Revise a profundidad a las prácticas recomendadas por el FBI para prevenir, detectar y responder a los ataques de ransomware, y aprenda cómo proteger a su organización de estas amenazas.
Obtenga una copia de este e-bookEl ransomware no es rival para la estrategia de defensa multicapa de DataSecurity Plus.
Mínimo privilegio para el acceso a archivos Revise los permisos de archivos regularmente para asegurarse de que no haya permisos injustificados para sus archivos confidenciales. Si una víctima tiene permisos de escritura en un archivo compartido, el ransomware también cifrará esos archivos compartidos.
Visibilidad en la actividad del archivo Obtenga visibilidad en el entorno del servidor de archivos, los eventos y el comportamiento del usuario para identificar actividades maliciosas.
Detección de ransomware Detecte picos repentinos en eventos de archivo como cambio de nombre, eliminación o cambios de permisos; todos indicadores reveladores de un ataque de ransomware.
Alertas en tiempo real Genere notificaciones instantáneas por correo electrónico para todas las modificaciones injustificadas de archivos y cambios de permisos, y capture incidentes extremadamente urgentes.
Detenga la infección Corte el cifrado de archivos en la máquina host en cuestión de segundos apagando rápidamente la máquina infectada con ransomware.
Ransomware en cuarentena Aísle el dispositivo dañado de la red para minimizar el impacto del ransomware en su organización.
Investigación forense Identifique las máquinas infectadas más rápido utilizando datos forenses precisos y procesables. Genere registros de auditoría claros y concisos como evidencia legal.
Detecte y apague posibles ataques de ransomware con alertas en tiempo real y un mecanismo automatizado de respuesta a amenazas.
Detenga una infección de ransomware en segundos apagando automáticamente una máquina infectada. Ejecute scripts personalizados para realizar acciones adaptadas a las necesidades de su organización (por ejemplo, desconecte la sesión del usuario o bloquee la cuenta del usuario).
Acelere la respuesta a incidentes con notificaciones instantáneas por correo electrónico al detectar ataques de malware, especialmente ransomware, al observar picos repentinos en los eventos de cambio de nombre y modificación de archivos.
Muchas variantes de ransomware usan una extensión de archivo específica cuando cifran datos. DataSecurity Plus utiliza estas extensiones maliciosas para identificar variantes conocidas de ransomware y bloquearlas al instante.
Vea detalles detallados de cualquier ataque de ransomware para identificar la IP del cliente de la máquina donde el malware comenzó a propagarse. Puede usar esta y otra información disponible para realizar análisis de causa raíz.
DataSecurity Plus le permite ejecutar sus propios scripts para realizar acciones adaptadas a las necesidades de su organización (por ejemplo, desconectar la sesión del usuario, bloquear la cuenta del usuario o apagar el sistema).
DataSecurity Plus identifica todos los ataques de ransomware de inmediato y genera alertas basadas en umbrales que se activan cuando ocurre un número determinado de eventos monitoreados en un período de tiempo definido.
Muchas variantes de ransomware usan una extensión de archivo específica cuando cifran datos. DataSecurity Plus utiliza estas extensiones de archivos maliciosos para identificar variantes conocidas de ransomware y bloquearlas instantáneamente.
DataSecurity Plus le permite identificar la IP del cliente de la máquina donde comenzó el ataque. Puede utilizar esta y otra información para realizar un análisis de causa raíz.
Si ese es el caso, DataSecurity Plus ya debería haber apagado el sistema potencialmente infectado. A partir de aquí, debe analizar los datos de auditoría para identificar qué variante de ransomware es y comenzar a planificar su estrategia desde allí.
¡No hay problema! Simplemente complete este formulario de contacto o soporte con la mayor cantidad de información posible y nos comunicaremos con usted con los pasos apropiados.
Have a question about features, trials, or licensing?Go ahead, ask us anything.