11 juillet 2023

Le rollback des ransomwares est désormais inclus dans la solution Endpoint Detection & Response de Datto

Par Chris McKie
Endpoint Detection & Response (EDR)Lancement d'un produit / d'une fonctionnalitéRansomwareDatto EDR

Lorsqu'un ransomware frappe, les fichiers sont cryptés. C'est la signature caractéristique de la plupart des attaques de ransomware. Même si vous payez la rançon, il n'y a aucune garantie que vous obtiendrez les clés pour déverrouiller vos fichiers cryptés. En résumé, lorsqu'un ransomware frappe, vous risquez de perdre des données importantes.

Cela se termine par le Ransomware Rollback. Ransomware Rollback est une nouvelle fonctionnalité innovante incluse dans Datto Endpoint Detection & Response (EDR) qui vous permet d'avoir l'esprit tranquille en sachant qu'en cas d'attaque par ransomware, vous serez en mesure de récupérer vos fichiers, intacts comme ils l'étaient avant l'incident.

Datto EDR inclut Ransomware Detection, une technologie antimalware unique et puissante qui identifie les types connus et inconnus de ransomware et tue le processus de chiffrement dès le début de l'attaque. Aussi rapide que soit la détection de ransomware, le processus de chiffrement de l'attaquant frappe toujours en premier, ce qui signifie que certains fichiers sont chiffrés avant que la détection de ransomware ne puisse tuer le processus et isoler le point d'extrémité.

Pour y remédier, Datto a créé Ransomware Rollback, une application légère qui suit les changements sur l'espace disque des terminaux, offrant une fonctionnalité de rollback pour les fichiers et les bases de données impactés par les attaques de ransomware. Elle se compose d'un logiciel qui fonctionne silencieusement en arrière-plan, ainsi que d'une application de bureau utilisée pour surveiller et gérer le processus de retour en arrière.

La solution fonctionne en interceptant les appels au système de fichiers effectués par les applications et en effectuant ensuite un suivi des modifications apportées. Par exemple, si un fichier est renommé, supprimé ou mis à jour, le système enregistre ces modifications et les stocke dans un répertoire de suivi désigné sur le disque de l'utilisateur.

Pour les applications de base de données telles que SQL Server ou QuickBooks, Ransomware Rollback sauvegarde les données écrites opération par opération, ce qui permet d'annuler la totalité de la mise à jour si elle est compromise par un ransomware.

Contrairement à d'autres applications EDR qui offrent des fonctionnalités de rollback similaires, Datto EDR avec Ransomware Rollback ne s'appuie pas sur la copie fantôme de Windows, qui est souvent ciblée par les attaques de ransomware. Cela garantit que vos fichiers et vos données sont à l'abri des cyberattaques les plus avancées.

Console de gestion pour le rollback des ransomwares

De plus, Ransomware Rollback résout le problème des attaques de type "wiper". Ces dernières constituent l'une des catégories de logiciels malveillants dont la croissance est la plus rapide. L'objectif d'une attaque "wiper" est de supprimer et de détruire des fichiers et des données.

Ransomware Rollback restaure même les fichiers supprimés, tels que ceux touchés par une attaque de wiper ou les fichiers supprimés par accident. Grâce à la création de liens en dur dans un répertoire de suivi, Ransomware Rollback garantit que les utilisateurs peuvent restaurer les fichiers supprimés, quelles que soient les circonstances.

Le retour en arrière des ransomwares est un composant intégral de la détection des ransomwares, qui est inclus avec Datto EDR. En un seul clic, vous pouvez rapidement rétablir l'état antérieur des données et des fichiers cryptés, ce qui rend le processus de récupération facile, efficace et sans effort.

Pour obtenir une démonstration d'Datto EDR avec la fonctionnalité « Ransomware Rollback », cliquezici.

Prochaines lectures suggérées