11 de julho de 2023

Rollback de ransomware agora incluído no Datto Endpoint Detection and Response

Por Chris McKie
Detecção e Resposta de Endpoint (EDR)Lançamento de Produto / RecursoRansomwareDatto EDR

Quando o ransomware ataca, os arquivos são criptografados. Essa é a assinatura característica da maioria dos ataques de ransomware. Mesmo que você pague o resgate, não há garantia de que obterá as chaves para desbloquear os arquivos criptografados. Resumindo, quando o ransomware é atacado, é provável que você perca dados importantes.

Isso termina com o Ransomware Rollback. O Ransomware Rollback é um recurso novo e inovador incluído no Datto Endpoint Detection and Response (EDR) que lhe dá a tranquilidade de saber que, quando um ataque de ransomware ocorrer, você poderá recuperar seus arquivos, intactos como estavam antes do incidente.

O Datto EDR inclui o Ransomware Detection, uma tecnologia antimalware exclusiva e poderosa que identifica tipos conhecidos e desconhecidos de ransomware e elimina o processo de criptografia assim que o ataque começa. Por mais rápida que seja a Detecção de Ransomware, o processo de criptografia do invasor sempre ataca primeiro, o que significa que alguns arquivos são criptografados antes que a Detecção de Ransomware possa eliminar o processo e isolar o endpoint.

Para resolver isso, a Datto criou o Ransomware Rollback, um aplicativo leve que rastreia as alterações no espaço em disco do endpoint, fornecendo funcionalidade de reversão para arquivos e bancos de dados afetados por ataques de ransomware. Ele consiste em um software que é executado silenciosamente em segundo plano, bem como em um aplicativo de desktop usado para monitorar e gerenciar o processo de reversão.

A solução funciona interceptando as chamadas do sistema de arquivos feitas pelos aplicativos e, em seguida, realiza o rastreamento das alterações feitas. Por exemplo, se um arquivo for renomeado, excluído ou atualizado, o sistema registra essas alterações e as armazena em um diretório de rastreamento designado no disco do usuário.

Para aplicativos de banco de dados como o SQL Server ou o QuickBooks, o Ransomware Rollback salva os dados que estão sendo gravados em uma base de operação por operação, permitindo que toda a atualização seja revertida se for comprometida pelo ransomware.

Ao contrário de outros aplicativos EDR que oferecem recursos de reversão semelhantes, o Datto EDR with Ransomware Rollback não depende da cópia de sombra do Windows, que é frequentemente alvo de ataques de ransomware. Isso garante que seus arquivos e dados estejam seguros até mesmo contra o ataque cibernético mais avançado.

Console de gerenciamento de reversão de ransomware

Além disso, o Ransomware Rollback resolve o problema dos ataques "wiper". Os limpadores de dados são uma das categorias de malware que mais crescem. Aqui, o objetivo de um ataque wiper é excluir e destruir arquivos e dados.

O Ransomware Rollback restaura até mesmo arquivos excluídos, como aqueles atingidos por um ataque de wiper ou arquivos excluídos por acidente. Por meio da criação de hard links em um diretório de rastreamento, o Ransomware Rollback garante que os usuários possam restaurar arquivos excluídos, independentemente da circunstância.

O Ransomware Rollback é um componente integral do Ransomware Detection, que está incluído no Datto EDR. Com um clique, você pode reverter rapidamente os dados e arquivos criptografados de volta ao seu estado anterior, o que torna o processo de recuperação fácil, eficiente e sem esforço.

Para obter uma demonstração de Datto EDR Para reverter o ransomware, clique aqui .

Sugestões para as próximas leituras