17 februari 2021

Hoe MSP's crypto-Ransomware kunnen detecteren met Datto RMM

Door Sara Zorica
Overzichten van functiesRansomwareDatto RMM

Managed service providers (MSP's) zijn zich terdege bewust van het risico dat ransomware vormt - niet alleen voor de bedrijven van hun klanten, maar ook voor die van henzelf. We hebben meer dan 1.000 MSP's ondervraagd over de status van ransomware in het kanaal en vonden een aantal onthutsende cijfers over ransomware, MSP's en hun klanten in het midden- en kleinbedrijf.

  • MSP's melden dat de gemiddelde eis voor losgeld $5.600 is
  • De gemiddelde kosten van downtime zijn $274.200 - bijna 50X de gemiddelde eis voor losgeld
  • MSP's melden ook dat slechts 30% van hun klanten zich 'zeer bezorgd' voelt over ransomware

De massale overstap naar thuiswerken die bedrijven in alle sectoren in het voorjaar van 2020 meemaakten, heeft ook het cyberbeveiligingsrisico voor bedrijven vergroot, aangezien veel werknemers via kwetsbare thuisnetwerken werkten. De tijd dat phishing en cyberaanvallen eruit zagen als een overduidelijk kwaadaardige e-mail van je „lang verloren gewaande oom“ die je miljoenen dollars wil sturen, is allang voorbij. Tegenwoordig maken cybercriminelen gebruik van verschillende vormen van social engineering-aanvallen die veel realistischer zijn dan vroeger.

Datto RMM is een op MSP’s gerichte tool voor monitoring en beheer op afstand (RMM) waarop meer dan 5.000 MSP’s vertrouwen om de IT-omgevingen van hun klanten op afstand te beheren. Naast het beheer van eindpunten helpt Datto RMM MSP’s ook bij het opsporen van ransomware-aanvallen op de omgevingen van hun klanten dankzij de ingebouwde ransomware-detectie.

Hoe vindt Ransomware Detection ransomware?

Datto RMM Ransomware Detection controleert op het bestaan van crypto-ransomware op het eindpunt, met behulp van eigen gedragsanalyse van bestanden. Dit betekent dat er wordt gekeken naar welke activiteit er op schijfniveau plaatsvindt, en ongeacht waar de versleutelingsactiviteit vandaan komt, kan het deze analyseren en bepalen of het ransomware is.

Zodra ransomware wordt gedetecteerd, stelt Datto RMM technici automatisch op de hoogte zodra bestanden worden versleuteld. Dit stelt de MSP in staat om proactief te zijn in plaats van te vertrouwen op een gebruiker om het probleem te melden. De ingebouwde ransomwaredetectie van Datto RMM kan proberen het ransomwareproces te stoppen en automatisch het getroffen apparaat van het netwerk isoleren om de verspreiding ervan te voorkomen en de algehele impact van ransomware op de klant te verminderen.

Geïsoleerde apparaten behouden nog steeds hun verbinding met Datto RMM, waardoor technici snel kunnen reageren en actie kunnen ondernemen, waarbij waarschijnlijk het herstelproces wordt gestart met behulp van een geïntegreerde Datto BCDR-oplossing om terug te gaan naar een eerdere toestand voorafgaand aan de infectie.

 

Datto RMM partners kunnen Ransomware Detection instellen als elke andere monitor, toegepast op apparaatniveau of als onderdeel van een monitoringbeleid. Dit omvat de standaard monitorinstellingen, inclusief waarschuwings- en reactieopties, samen met de optie om getroffen apparaten van het netwerk te isoleren.

Als je meer wilt weten over deze oplossing, bekijk dan de onderstaande video en meld je vandaag nog aan voor een gratis demo.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]