Tartalomjegyzék

Ahogy a zsarolóvírus támadások egyre bonyolultabbá és nagyobb léptékűvé válnak, a szervezeteknek fejlett, proaktív védelmekre van szükségük, amelyek képesek észlelni a fenyegetéseket, mielőtt azok titkosítást és adatvesztést okoznának. Az Advanced Security v7.5 verzió válaszol erre az igényre a mélyebb rendszerfigyeléssel és gyorsabb fenyegetés-reakciós mechanizmusokkal, amelyek célja a támadások megállítása a legkorábbi szakaszaikban.

Kibővített Ransomware védelem szélesebb rendszerfigyeléssel

A 7.5-ös verzió középpontjában a frissített ransomware védelmi illesztőprogram áll. Korábban elsősorban az I/O események figyelésére összpontosított, az illesztőprogram most már az elemzést is végzi. regisztrációs változási események és folyamat létrehozási események drámaian bővítve a rendszer viselkedésének láthatóságát.

A fájlaktivitás, a rendszerleíró adatbázis módosításai és az újonnan indított folyamatok összekapcsolásával Az Advanced Security képes észlelni a gyanús mintákat, amelyek gyakran kapcsolódnak a modern zsarolóvírus technikákhoz. Ez a többrétegű megközelítés megerősíti a ransomware védelmet a már ismert és a megjelenő támadási variánsokkal szemben, beleértve a fájl nélküli és a rejtett alapú fenyegetéseket is.

A szélesebb körű megfigyelés mellett a TSplus mérnökei optimalizálták a belső ransomware védelmi folyamatot, hogy az eseményeket jelentősen gyorsabban dolgozza fel. A fejlesztett eseménykezelési architektúra csökkenti a detektálási késleltetést és lehetővé teszi a gyorsabb enyhítést amikor rendellenes tevékenységet észlelnek. Ez azt jelenti, hogy a rendszergazdák erősebb védelmet élveznek, minimális teljesítményhatással a termelési szerverekre.

A ransomware védelmi fejlesztéseken túl az Advanced Security v7.5 fontos használhatósági és adatbázis-frissítéseket vezet be:

  • Bruteforce Protection - Soft Lock Option: A rendszergazdák mostantól engedélyezhetik az IP-címek konfigurálható ideiglenes blokkolását többszöri sikertelen bejelentkezési kísérlet után. Ez a Soft Lock mechanizmus automatikusan feloldja a korlátozást egy meghatározott időtartam után, csökkentve a véletlen zárolások miatt keletkező helpdesk jegyek számát, miközben a szükséges esetekben a megismételt szabálysértéseket végleges kitiltásokra emeli.
  • Földrajzi védelmi frissítések: Frissített IP- és országadatbázisok, beleértve a frissített Microsoft és Cloudflare nyilvános IP-tartományokat, biztosítva a pontosabb szűrést.
  • Stabilitási fejlesztések és javítások, tűzfal audit szabályok javításait és fordítási frissítéseket tartalmazva.

A teljes technikai részletekért forduljon a teljes változásnapló .

A(z) Advanced Security v7.5 hogyan javíthatja a ransomware védelmi stratégiáját, látogasson el a következő oldalra:
https://tsplus.net/advanced-security/

További olvasmányok

back to top of the page icon