17 février 2021

Comment les MSP peuvent détecter les Crypto-Ransomware avec Datto RMM

Par Sara Zorica
Aperçu des fonctionnalitésRansomwareDatto RMM

Les fournisseurs de services gérés (MSP) sont bien conscients du risque que représente le ransomware - non seulement pour les entreprises de leurs clients, mais aussi pour les leurs. Nous avons interrogé plus de 1 000 MSP sur l'état du ransomware dans le réseau et nous avons trouvé des chiffres stupéfiants sur le ransomware, les MSP et leurs petites et moyennes entreprises clientes.

  • Les MSP ont indiqué que la demande de rançon moyenne était de 5 600 $.
  • Le coût moyen d'un temps d'arrêt est de 274 200 dollars, soit près de 50 fois le montant moyen d'une demande de rançon.
  • Les MSP signalent également que seuls 30 % de leurs clients se sentent "très préoccupés" par les ransomwares.

Le passage massif au télétravail observé au printemps 2020 dans les entreprises de tous les secteurs a également accru les risques de cybersécurité auxquels elles sont confrontées, car de nombreux employés travaillaient sur des réseaux domestiques vulnérables. L’époque où le phishing et les cyberattaques se présentaient sous la forme d’un e-mail manifestement malveillant provenant d’un « oncle perdu de vue depuis longtemps » souhaitant vous envoyer des millions de dollars est révolue depuis longtemps. Aujourd’hui, les cybercriminels recourent à diverses formes d’attaques par ingénierie sociale bien plus réalistes qu’auparavant.

Datto RMM Il s'agit d'un outil de surveillance et de gestion à distance (RMM) destiné aux prestataires de services informatiques (MSP), sur lequel plus de 5 000 MSP s'appuient pour gérer à distance les environnements informatiques de leurs clients. Au-delà de la gestion des terminaux, Datto RMM aide également les MSP à détecter les attaques par ransomware sur les environnements de leurs clients grâce à sa fonctionnalité native de détection des ransomwares.

Comment Ransomware Detection détecte-t-il les ransomwares ?

Datto RMM Ransomware Detection surveille l'existence de crypto-ransomwares sur le terminal, en utilisant une analyse comportementale propriétaire des fichiers. Cela signifie qu'il examine l'activité qui se produit au niveau du disque et, quelle que soit l'origine de l'activité de chiffrement, il peut l'analyser et déterminer s'il s'agit d'un ransomware.

Une fois le ransomware détecté, Datto RMM avertit automatiquement les techniciens au moment où les fichiers commencent à être chiffrés. Cela permet au MSP d'être proactif au lieu de dépendre d'un utilisateur pour signaler le problème. La détection native des ransomwares de Datto RMM peut tenter de tuer le processus du ransomware et d'isoler automatiquement le périphérique affecté du réseau afin d'empêcher sa propagation et de réduire l'impact global du ransomware sur le client.

Les appareils isolés maintiendront toujours leur connexion avec Datto RMM, ce qui permettra aux techniciens de réagir rapidement et de prendre des mesures, en commençant très probablement le processus de récupération à l'aide d'une solution intégrée Datto BCDR pour revenir à un état antérieur à l'infection.

 

Les partenaires de Datto RMM peuvent configurer la détection des ransomwares comme n'importe quel autre moniteur, appliquée soit au niveau de l'appareil, soit dans le cadre d'une politique de surveillance. Cela inclut les paramètres de surveillance standard, y compris les options d'alerte et de réponse, ainsi que l'option d'isoler les appareils affectés du réseau.

Si vous souhaitez en savoir plus sur cette solution, regardez la vidéo ci-dessous et inscrivez-vous dès aujourd'hui pour une démonstration gratuite.

Prochaines lectures suggérées