فهرست مطالب

با ادامه تکامل حملات باج‌افزاری در پیچیدگی و مقیاس، سازمان‌ها به دفاع‌های پیشرفته و پیشگیرانه‌ای نیاز دارند که قادر به شناسایی تهدیدات قبل از وقوع رمزگذاری و از دست دادن داده‌ها باشند. نسخه 7.5 Advanced Security به این نیاز پاسخ می‌دهد و با نظارت عمیق‌تر بر سیستم و مکانیزم‌های پاسخ سریع‌تر به تهدیدات طراحی شده است تا حملات را در مراحل اولیه خود متوقف کند.

حفاظت پیشرفته در برابر باج‌افزار با نظارت گسترده بر سیستم

مرکز نسخه ۷.۵ درایور به‌روز شده حفاظت در برابر باج‌افزار است. این درایور که قبلاً عمدتاً بر روی نظارت بر رویدادهای ورودی/خروجی متمرکز بود، اکنون همچنین تجزیه و تحلیل می‌کند. رویدادهای تغییر رجیستری و رویدادهای ایجاد فرآیند به طرز چشمگیری دید خود را نسبت به رفتار سیستم گسترش می‌دهد.

با همبستگی فعالیت فایل با تغییرات رجیستری و فرآیندهای تازه راه‌اندازی شده، امنیت پیشرفته می‌تواند الگوهای مشکوکی را که معمولاً با تکنیک‌های مدرن باج‌افزار مرتبط هستند، شناسایی کند. این رویکرد چندلایه حفاظت در برابر باج‌افزار را در برابر هر دو نوع حملات شناخته شده و نوظهور، از جمله تهدیدات بدون فایل و مبتنی بر پنهان‌کاری، تقویت می‌کند.

علاوه بر نظارت گسترده‌تر، مهندسان TSplus خط لوله حفاظت از باج‌افزار داخلی را بهینه‌سازی کرده‌اند تا رویدادها را به طور قابل توجهی سریع‌تر پردازش کنند. معماری بهبود یافته مدیریت رویداد کاهش تأخیر شناسایی و امکان کاهش سریع‌تر زمانی که فعالیت غیرعادی شناسایی می‌شود. این به این معنی است که مدیران از حفاظت قوی‌تری با حداقل تأثیر بر عملکرد سرورهای تولید بهره‌مند می‌شوند.

علاوه بر بهبودهای حفاظت در برابر باج‌افزار، Advanced Security v7.5 به‌روزرسانی‌های مهمی در قابلیت استفاده و پایگاه داده معرفی می‌کند:

  • حفاظت در برابر حملات بروت‌فورس - گزینه قفل نرم: مدیران اکنون می‌توانند یک مسدودیت موقت قابل تنظیم بر روی آدرس‌های IP پس از چندین تلاش ناموفق برای ورود فعال کنند. این مکانیزم Soft Lock به‌طور خودکار پس از یک مدت زمان مشخص محدودیت را برمی‌دارد و تعداد تیکت‌های پشتیبانی ناشی از قفل‌های تصادفی را کاهش می‌دهد در حالی که در صورت لزوم تخلفات مکرر را به ممنوعیت‌های دائمی ارجاع می‌دهد.
  • به‌روزرسانی‌های حفاظت جغرافیایی: پایگاه‌های داده IP و کشور به‌روز شده، شامل دامنه‌های عمومی IP مایکروسافت و Cloudflare، که فیلتر کردن دقیق‌تری را تضمین می‌کند.
  • بهبودها و اصلاحات پایداری شامل اصلاحات در قوانین حسابرسی فایروال و به‌روزرسانی‌های ترجمه.

برای جزئیات فنی کامل، به مشاوره بپردازید تغییرات کامل .

برای کشف اینکه چگونه Advanced Security v7.5 می‌تواند استراتژی حفاظت از ransomware شما را بهبود بخشد، به اینجا مراجعه کنید:
https://tsplus.net/advanced-security/

مطالعه بیشتر

TSplus Remote Desktop Access - Advanced Security Software

تحولات عمده TSplus و بهبودهای جدید محصول برای سه ماهه سوم ۲۰۲۴

مقاله را بخوانید
back to top of the page icon