Dengan serangan ransomware yang terus berkembang dalam kompleksiti dan skala, organisasi memerlukan pertahanan yang maju dan proaktif yang mampu mengesan ancaman sebelum penyulitan dan kehilangan data berlaku. Versi Advanced Security v7.5 menjawab keperluan ini dengan pemantauan sistem yang lebih mendalam dan mekanisme respons ancaman yang lebih cepat yang direka untuk menghentikan serangan pada peringkat awal mereka.
Perlindungan Ransomware yang Ditingkatkan dengan Pemantauan Sistem yang Lebih Luas
Pusat perhatian versi 7.5 adalah pemacu perlindungan ransomware yang ditingkatkan. Sebelumnya lebih tertumpu pada pemantauan acara I/O, pemacu kini juga menganalisis peristiwa perubahan pendaftaran dan peristiwa penciptaan proses , secara dramatik memperluas visibilitinya ke dalam perilaku sistem.
Dengan mengaitkan aktiviti fail dengan pengubahsuaian pendaftaran dan proses yang baru dilancarkan, Keamanan Lanjutan dapat mengesan corak mencurigakan yang biasanya dikaitkan dengan teknik ransomware moden. Pendekatan berlapis ini menguatkan perlindungan terhadap ransomware terhadap kedua-dua varian serangan yang diketahui dan yang baru muncul, termasuk ancaman tanpa fail dan yang berasaskan penyamaran.
Selain pemantauan yang lebih luas, jurutera TSplus telah mengoptimumkan saluran perlindungan ransomware dalaman untuk memproses acara dengan lebih cepat. Seni bina pengendalian acara yang dipertingkatkan mengurangkan latensi pengesanan dan membolehkan mitigasi yang lebih cepat apabila aktiviti yang tidak normal dikenalpasti. Ini bermakna pentadbir mendapat manfaat daripada perlindungan yang lebih kuat dengan impak prestasi yang minimum pada pelayan pengeluaran.
Selain peningkatan perlindungan ransomware, Advanced Security v7.5 memperkenalkan kemas kini kebolehgunaan dan pangkalan data yang penting:
- Perlindungan Bruteforce - Pilihan Kunci Lembut: Pentadbir kini boleh mengaktifkan sekatan sementara yang boleh dikonfigurasi pada alamat IP selepas beberapa percubaan log masuk yang gagal. Mekanisme Soft Lock ini secara automatik mengangkat sekatan selepas tempoh yang ditetapkan, mengurangkan tiket bantuan yang disebabkan oleh kunci keluar secara tidak sengaja sambil masih meningkatkan kesalahan berulang kepada larangan tetap apabila perlu.
- Kemaskini Perlindungan Geografi: Pangkalan data IP dan negara yang diperbaharui, termasuk julat IP awam Microsoft dan Cloudflare yang dikemas kini, memastikan penapisan yang lebih tepat.
- Peningkatan kestabilan dan pembetulan, termasuk pembetulan kepada peraturan audit firewall dan kemas kini terjemahan.
Untuk maklumat teknikal lengkap, rujuk kepada senarai perubahan lengkap .
Untuk mengetahui bagaimana Advanced Security v7.5 dapat meningkatkan strategi perlindungan ransomware anda, lawati:
https://tsplus.net/advanced-security/