Uitgebreide bescherming tegen Ransomware voor MSP's
Bescherming tegen ransomware begint met voorlichting aan eindgebruikers, beveiliging van de netwerkperimeter en antivirussoftware. Als een slachtoffer echter ten prooi valt aan een social-engineering-aanval, zet hij in feite de deur open voor ransomware om het netwerk binnen te dringen.
Ransomware vindt gemakkelijk zijn weg naar pc's, mobiele apparaten, servers en SaaS-toepassingen (Software-as-a-Service). Daarom hebben bedrijven een BCDR-strategie (Business Continuity and Disaster Recovery) nodig waarmee ze snel kunnen herstellen. Bij het evalueren van bescherming tegen ransomware moeten managed service providers (MSP's) op zoek gaan naar oplossingen die gegevens beschermen op alle apparaten en diensten waar hun klanten op vertrouwen. Een allesomvattende ransomware-oplossing moet alle volgende elementen bevatten.
Snel herstel van bedrijfsactiviteiten
Veel moderne oplossingen voor serverback-up bieden een mogelijkheid die bekend staat als "direct herstel". Dit is hoe het werkt: De back-upserver maakt snapshots van fysieke of virtuele servers, die lokaal worden opgeslagen en gerepliceerd naar de cloud. Als een ransomware-aanval een primaire server uitschakelt, wordt een schone back-up "image" gemount als een virtuele machine op het back-upapparaat of in de cloud. Hierdoor kunnen de normale bedrijfsactiviteiten doorgaan terwijl de primaire server wordt hersteld, waardoor kostbare downtime wordt teruggebracht tot minuten in plaats van uren of zelfs dagen. Datto's Instant Virtualization-functionaliteit voor BCDR maakt dit type herstel mogelijk.
Point-In-Time Rollback voor Servers, Endpoints en Cloud-gebaseerde Apps
Met een rollback of herstel naar een specifiek tijdstip kunnen MSP’s ‘de klok terugdraaien’ naar een moment vóór de ransomware-aanval. Met andere woorden: u kunt systemen herstellen naar de toestand waarin ze zich vlak vóór de aanval bevonden, waardoor het gegevensverlies tot een minimum wordt beperkt. Moderne BCDR-oplossingen bieden deze mogelijkheid door een reeks snapshots met tijdstempels bij te houden. In het geval van een ransomware-aanval selecteert de gebruiker eenvoudigweg een snapshot die vlak vóór de aanval is gemaakt. Rollback naar een specifiek tijdstip is gebruikelijk bij back-upoplossingen voor servers, maar komt minder vaak voor op het gebied van endpoint- en SaaS-back-ups. Dit is jammer, want herstel naar een specifiek tijdstip verloopt snel en eenvoudig in vergelijking met traditionele, op bestanden gebaseerde herstelbewerkingen, die aanzienlijke handmatige inspanning vergen. Alle Datto Unified Continuity-oplossingen bieden rollback naar een specifiek tijdstip.
Detectie van ransomware
Sommige back-upoplossingen bieden detectie van ransomware. Aangezien het maken van back-ups een continu, gepland proces is, is het toevoegen van ransomwaredetectie erg zinvol. Ransomware detectie is belangrijk omdat vroegtijdige identificatie de impact van een aanval kan beperken. Ransomware detectie werkt door het identificeren van patronen van verandering in de bestandstypen die het meest waarschijnlijk worden versleuteld door ransomware. Het is bijvoorbeeld onwaarschijnlijk dat een gebruiker of legitiem programma snel en gelijktijdig de inhoud van een bestand overschrijft met willekeurige gegevens. Dus als dit (of een ander herkenningspatroon) zich voordoet, wordt de back-upbeheerder gewaarschuwd.
BCDR als herstel van Ransomware
Voor de meeste kleine en middelgrote ondernemingen (KMO’s) is het bij ransomware-aanvallen niet de vraag óf, maar wanneer. Maar liefst 85% van de MSP’s meldt dat hun KMO-klanten de afgelopen twee jaar te maken hebben gehad met aanvallen. MSP’s vertrouwen op antimalware als perimeterbeveiliging om indringers uit hun netwerken te weren, maar omdat bij zoveel aanvallen gebruik wordt gemaakt van social engineering, is de kans groot dat een aanval op een gegeven moment toch door de preventieve maatregelen heen dringt. Met dit in gedachten hebben bedrijven iets nodig om hun gegevens te beschermen en de gevolgen van een ransomware-aanval te helpen neutraliseren. Daar komt BCDR om de hoek kijken.
Een BCDR-oplossing met de mogelijkheid om ransomware te detecteren en gegevens te beschermen, betekent dat bedrijven, zelfs als er een ransomware-aanval plaatsvindt, onmiddellijk kunnen herstellen of 'terugdraaien' naar een tijdstip voordat de gegevens/het systeem waren gecompromitteerd. En in het geval dat het systeem ontoegankelijk is, kan het worden gevirtualiseerd in de cloud om het bedrijf van daaruit draaiende te houden.
Dit betekent dat er geen losgeld hoeft te worden betaald, dat men zich geen zorgen hoeft te maken over verloren gegevens of dat een bedrijfskritisch systeem voor langere tijd buiten werking wordt gesteld en dat er geen kostbare downtime is.
De juiste oplossing kiezen
Bedrijfsgegevens leven op veel plaatsen - servers, desktops, laptops en cloud-gebaseerde applicaties. Een oplossing die uw gegevens kan beschermen, waar ze zich ook bevinden, is dus essentieel. Bovendien kunnen ransomware-aanvallen leiden tot aanzienlijke bedrijfsonderbrekingen als u niet bent voorbereid. Daarom is het belangrijk om technologieën in te zetten die uw klanten snel weer aan de slag kunnen helpen. Een uitgebreide strategie voor bescherming tegen ransomware vereist een aantal technologieën en diensten. Samenwerken met een leverancier die een gebundelde oplossing voor bescherming tegen ransomware kan leveren, kan de implementatie en het beheer vereenvoudigen.
Lees ons e-boek voor meer informatie over uitgebreide bescherming tegen ransomware. In dit e-boek kom je te weten hoe ransomware-aanvallen plaatsvinden en zich via de cloud verspreiden, wat een uitgebreide aanpak van ransomware-bescherming inhoudt, krijg je tips voor het kiezen van de juiste oplossingen om het risico op aanvallen te beperken, en nog veel meer!




