I takt med att ransomware-attacker fortsätter att utvecklas i komplexitet och omfattning, behöver organisationer avancerade, proaktiva försvar som kan upptäcka hot innan kryptering och dataloss sker. Advanced Security v7.5-versionen svarar på detta behov med djupare systemövervakning och snabbare hotresponsmekanismer som är utformade för att stoppa attacker i deras tidigaste skeden.
Förbättrat ransomware-skydd med bredare systemövervakning
Centrala punkten i version 7.5 är den uppgraderade ransomware-skyddsdrivrutinen. Tidigare fokuserad främst på I/O-händelseövervakning, analyserar drivrutinen nu också registerändringshändelser och processkapningsevenemang , vilket dramatiskt ökar dess synlighet i systembeteende.
Genom att korrelera filaktivitet med registerändringar och nyss startade processer, Advanced Security kan upptäcka misstänkta mönster som vanligtvis är förknippade med moderna ransomware-tekniker. Denna flerskiktade strategi stärker skyddet mot ransomware mot både kända och framväxande attackvarianter, inklusive filfria och stealth-baserade hot.
Utöver bredare övervakning har TSplus-ingenjörer optimerat den interna pipeline för ransomware-skydd för att bearbeta händelser betydligt snabbare. Den förbättrade händelsehanteringsarkitekturen minskar detektionslatens och möjliggör snabbare åtgärder när onormal aktivitet identifieras. Detta innebär att administratörer får fördel av starkare skydd med minimal påverkan på prestanda för produktionsservrar.
Utöver förbättringarna av ransomware-skyddet introducerar Advanced Security v7.5 viktiga användbarhets- och databasuppdateringar:
- Bruteforce Protection - Soft Lock Option: Administratörer kan nu aktivera en konfigurerbar tillfällig blockering av IP-adresser efter flera misslyckade inloggningsförsök. Denna Soft Lock-mekanism häver automatiskt restriktionen efter en definierad tidsperiod, vilket minskar hjälpdeskärenden orsakade av oavsiktliga låsningar samtidigt som upprepade överträdelser eskaleras till permanenta avstängningar när det är nödvändigt.
- Geografiska skyddsuppdateringar: Uppdaterade IP- och landsdatabaser, inklusive uppdaterade offentliga IP-intervall från Microsoft och Cloudflare, vilket säkerställer mer exakt filtrering.
- Stabilitetsförbättringar och korrigeringar, inklusive korrigeringar av brandväggsgranskningsregler och översättningsuppdateringar.
För fullständiga tekniska detaljer, konsultera den fullständig changelog .
För att upptäcka hur Advanced Security v7.5 kan förbättra din strategi för ransomware-skydd, besök:
https://tsplus.net/advanced-security/