Ransomware-Rollback jetzt in Datto Endpoint Detection & Response enthalten
Wenn Ransomware zuschlägt, werden Dateien verschlüsselt. Das ist das charakteristische Merkmal der meisten Ransomware-Angriffe. Selbst wenn Sie das Lösegeld zahlen, gibt es keine Garantie, dass Sie die Schlüssel zum Entsperren der verschlüsselten Dateien erhalten. Fazit: Wenn Ransomware zuschlägt, werden Sie wahrscheinlich wichtige Daten verlieren.
Dies endet mit Ransomware Rollback. Ransomware Rollback ist eine neue, innovative Funktion, die in Datto Endpoint Detection & Response (EDR) enthalten ist. Sie gibt Ihnen die Gewissheit, dass Sie bei einem Ransomware-Angriff Ihre Dateien wiederherstellen können, so wie sie vor dem Vorfall waren.
Datto EDR enthält Ransomware Detection, eine einzigartige und leistungsstarke Anti-Malware-Technologie, die bekannte und unbekannte Arten von Ransomware identifiziert und den Verschlüsselungsprozess abbricht, sobald ein Angriff beginnt. So schnell die Ransomware-Erkennung auch ist, der Verschlüsselungsprozess des Angreifers schlägt immer zuerst zu. Das bedeutet, dass einige Dateien verschlüsselt werden, bevor die Ransomware-Erkennung den Prozess beenden und den Endpunkt isolieren kann.
Um dieses Problem zu lösen, hat Datto Ransomware Rollback entwickelt, eine leichtgewichtige Anwendung, die Änderungen am Festplattenspeicher von Endgeräten verfolgt und Rollback-Funktionen für Dateien und Datenbanken bietet, die von Ransomware-Angriffen betroffen sind. Sie besteht aus einer Software, die unbemerkt im Hintergrund läuft, sowie einer Desktop-Anwendung, die zur Überwachung und Verwaltung des Rollback-Prozesses dient.
Die Lösung funktioniert, indem sie Dateisystemaufrufe von Anwendungen abfängt und dann die vorgenommenen Änderungen nachverfolgt. Wenn beispielsweise eine Datei umbenannt, gelöscht oder aktualisiert wird, zeichnet das System diese Änderungen auf und speichert sie in einem bestimmten Tracking-Verzeichnis auf der Festplatte des Benutzers.
Bei Datenbankanwendungen wie SQL Server oder QuickBooks speichert Ransomware Rollback die geschriebenen Daten auf einer Operation-zu-Operation-Basis, so dass die gesamte Aktualisierung zurückgesetzt werden kann, wenn sie durch Ransomware kompromittiert wurde.
Im Gegensatz zu anderen EDR-Anwendungen, die ähnliche Rollback-Funktionen bieten, verlässt sich Datto EDR mit Ransomware-Rollback nicht auf die Windows-Schattenkopie, die häufig Ziel von Ransomware-Angriffen ist. Dies gewährleistet, dass Ihre Dateien und Daten selbst vor den fortschrittlichsten Cyberangriffen sicher sind.
Darüber hinaus löst Ransomware Rollback das Problem der "Wiper"-Angriffe. Data Wiper sind eine der am schnellsten wachsenden Kategorien von Malware. Hier besteht das Ziel eines Wiper-Angriffs darin, Dateien und Daten zu löschen und zu zerstören.
Ransomware Rollback stellt sogar gelöschte Dateien wieder her, z. B. solche, die von einem Wiper-Angriff betroffen sind, oder versehentlich gelöschte Dateien. Durch die Erstellung von harten Links in einem Tracking-Verzeichnis stellt Ransomware Rollback sicher, dass Benutzer gelöschte Dateien wiederherstellen können, egal unter welchen Umständen.
Ransomware-Rollback ist ein integraler Bestandteil der Ransomware-Erkennung, die in Datto EDR enthalten ist. Mit einem Klick können Sie verschlüsselte Daten und Dateien schnell in ihren vorherigen Zustand zurückversetzen, was den Wiederherstellungsprozess einfach, effizient und mühelos macht.
Um eine Demo von „ Datto EDR “ mit Ransomware-Rollback anzusehen, klicken Siehier.




