Efterhånden som ransomware-angreb fortsætter med at udvikle sig i kompleksitet og omfang, har organisationer brug for avancerede, proaktive forsvar, der kan opdage trusler, før kryptering og datatab opstår. Advanced Security v7.5-versionen imødekommer dette behov med dybere systemovervågning og hurtigere trusselssvarsmekanismer designet til at stoppe angreb i deres tidligste faser.
Forbedret Ransomware-beskyttelse med bredere systemovervågning
Hjertet i version 7.5 er den opgraderede ransomware-beskyttelsesdriver. Tidligere fokuseret primært på I/O-hændelsesovervågning, analyserer driveren nu også registreringsændringsbegivenheder og procesoprettelsesbegivenheder , hvilket dramatisk udvider synligheden af systemadfærd.
Ved at korrelere filaktivitet med registreringsmodifikationer og nyopstartede processer, Advanced Security kan opdage mistænkelige mønstre, der ofte er forbundet med moderne ransomware-teknikker. Denne flerlagede tilgang styrker beskyttelsen mod ransomware mod både kendte og nye angrebsvarianter, herunder filfri og stealth-baserede trusler.
Udover bredere overvågning har TSplus-ingeniører optimeret den interne ransomware-beskyttelsespipeline til at behandle begivenheder betydeligt hurtigere. Den forbedrede begivenhedshåndteringsarkitektur reducerer detektionslatens og muliggør hurtigere afbødning når unormal aktivitet identificeres. Dette betyder, at administratorer drager fordel af stærkere beskyttelse med minimal indvirkning på ydeevnen på produktionsservere.
Udover forbedringerne af ransomware-beskyttelsen introducerer Advanced Security v7.5 vigtige opdateringer til brugervenlighed og database:
- Bruteforce Protection - Soft Lock Option: Administratorer kan nu aktivere en konfigurerbar midlertidig blokering af IP-adresser efter flere mislykkede loginforsøg. Denne Soft Lock-mekanisme ophæver automatisk restriktionen efter en defineret varighed, hvilket reducerer helpdesk-billetter forårsaget af utilsigtede låsninger, mens gentagne overtrædelser stadig eskaleres til permanente forbud, når det er nødvendigt.
- Geografiske beskyttelsesopdateringer: Opdaterede IP- og landdatabaser, herunder opdaterede offentlige IP-områder fra Microsoft og Cloudflare, hvilket sikrer mere præcis filtrering.
- Stabilitetsforbedringer og rettelser, inklusive rettelser til firewall revisionsregler og opdateringer af oversættelser.
For fulde tekniske detaljer, konsulter venligst den komplet changelog .
For at opdage, hvordan Advanced Security v7.5 kan forbedre din ransomware-beskyttelsesstrategi, besøg:
https://tsplus.net/advanced-security/