Proteção abrangente contra ransomware para MSPs
A proteção contra ransomware começa com a educação do usuário final, proteção perimetral e software antivírus. No entanto, se uma vítima cair em um ataque de engenharia social , ela estará essencialmente abrindo as portas para que o ransomware entre na rede.
O ransomware encontra facilmente seu caminho em PCs, dispositivos móveis, servidores e aplicativos de software como serviço (SaaS). É por isso que as empresas precisam de uma estratégia de continuidade dos negócios e recuperação de desastres (BCDR) que lhes permita uma recuperação rápida. Ao avaliar a proteção contra ransomware, os provedores de serviços gerenciados (MSPs) devem procurar soluções que protejam os dados em todos os dispositivos e serviços dos quais seus clientes dependem. Uma solução abrangente contra ransomware deve incluir todos os elementos a seguir.
Recuperação rápida das operações comerciais
Muitas soluções modernas de backup de servidor oferecem um recurso conhecido como "recuperação instantânea". Veja como isso funciona: O servidor de backup tira instantâneos de servidores físicos ou virtuais, que são armazenados localmente e replicados para a nuvem. Se um ataque de ransomware derrubar um servidor primário, uma "imagem" de backup limpa é montada como uma máquina virtual no dispositivo de backup ou na nuvem. Isso permite que as operações comerciais normais continuem enquanto o servidor principal está sendo restaurado, reduzindo o dispendioso tempo de inatividade para minutos, em vez de horas ou até dias. A funcionalidade de virtualização instantânea da Datto para BCDR permite esse tipo de recuperação.
Rollback pontual para servidores, pontos de extremidade e aplicativos baseados em nuvem
O recurso de reversão ou restauração pontual permite que os MSPs "voltem no tempo" para um momento anterior ao ataque de ransomware. Em outras palavras, é possível restaurar os sistemas ao estado em que se encontravam imediatamente antes do ataque, garantindo a mínima perda de dados. As soluções modernas de BCDR oferecem essa capacidade, mantendo uma série de snapshots com registro de data e hora. Em caso de ataque de ransomware, o usuário simplesmente seleciona um snapshot criado imediatamente antes do ataque. A reversão pontual é comum em soluções de backup de servidores, mas menos frequente em soluções de backup de endpoints e SaaS. Isso é lamentável, pois as recuperações pontuais são rápidas e simples em comparação com as restaurações tradicionais baseadas em arquivos, que exigem um esforço manual considerável. Todas as soluções Datto Unified Continuity oferecem reversão pontual.
Detecção de ransomware
Algumas soluções de backup oferecem recursos nativos de detecção de ransomware. Como o backup é um processo contínuo e programado, adicionar a detecção de ransomware faz muito sentido. A detecção de ransomware é importante porque a identificação precoce pode reduzir o impacto de um ataque. A detecção de ransomware funciona identificando padrões de alteração nos tipos de arquivos que têm maior probabilidade de serem criptografados por ransomware. Por exemplo, é improvável que um usuário ou programa legítimo execute rápida e simultaneamente uma substituição de conteúdo de arquivo no local com dados aleatórios. Portanto, se isso (ou outro padrão de identificação) ocorrer, o administrador de backup será alertado.
BCDR como recuperação de ransomware
Para a maioria das pequenas e médias empresas (PMEs), os ataques de ransomware são uma questão de "se", e não de "quando". De fato, 85% dos provedores de serviços gerenciados (MSPs) relatam ataques contra seus clientes PMEs nos últimos dois anos. Os MSPs confiam em softwares antimalware como defesa perimetral para tentar impedir a entrada de ameaças em suas redes, mas, como muitos ataques utilizam técnicas de engenharia social, é provável que um ataque consiga ultrapassar as medidas de prevenção em algum momento. Com isso em mente, as empresas precisam de algo para proteger seus dados e ajudar a neutralizar o impacto de um ataque de ransomware. É aí que entra o BCDR (Business Continuity and Disaster Recovery - Continuidade de Negócios e Recuperação de Desastres).
Uma solução BCDR com a capacidade de detectar ransomware e proteger os dados significa que, mesmo que ocorra um ataque de ransomware, as empresas podem restaurar ou "reverter" imediatamente para um momento anterior ao comprometimento dos dados/sistema. E, caso o sistema esteja inacessível, ele pode ser virtualizado na nuvem para manter a empresa funcionando a partir daí.
Isso significa que não há pagamento de resgate, não há preocupação com a perda de dados ou com o bloqueio de um sistema crítico para a empresa por um longo período de tempo e não há tempo de inatividade dispendioso.
Escolhendo a solução certa
Os dados comerciais estão em muitos lugares - servidores, desktops, laptops e aplicativos baseados em nuvem. Portanto, uma solução que possa proteger seus dados onde quer que eles estejam é essencial. Além disso, os ataques de ransomware podem resultar em tempo de inatividade comercial significativo se você não estiver preparado. Por isso, é importante implementar tecnologias que possam fazer com que seus clientes voltem a trabalhar rapidamente. Uma estratégia abrangente de proteção contra ransomware requer uma série de tecnologias e serviços. A parceria com um fornecedor que possa oferecer uma solução unificada de proteção contra ransomware pode facilitar a implementação e o gerenciamento.
Para saber mais sobre proteção abrangente contra ransomware, confira nosso e-book . Nele, você aprenderá como os ataques de ransomware ocorrem e se espalham pela nuvem, o que uma abordagem abrangente para proteção contra ransomware envolve, dicas sobre como escolher as soluções certas para mitigar o risco de ataques e muito mais!




