Wie MSPs Krypto-Ransomware mit Datto RMM erkennen können
Managed Service Provider (MSPs) sind sich des Risikos bewusst, das Ransomware darstellt - nicht nur für die Unternehmen ihrer Kunden, sondern auch für ihre eigenen. Wir haben mehr als 1.000 MSPs zum Stand von Ransomware in der Branche befragt und einige erstaunliche Zahlen zu Ransomware, MSPs und ihren kleinen und mittleren Unternehmenskunden gefunden.
- MSPs berichteten, dass die durchschnittliche Lösegeldforderung 5.600 Dollar beträgt
- Die durchschnittlichen Kosten für Ausfallzeiten betragen 274.200 US-Dollar - fast das 50-fache der durchschnittlichen Lösegeldforderung
- MSPs berichten auch, dass sich nur 30 % ihrer Kunden "sehr besorgt" über Ransomware fühlen
Der massive Umstieg auf Homeoffice, den Unternehmen aller Branchen im Frühjahr 2020 erlebten, erhöhte auch das Cybersicherheitsrisiko für Unternehmen, da viele Mitarbeiter über anfällige Heimnetzwerke arbeiteten. Längst vorbei sind die Zeiten, in denen Phishing und Cyberangriffe wie eine offensichtlich böswillige E-Mail von Ihrem „längst verschollenen Onkel“ aussahen, der Ihnen Millionen von Dollar schicken wollte. Heutzutage nutzen Cyberkriminelle verschiedene Formen von Social-Engineering-Angriffen, die viel realistischer sind als früher.
Datto RMM ist ein MSP-orientiertes Tool für Fernüberwachung und -verwaltung (RMM), auf das sich mehr als 5.000 MSPs verlassen, um die IT-Umgebungen ihrer Kunden aus der Ferne zu verwalten. Über die Verwaltung von Endgeräten hinaus unterstützt „ Datto RMM “ MSPs mit seiner integrierten Ransomware-Erkennung dabei, Ransomware-Angriffe auf die Umgebungen ihrer Kunden zu erkennen.
Wie findet die Ransomware-Erkennung Ransomware?
Datto RMM Ransomware Detection überwacht das Vorhandensein von Krypto-Ransomware auf dem Endpunkt mithilfe einer proprietären Verhaltensanalyse von Dateien. Das heißt, es wird untersucht, welche Aktivitäten auf der Festplattenebene stattfinden. Unabhängig davon, woher die Verschlüsselungsaktivität kommt, kann sie analysiert und festgestellt werden, ob es sich um Ransomware handelt.
Sobald Ransomware erkannt wird, benachrichtigt Datto RMM die Techniker automatisch, sobald die Dateien verschlüsselt werden. So kann der MSP proaktiv handeln, anstatt sich darauf zu verlassen, dass ein Benutzer das Problem meldet. Die native Ransomware-Erkennung von Datto RMM kann versuchen, den Ransomware-Prozess zu beenden und das betroffene Gerät automatisch vom Netzwerk zu isolieren, um die Ausbreitung der Ransomware zu verhindern und die Gesamtauswirkungen der Ransomware auf den Kunden zu reduzieren.
Isolierte Geräte bleiben weiterhin mit Datto RMM verbunden, so dass Techniker schnell reagieren und Maßnahmen ergreifen können. In den meisten Fällen wird der Wiederherstellungsprozess mit einer integrierten Datto BCDR-Lösung gestartet, um einen früheren Zustand vor der Infektion wiederherzustellen.
Datto RMM-Partner können die Ransomware-Erkennung wie jeden anderen Monitor einrichten, entweder auf Geräteebene oder als Teil einer Überwachungsrichtlinie. Dazu gehören die Standard-Überwachungseinstellungen, einschließlich Warn- und Reaktionsoptionen, sowie die Option, betroffene Geräte vom Netzwerk zu isolieren.
Wenn Sie mehr über die Lösung erfahren möchten, schauen Sie sich das folgende Video an und melden Sie sich noch heute für eine kostenlose Demo an.




