Kako napadi ransomwarea nastavljaju evoluirati u složenosti i razmjeru, organizacije zahtijevaju napredne, proaktivne obrane sposobne otkriti prijetnje prije nego što dođe do enkripcije i gubitka podataka. Verzija Advanced Security v7.5 odgovara na ovu potrebu dubljim nadzorom sustava i bržim mehanizmima odgovora na prijetnje osmišljenim za zaustavljanje napada u njihovim najranijim fazama.
Poboljšana zaštita od ransomwarea s opsežnijim nadzorom sustava
Središnji dio verzije 7.5 je unaprijeđeni upravljački program za zaštitu od ransomwarea. Prije je bio usredotočen prvenstveno na praćenje I/O događaja, a sada također analizira događaji promjene registra i događaji stvaranja procesa drastično povećavajući svoju vidljivost u ponašanju sustava.
Korelacijom aktivnosti datoteka s promjenama u registru i novootvorenim procesima, Napredna sigurnost može otkriti sumnjive obrasce koji su obično povezani s modernim tehnikama ransomwarea. Ovaj višeslojni pristup jača zaštitu od ransomware-a protiv poznatih i novih varijanti napada, uključujući napade bez datoteka i prijetnje temeljene na skrivenim metodama.
Osim šireg nadzora, TSplus inženjeri su optimizirali unutarnji sustav zaštite od ransomwarea kako bi procesirali događaje znatno brže. Poboljšana arhitektura obrade događaja smanjuje latenciju detekcije i omogućuje bržu mitigaciju kada se identificira abnormalna aktivnost. To znači da administratori imaju koristi od jače zaštite uz minimalan utjecaj na performanse produkcijskih poslužitelja.
Osim poboljšanja zaštite od ransomwarea, Advanced Security v7.5 uvodi važne nadogradnje korisnosti i baze podataka:
- Zaštita od napada silom - Opcija mekog zaključavanja: Administratori sada mogu omogućiti konfigurabilnu privremenu blokadu IP adresa nakon višestrukih neuspješnih pokušaja prijave. Ovaj mehanizam Soft Lock automatski ukida ograničenje nakon definiranog trajanja, smanjujući zahtjeve za pomoć uzrokovane slučajnim zaključavanjima, dok istovremeno escalira ponovljene prekršaje na trajne zabrane kada je to potrebno.
- Ažuriranja geografske zaštite: Osvježene IP i baze podataka o zemljama, uključujući ažurirane javne IP opsege Microsofta i Cloudflare-a, osiguravajući točnije filtriranje.
- Poboljšanja stabilnosti i ispravke, uključujući ispravke pravila revizije vatrozida i ažuriranja prijevoda.
Za potpune tehničke detalje, konzultirajte potpuni dnevnik promjena .
Da biste otkrili kako Advanced Security v7.5 može poboljšati vašu strategiju zaštite od ransomwarea, posjetite:
https://tsplus.net/advanced-security/