Como os MSPs podem detectar Crypto-Ransomware com o Datto RMM
Os provedores de serviços gerenciados (MSPs) estão bem cientes do risco que o ransomware representa - não apenas para os negócios de seus clientes, mas também para os seus próprios. Fizemos uma pesquisa com mais de 1.000 MSPs sobre o estado do ransomware no canal e descobrimos alguns números surpreendentes sobre ransomware, MSPs e seus clientes de pequenas e médias empresas.
- Os MSPs informaram que o pedido médio de resgate é de US$ 5.600
- O custo médio do tempo de inatividade é de US$ 274.200 - quase 50 vezes o pedido médio de resgate
- Os MSPs também informam que apenas 30% de seus clientes se sentem "muito preocupados" com o ransomware
A mudança massiva para o trabalho remoto que empresas de todos os setores presenciaram na primavera de 2020 também aumentou o risco de segurança cibernética enfrentado pelas empresas, já que muitos funcionários estavam trabalhando em redes domésticas vulneráveis. Os tempos em que phishing e ataques cibernéticos se pareciam com um e-mail obviamente malicioso de um "tio distante" querendo lhe enviar milhões de dólares ficaram para trás. Hoje em dia, os cibercriminosos utilizam diversas formas de ataques de engenharia social muito mais realistas do que eram no passado.
Datto RMM é uma ferramenta de monitoramento e gerenciamento remoto (RMM) centrada em MSPs, na qual mais de 5.000 MSPs confiam para gerenciar remotamente os ambientes de TI de seus clientes. Além do gerenciamento de endpoints, Datto RMM Também ajuda os MSPs a detectar ataques de ransomware nos ambientes de seus clientes com a Detecção de Ransomware nativa.
Como a Detecção de Ransomware encontra o ransomware?
O Datto RMM Ransomware Detection monitora a existência de cripto-ransomware no endpoint, usando análise comportamental proprietária de arquivos. Isso significa que ele observa a atividade que acontece no nível do disco e, independentemente da origem da atividade de criptografia, ele pode analisá-la e determinar se é ransomware.
Assim que o ransomware for detectado, o Datto RMM notificará automaticamente os técnicos no momento em que os arquivos começarem a ser criptografados. Isso permite que o MSP seja proativo em vez de depender de um usuário para relatar o problema. A detecção de ransomware nativa do Datto RMM pode tentar eliminar o processo de ransomware e isolar automaticamente o dispositivo afetado da rede para evitar sua disseminação e reduzir o impacto geral do ransomware no cliente.
Os dispositivos isolados ainda manterão sua conexão com o Datto RMM, permitindo que os técnicos respondam rapidamente e tomem medidas, provavelmente iniciando o processo de recuperação usando uma solução integrada Datto BCDR para reverter para um estado anterior à infecção.
Os parceiros do Datto RMM podem configurar a Detecção de Ransomware como qualquer outro monitor, aplicado no nível do dispositivo ou como parte de uma política de monitoramento. Isso inclui as configurações padrão do monitor, incluindo opções de alerta e resposta, juntamente com a opção de isolar os dispositivos afetados da rede.
Se você quiser saber mais sobre a solução, assista ao vídeo abaixo e inscreva-se para uma demonstração gratuita hoje mesmo .




