Daftar Isi

Seiring dengan terus berkembangnya serangan ransomware dalam kompleksitas dan skala, organisasi memerlukan pertahanan yang canggih dan proaktif yang mampu mendeteksi ancaman sebelum enkripsi dan kehilangan data terjadi. Versi Advanced Security v7.5 menjawab kebutuhan ini dengan pemantauan sistem yang lebih mendalam dan mekanisme respons ancaman yang lebih cepat yang dirancang untuk menghentikan serangan pada tahap awalnya.

Perlindungan Ransomware yang Ditingkatkan dengan Pemantauan Sistem yang Lebih Luas

Pusat dari versi 7.5 adalah pengemudi perlindungan ransomware yang ditingkatkan. Sebelumnya fokus terutama pada pemantauan peristiwa I/O, pengemudi sekarang juga menganalisis perubahan registri dan peristiwa pembuatan proses , secara dramatis memperluas visibilitasnya terhadap perilaku sistem.

Dengan mengaitkan aktivitas file dengan modifikasi registri dan proses yang baru diluncurkan, Keamanan Lanjutan dapat mendeteksi pola mencurigakan yang umumnya terkait dengan teknik ransomware modern. Pendekatan multi-lapisan ini memperkuat perlindungan terhadap ransomware terhadap varian serangan yang dikenal dan yang muncul, termasuk ancaman tanpa file dan berbasis stealth.

Selain pemantauan yang lebih luas, insinyur TSplus telah mengoptimalkan saluran perlindungan ransomware internal untuk memproses peristiwa dengan jauh lebih cepat. Arsitektur penanganan peristiwa yang ditingkatkan mengurangi latensi deteksi dan memungkinkan mitigasi yang lebih cepat ketika aktivitas abnormal teridentifikasi. Ini berarti administrator mendapatkan perlindungan yang lebih kuat dengan dampak kinerja minimal pada server produksi.

Selain peningkatan perlindungan ransomware, Advanced Security v7.5 memperkenalkan pembaruan penting untuk kegunaan dan basis data:

  • Perlindungan Bruteforce - Opsi Kunci Lunak: Administrator sekarang dapat mengaktifkan pemblokiran sementara yang dapat dikonfigurasi pada alamat IP setelah beberapa upaya login yang gagal. Mekanisme Soft Lock ini secara otomatis mengangkat pembatasan setelah durasi yang ditentukan, mengurangi tiket helpdesk yang disebabkan oleh penguncian yang tidak sengaja sambil tetap meningkatkan pelanggaran berulang ke larangan permanen jika diperlukan.
  • Pembaruan Perlindungan Geografis: Diperbarui basis data IP dan negara, termasuk rentang IP publik Microsoft dan Cloudflare yang diperbarui, memastikan penyaringan yang lebih akurat.
  • Perbaikan dan peningkatan stabilitas, termasuk koreksi aturan audit firewall dan pembaruan terjemahan.

Untuk detail teknis lengkap, konsultasikan dengan daftar perubahan lengkap .

Untuk mengetahui bagaimana Advanced Security v7.5 dapat meningkatkan strategi perlindungan ransomware Anda, kunjungi:
https://tsplus.net/advanced-security/

Bacaan lebih lanjut

back to top of the page icon