Sisällysluettelo

Kun ransomware-hyökkäykset jatkuvat kehittymistään monimutkaisuuden ja laajuuden osalta, organisaatiot tarvitsevat kehittyneitä, ennakoivia puolustuksia, jotka pystyvät havaitsemaan uhkia ennen salausta ja tietojen menetystä. Advanced Security v7.5 -versio vastaa tähän tarpeeseen syvemmällä järjestelmän valvonnalla ja nopeammilla uhkien torjuntamekanismeilla, jotka on suunniteltu pysäyttämään hyökkäykset niiden varhaisimmissa vaiheissa.

Parannettu Ransomware-suojaus laajemmalla järjestelmän valvonnalla

Version 7.5:n keskipiste on päivitetty ransomware-suojauksen ohjain. Aikaisemmin pääasiassa I/O-tapahtumien valvontaan keskittynyt ohjain analysoi nyt myös rekisterimuutos tapahtumat ja prosessien luontitapahtumat , dramaattisesti laajentamalla näkyvyyttään järjestelmän käyttäytymiseen.

Korrelatoimalla tiedostoaktiviteettia rekisterimuutosten ja uusien käynnistettyjen prosessien kanssa, Advanced Security voi havaita epäilyttäviä kuvioita, jotka liittyvät yleisesti nykyaikaisiin kiristysohjelmatekniikoihin. Tämä monikerroksinen lähestymistapa vahvistaa ransomware-suojauksen sekä tunnettuja että uusia hyökkäysvariantteja vastaan, mukaan lukien tiedostovapaat ja piilossa olevat uhat.

Lisäksi laajemmasta valvonnasta TSplusin insinöörit ovat optimoineet sisäisen ransomware-suojauksen putken käsittelemään tapahtumia merkittävästi nopeammin. Parannettu tapahtumankäsittelyarkkitehtuuri vähentää havaitsemisviivettä ja mahdollistaa nopeamman lieventämisen kun poikkeavaa toimintaa havaitaan. Tämä tarkoittaa, että järjestelmänvalvojat hyötyvät vahvemmasta suojasta, jolla on minimaalinen vaikutus tuotantopalvelimien suorituskykyyn.

Ransomware-suojauksen parannusten lisäksi Advanced Security v7.5 tuo mukanaan tärkeitä käytettävyyden ja tietokannan päivityksiä:

  • Bruteforce Protection - Soft Lock Option: Järjestelmänvalvojat voivat nyt ottaa käyttöön konfiguroitavan tilapäisen eston IP-osoitteille useiden epäonnistuneiden kirjautumisyritysten jälkeen. Tämä Soft Lock -mekanismi poistaa rajoituksen automaattisesti määritellyn ajan kuluttua, vähentäen vahingossa tapahtuvista lukituksista johtuvia tukipyyntöjä, samalla kun se nostaa toistuvia rikkomuksia pysyviksi kieltoiksi tarvittaessa.
  • Maantieteelliset suojauspäivitykset: Päivitetyt IP- ja maadatabases, mukaan lukien päivitetyt Microsoftin ja Cloudflaren julkiset IP-alueet, jotka varmistavat tarkemman suodattamisen.
  • Vakautta parantavat ja korjaukset, mukaan lukien palomuurin tarkastussääntöjen korjaukset ja käännöspäivitykset.

Täydellisten teknisten tietojen saamiseksi, ota yhteyttä täydellinen muutosloki .

Tutustuaksesi siihen, miten Advanced Security v7.5 voi parantaa kiristysohjelmasuojauksen strategiaasi, vieraile:
https://tsplus.net/advanced-security/

Lisätietoja

back to top of the page icon