Un rançongiciel ne fait pas le poids contre la stratégie de défense multiniveau de DataSecurity Plus.
Privilège minimum d’accès aux fichiers Examinez régulièrement les autorisations de fichiers pour vérifier l’absence d’autorisations injustifiées sur des fichiers sensibles. Si une victime dispose d’autorisations en écriture sur un fichier partagé, un rançongiciel le chiffrera aussi.
Suivi de l’activité des fichiers Suivez l’environnement de serveur de fichiers, les événements et le comportement utilisateur pour identifier une activité malveillante.
Détection des rançongiciels Décelez des pics soudains d’événements comme des changements de nom, des suppressions ou des modifications d’autorisations, tous de bons indicateurs d’une attaque de rançongiciel.
Alertes en temps réel Générez des notifications instantanées par courrier pour toutes les modifications de fichiers ou d’autorisations injustifiées et détectez les incidents pressants.
Arrêt de l’infection Interrompez immédiatement le chiffrement de fichiers sur le système hôte en arrêtant rapidement la machine infectée par le rançongiciel.
Mise en quarantaine des rançongiciels Isolez la machine infectée du réseau pour atténuer l’impact du rançongiciel sur l’organisation.
Examen forensique Identifiez rapidement les machines infectées à l’aide de données d’examen utiles et précises. Tenez un registre d’audit clair et concis comme preuve légale.
Détectez et bloquez d’éventuelles attaques de rançongiciel avec des alertes en temps réel et un mécanisme de réaction automatique aux menaces.
Parez rapidement à une infection de rançongiciel en arrêtant automatiquement la machine touchée. Exécutez des scripts personnalisés pour effectuer des actions sur mesure selon les besoins de l’organisation (par exemple, déconnexion de la session ou verrouillage du compte d’utilisateur).
Accélérez la réponse aux incidents avec des notifications par courrier instantanées à la détection d’attaques de programme malveillant, notamment de rançongiciel, en décelant un pic soudain des événements de changement de nom ou de modification.
De nombreuses variantes de rançongiciel utilisent une extension de fichier spéciale pour chiffrer des données. DataSecurity Plus utilise ces extensions pour identifier des variantes de rançongiciel connues et les bloquer instantanément.
Affichez les détails précis d’une attaque de rançongiciel pour identifier l’adresse IP de la machine cliente à l’origine de la propagation. Cette information et d’autres disponibles permettent d’effectuer une analyse de la cause première.
DataSecurity Plus permet d’exécuter des scripts personnalisés pour effectuer des actions sur mesure selon les besoins de l’organisation (par exemple, fermeture de la session, verrouillage du compte d’utilisateur ou arrêt du système).
DataSecurity Plus identifie rapidement toutes les attaques de rançongiciel et génère des alertes basées sur un seuil déclenchées lorsqu’un nombre donné d’événements suivis ont lieu dans une période définie.
De nombreuses variantes de rançongiciel utilisent une extension de fichier spéciale pour chiffrer des données. DataSecurity Plus utilise ces extensions pour identifier des variantes de rançongiciel connues et les bloquer instantanément.
DataSecurity Plus identifie l’adresse IP de la machine cliente à l’origine de l’attaque. Cette information et d’autres permettent d’effectuer une analyse de la cause première.
Dans ce cas, DataSecurity Plus devrait avoir déjà arrêté le système potentiellement infecté. À ce stade, il faut analyser les données d’audit pour identifier la variante de rançongiciel concernée et commencer à établir une stratégie en conséquence.
Pas de problème ! Remplissez simplement ce formulaire avec autant de renseignements que possible et nous vous contacterons pour les mesures requises.