Аналіз у хмарній пісочниці: як покращити виявлення загроз

Наступна новина

Пандемія допомогла виділити спільну необхідність як для представників малих та середніх підприємств, так і для великих корпорацій — можливість створення безпечних умов для віддаленої роботи. Звичайно, багато компаній вже давно пройшли шлях переходу на віддалений режим роботи, але щоб побудувати повноцінну інфраструктуру безпеки потрібно більше. Віддалений режим роботи розширює потреби в захисті, зокрема і від програм-вимагачів, які під час пандемії використовували тему коронавірусу для обману жертв.

Сьогодні все більше компаній володіють конфіденційними даними, які потребують особливо надійного захисту. Саме такі цінні файли і є ціллю зловмисників. Деякі компанії використовують резервне копіювання та вважають, що таким чином можуть захистити себе від такого шкідливого програмного забезпечення. Однак, з появою нової техніки «доксинг» кіберзлочинці можуть викрадати конфіденційні дані перед їх шифруванням та погрожувати продати їх, якщо жертва відмовляється платити за ключі для дешифрування.

У разі інфікування програмою-вимагачем компанія може втратити доступ до рахунків-фактур, даних клієнтів та навіть цілих систем. Кіберзлочинці намагаються якнайдовше залишатися непоміченими, наприклад, за допомогою протоколу віддаленого робочого столу (RDP), поки не зможуть встановити контроль навіть над системами резервного копіювання. Таким чином, зловмисники можуть повністю припинити роботу або призвести до зупинки виробництва. Залежно від спеціалізації підприємства, можуть постраждати і його клієнти, а це може призвести до їх переходу до конкурентів.

У такі складні для бізнесу часи підприємства ще важче переносять втрати. Тому для протидії програмам-вимагачам компанії, які володіють важливими даними, потребують швидкого та ефективного рішення, такого як ESET Dynamic Threat Defense (EDTD). Це рішення проводить аналіз підозрілих файлів за допомогою потужної системи, здатної аналізувати зразки за лічені хвилини. Хмарна пісочниця використовує надійні хмарні системи для запуску механізму машинного навчання, який аналізує підозрілі зразки на наявність програм-вимагачів або інших складних загроз.

Рішення ESET для захисту робочих станцій також мають модуль захисту від програм-вимагачів, який оцінює поведінку шкідливого коду, щоб виявити, чи насправді він є програмою-вимагачем. Хмарна пісочниця захищає від складних загроз, незалежно від вектора їх поширення, та підійде навіть для невеликих організацій, оскільки продаж даного рішення здійснюється від 5 робочих станцій. З хмарною пісочницею ІТ-адміністратори отримують сповіщення, коли на захищених пристроях виявляють шкідливе програмне забезпечення — таким чином  розширюються можливості огляду всієї мережі.

Тому незалежно від того чи інциденти безпеки є результатом навичок зловмисників або неуважності співробітників, високі стандарти безпеки корпоративних мереж мають стати для підприємств головним пріоритетом.