Indeks Kandungan

Ransomware Exfiltrate dan Hapus Salinan Data

Sejak 2018, serangan ransomware telah menyasarkan sandaran data dan mengeksploitasi protokol desktop jauh (RDP) untuk mengenkripsi fail dan mendedahkan organisasi mangsa yang enggan membayar tebusan.

Timbalan Presiden Infrastruktur Digital di ConvergeOne, Tim Femister baru-baru ini menyatakan dalam sebuah artikel untuk Forbes bahawa terdapat “ pergeseran asas yang boleh diperhatikan dalam cara ransomware beroperasi Kini, penjenayah siber mula melakukan kerja jahat mereka dengan mengeksfiltrasi data dan menghapuskan sandaran sebelum mengenkripsi fail. Oleh kerana langkah berjaga-jaga baru ini, wang tebusan yang diminta untuk menyahsulitkan fail telah mencapai tahap baru kerana syarikat tidak mempunyai pilihan lain untuk memulihkan data mereka.

Melakukan sandaran data secara berkala dan menyimpannya di tempat yang selamat adalah sangat penting bagi mana-mana organisasi yang menggunakan protokol Remote Desktop untuk menghubungkan pekerja jarak jauh ke pejabat dan memastikan kesinambungan perniagaan.

RDS-Knight adalah program keselamatan siber, yang dibangunkan oleh RDS-Tools untuk mengisi kekosongan perlindungan yang efisien dalam amalan RDP.

Kaya dengan tujuh ciri yang kuat, ia membolehkan dalam beberapa langkah mudah untuk mengunci pelayan jauh dan mempertahankan pengguna daripada semua jenis ancaman, termasuk serangan ransomware.

Hentikan Serangan Ransomware dan Pulihkan Data Penting

Ransomware boleh dikalahkan, dan organisasi boleh mencegah, mengesan dan memulihkan daripada ancaman moden dengan memanfaatkan seni bina berlapis langkah keselamatan!

Menurut Tim Femister, terdapat lima tindakan wajib yang perlu diambil untuk mencegah situasi maut akibat serangan Ransomware; RDS-Knight menyediakan semua itu.

RDS-Knight membolehkan pencegahan risiko yang tidak perlu dengan mengehadkan persekitaran pengguna, akses folder dan masa sambungan. Ia sentiasa memantau pelayan dan pengguna serta secara automatik menyenaraihitamkan IP yang menunjukkan tingkah laku berbahaya seperti cuba menyambung dengan kata laluan yang salah atau dari negara yang dilarang. Ia menyediakan perlindungan generasi akan datang untuk mengamankan titik akhir dan menghentikan serangan brute-force serta malware moden.

Versi 5 dilancarkan awal musim panas ini, menawarkan perlindungan ransomware yang baru dapat menghentikan sebarang serangan dan menyelamatkan data penting. Ia menggunakan teknologi terkini dan strategi pintar berdasarkan analisis trend semasa dalam serangan siber untuk meramalkan dan bertindak balas terhadap sebarang bentuk ransomware yang baru.

Dengan menggabungkan analisis statik dan analisis tingkah laku, RDS-Knight Kaedah pengesanan untuk ransomware adalah tidak tertandingi. Walau bagaimanapun, dalam kes yang jarang berlaku apabila malware mempunyai masa untuk menyulitkan beberapa fail sebelum ia dikarantin, RDS-Knight menawarkan penyelesaian untuk memulihkan fail tersebut dengan satu klik.

Lebih baik daripada cakera "sandaran" yang terdedah, ciri "snapshot" mencipta foto segera program dan fail yang dibuka sebelum serangan; dan menyimpannya dalam pangkalan datanya sendiri untuk tempoh penyimpanan yang dipilih. Ia kemudian boleh dipulihkan ke keadaan dan lokasi sebelumnya.

Ini yang dikatakan, perlindungan yang paling kuat hanya mempunyai kesan terhad jika ia tidak disokong dengan “ tembok api manusia yang kuat [...] yang dicipta melalui latihan berterusan, budaya dan simulasi .”

Catatan Berkaitan

RD Tools Software

Pengawalan Akses Lanjutan: Meningkatkan Keselamatan RDS dengan Analitik Tingkah Laku Pengguna

Dengan Analisis Tingkah Laku Pengguna (UBA) yang muncul sebagai teknologi penting untuk meningkatkan pengesanan dan pencegahan ancaman siber, ketahui bagaimana anda juga boleh menganalisis dan mentafsir tingkah laku pengguna secara masa nyata untuk melindungi infrastruktur anda dengan lebih baik. Panduan komprehensif ini meneroka cara melindungi desktop jauh daripada penggodaman, memanfaatkan UBA dan RDS-Tools.

Baca artikel →
RD Tools Software

Meningkatkan Keselamatan RDS: Mengintegrasikan Perkhidmatan Kemas Kini Windows Server dengan Langkah-Langkah Keselamatan Lanjutan

Dengan ancaman siber yang semakin canggih, menggabungkan WSUS (Perkhidmatan Kemas Kini Pelayan Windows) dengan alat RDS Tools Advanced Security menjadi penting untuk perlindungan yang menyeluruh. Terokai bagaimana Perkhidmatan Kemas Kini Pelayan Windows menyokong persekitaran RDS, hadnya dalam menangani cabaran keselamatan moden, dan tinjau semula bagaimana integrasi dengan penyelesaian keselamatan siber yang kukuh, seperti RDS Advanced Security, meningkatkan perlindungan. Kemudian akhiri dengan amalan terbaik untuk pasukan IT bagi melaksanakan pendekatan keselamatan pelayan dan rangkaian yang menyeluruh ini dengan berkesan.

Baca artikel →
back to top of the page icon