Obsah

Ransomware Exfiltrácia a Eliminácia Dátových Záloh

Od roku 2018 sa útoky ransomvérov zameriavajú na zálohy dát a zneužívajú protokol vzdialenej plochy (RDP) s cieľom šifrovať súbory a vystaviť obete organizácie, ktoré sú ochotné zaplatiť výkupné.

Viceprezident digitálnej infraštruktúry v ConvergeOne, Tim Femister nedávno uviedol v článku pre Forbes, že existuje „ fundamentálny posun čo si možno všimnúť ako funguje ransomware . Teraz kyberzločinci začínajú svoju zložitú prácu exfiltráciou údajov a odstraňovaním záloh pred šifrovaním súborov. V dôsledku tejto novej opatrnosti dosiahli výkupné požadované na dešifrovanie súborov nové výšky, pretože spoločnosti nemajú inú možnosť, ako obnoviť svoje údaje.

Pravidelné zálohovanie dát a ich uchovávanie na bezpečnom mieste je preto primárne pre akúkoľvek organizáciu, ktorá používa protokol Remote Desktop na pripojenie vzdialených zamestnancov k kancelárii a zabezpečenie kontinuity podnikania.

RDS-Knight je program kybernetickej bezpečnosti, vyvinutý spoločnosťou RDS-Tools na vyplnenie medzery efektívnej ochrany v praktikách RDP.

Bohatý na sedem mocných funkcií, umožňuje v niekoľkých jednoduchých krokoch uzamknúť vzdialené servery a chrániť používateľov pred všetkými druhmi hrozieb, vrátane útokov ransomvérom.

Zastavte útoky ransomvérom a obnovte dôležité údaje

Ransomware môže byť porazený a organizácie môžu zabrániť, detegovať a zotaviť sa z moderných hrozieb využitím viacúrovňovej architektúry bezpečnostných opatrení!

Podľa Tima Femistera existuje päť povinných krokov, ktoré je potrebné podniknúť na zabránenie fatálnej situácii v dôsledku útoku Ransomware. RDS-Knight pokryje všetky z nich.

RDS-Knight umožňuje predchádzať zbytočným rizikám obmedzením prostredia používateľov, prístupu k priečinkom a časom pripojenia. Neustále monitoruje servery a používateľov a automaticky zaraďuje IP adresy s nebezpečným správaním, ako je pokus o pripojenie s nesprávnym heslom alebo z zakázanej krajiny, na čiernu listinu. Poskytuje ochranu novej generácie na zabezpečenie koncových bodov a zastavenie útokov hrubou silou a moderného malvéru.

Verzia 5 uvedený skôr toto leto, prináša úplne novú ochranu pred ransomvérom, ktorá dokáže zastaviť akýkoľvek útok a zachrániť dôležité údaje. Používa najmodernejšiu technológiu a inteligentnú stratégiu založenú na analýze aktuálnych trendov v kybernetických útokoch, aby predvídala a reagovala na akúkoľvek novú formu ransomvéru.

Kombinovaním statickej analýzy a behaviorálnej analýzy, RDS-Knight Metóda detekcie pre ransomware je neprekonateľná. Avšak v zriedkavom prípade, keď má malware čas zašifrovať niektoré súbory predtým, ako je karanténovaný, RDS-Knight ponúka riešenie na ich obnovenie jedným kliknutím.

Lepšie ako zraniteľný "záložný" disk, funkcia "snapshotov" vytvára okamžité fotografie programov a súborov otvorených pred útokom; a uchováva ich vo svojej vlastnej databáze na zvolenú dobu uchovávania. Môžu byť potom obnovené do svojho predchádzajúceho stavu a umiestnenia.

Toto povedané, najsilnejšia ochrana má len obmedzený účinok, ak nie je podporená „ silné ľudské firewally [...] vytvorené prostredníctvom neustáleho školenia, kultúry a simulácie .”

Príslušné príspevky

back to top of the page icon