El ransomware se ha convertido en una amenaza de seguridad sigilosa y costosa para las empresas. El anti-ransomware de ManageEngine es una solución out-of-the-box que está orientada a detectar y resolver infecciones de ransomware en una etapa temprana causando la menor cantidad de interrupciones. Las técnicas de detección inteligente del comportamiento de este software detectan rápidamente anomalías en la actividad de los archivos con la máxima precisión y permiten abordar de forma proactiva los futuros ataques. También incluye una función de recuperación libre de fallos que restaura sus datos de forma segura.
Detecte automáticamente las alteraciones inusuales en los archivos de sus endpoints que se asemejen a un ataque de ransomware.
Analice el incidente y determine si se trata de un verdadero positivo o de un falso positivo.
Obtenga al instante una copia de seguridad no borrable de todos los archivos comprometidos en el ataque.
El anti-ransomware utiliza algoritmos de detección de comportamiento basados en machine learning para ampliar el alcance y mejorar la precisión de la detección de ataques de ransomware, lo que supone una mejora considerable con respecto a los anticuados enfoques basados en firmas. Si hay un proceso que se asemeja a un patrón de ransomware que ha explorado un archivo, lo ha cifrado y lo ha actualizado, se genera una alerta. Luego, las alertas se clasifican y documentan como incidentes.
Cuando se descubre una anomalía, se resuelve examinando el proceso y marcando el incidente como un verdadero positivo o un falso positivo. Si se trata de un verdadero positivo, se inicia el proceso de recuperación de archivos. Si el proceso se identifica como un falso positivo, cualquier otro proceso similar en el futuro se marcará automáticamente como falso positivo.
El anti-ransomware aprovecha el servicio VSS de Microsoft para obtener copias ocultas de todos los archivos de un endpoint cada tres horas. Todos los archivos infectados se revierten a la copia más reciente del archivo almacenado, luego de confirmar un ataque de ransomware. Los archivos se restauran automáticamente si vuelve a producirse el mismo ataque de ransomware.
En lo que respecta a la protección de endpoints, el anti-ransomware adopta un enfoque de confianza cero. Los ejecutables de confianza que se sabe que son seguros y nocivos se pueden excluir con la función "Exclusiones" y pueden quedar exentos de la detección de comportamiento en tiempo real y de las notificaciones de incidentes para mantener la productividad. Para evitar ataques involuntarios a través de la lista de exclusiones, ésta se puede limitar aún más especificando los certificados firmados y las carpetas permitidas en las que se deben excluir.