Содержание

Поскольку атаки программ-вымогателей продолжают эволюционировать по сложности и масштабу, организациям требуются современные, проактивные средства защиты, способные обнаруживать угрозы до того, как произойдет шифрование и потеря данных. Версия Advanced Security v7.5 отвечает этой необходимости более глубоким мониторингом системы и более быстрыми механизмами реагирования на угрозы, разработанными для остановки атак на самых ранних стадиях.

Улучшенная защита от программ-вымогателей с более широким мониторингом системы

Центральным элементом версии 7.5 является обновленный драйвер защиты от программ-вымогателей. Ранее сосредоточенный в основном на мониторинге событий ввода-вывода, теперь драйвер также анализирует события изменения реестра и события создания процессов , значительно расширяя его видимость в поведении системы.

Сопоставляя активность файлов с изменениями в реестре и вновь запущенными процессами, Расширенная безопасность может обнаруживать подозрительные шаблоны, которые обычно связаны с современными техниками программ-вымогателей. Этот многоуровневый подход усиливает защиту от программ-вымогателей как против известных, так и против новых вариантов атак, включая безфайловые и скрытные угрозы.

В дополнение к более широкому мониторингу, инженеры TSplus оптимизировали внутренний процесс защиты от программ-вымогателей, чтобы обрабатывать события значительно быстрее. Улучшенная архитектура обработки событий уменьшает задержку обнаружения и позволяет быстрее устранять угрозы когда выявляется аномальная активность. Это означает, что администраторы получают более надежную защиту с минимальным влиянием на производительность серверов.

Кроме улучшений защиты от программ-вымогателей, Advanced Security v7.5 вводит важные обновления удобства использования и базы данных:

  • Защита от грубой силы - Опция мягкой блокировки: Администраторы теперь могут включить настраиваемую временную блокировку IP-адресов после нескольких неудачных попыток входа. Этот механизм Soft Lock автоматически снимает ограничение после установленного времени, уменьшая количество заявок в службу поддержки, вызванных случайными блокировками, при этом усиливая меры по отношению к повторным нарушениям до постоянных запретов, когда это необходимо.
  • Обновления географической защиты: Обновленные базы данных IP и стран, включая обновленные публичные диапазоны IP от Microsoft и Cloudflare, обеспечивающие более точную фильтрацию.
  • Улучшения стабильности и исправления, включая исправления правил аудита брандмауэра и обновления перевода.

Для получения полных технических деталей обратитесь к полный журнал изменений .

Чтобы узнать, как Advanced Security v7.5 может улучшить вашу стратегию защиты от программ-вымогателей, посетите:
https://tsplus.net/advanced-security/

Дальнейшее чтение

TSplus Remote Desktop Access - Advanced Security Software

Основное обновление версии 7.1 Advanced Security

Читать статью →
TSplus Remote Desktop Access - Advanced Security Software

Основные разработки TSplus и новые улучшения продуктов за третий квартал 2024 года

Читать статью →
back to top of the page icon