Paslauga · Veiklos tęstinumas
Apsauga nuo ransomware įmonėms
Trumpai: Ransomware (išpirkos reikalaujantis virusas) užšifruoja įmonės duomenis ir reikalauja išpirkos už jų atkūrimą; dažnai duomenys dar ir pavagiami. Veiksminga apsauga yra daugiasluoksnė: MFA, atnaujinimai, EDR/XDR, tinklo segmentavimas ir nekeičiamos atsarginės kopijos. SaugokIT tokią apsaugą užtikrina 2–4 lygiuose, nuo 29 € už darbo vietą per mėnesį (be PVM).
Atnaujinta:
Ką ransomware reiškia verslui
Ransomware ataka – tai ne IT gedimas, o veiklos sustojimas. Neveikia apskaita, sandėlio sistema, el. paštas, kartais ir gamybos linijos. Prie prastovos prisideda duomenų atkūrimo kaina, galimos BDAR pasekmės, jei pavogti asmens duomenys, ir klientų pasitikėjimo praradimas.
Daugiasluoksnė apsauga: kas ką sustabdo
| Sluoksnis | Ką sustabdo | Lygis |
|---|---|---|
| MFA visoms paskyroms | Prisijungimą su pavogtu slaptažodžiu | 2 |
| Atnaujinimų valdymas | Įsilaužimą per žinomas programų spragas | 1 |
| El. pašto filtravimas ir sandbox | Kenkėjiškus priedus ir nuorodas | 3–4 |
| EDR / XDR | Šifravimo procesą – izoliuoja įrenginį per sekundes | 3 |
| Tinklo segmentavimas | Plitimą iš vieno kompiuterio į serverius | 3 |
| Nekeičiamos atsarginės kopijos | Duomenų praradimą – atkūrimas be išpirkos | 2 |
| SIEM ir 24/7 MDR stebėsena | Naktines atakas ir ilgą įsilaužėlių buvimą tinkle | 4 |
| Incidentų reagavimo planas | Chaosą ir klaidingus sprendimus atakos metu | 4 |
5 dažniausios spragos, per kurias patenka ransomware
- Internetui atviras RDP arba VPN be MFA.
- Darbuotojai su administratoriaus teisėmis savo kompiuteriuose.
- Atsarginės kopijos tame pačiame tinkle ir su tais pačiais slaptažodžiais.
- Neatnaujinti serveriai, ugniasienės ir VPN įrenginiai.
- Nėra aiškios tvarkos, ką daryti pastebėjus įtartiną laišką ar elgseną.
Atjunkite pažeistus įrenginius nuo tinklo (jų neišjunkite) ir skambinkite – padėsime sustabdyti incidentą ir išsaugoti įrodymus.
DUK apie apsaugą nuo ransomware
Kas yra ransomware?
Ransomware – kenkėjiška programa, kuri užšifruoja įmonės failus ir sistemas bei reikalauja išpirkos už jų atkūrimą. Dažnai prieš šifravimą duomenys dar ir pavagiami, o paskui grasinama juos paskelbti (dvigubas šantažas).
Kaip ransomware patenka į įmonę?
Dažniausiai per sukčiavimo laiškus su kenkėjiškais priedais ar nuorodomis, per internetui atvirą RDP ar VPN be MFA, per neatnaujintų programų spragas ir per pavogtus ar atspėtus slaptažodžius.
Ar mokėti išpirką?
Teisėsaugos ir kibernetinio saugumo institucijos rekomenduoja nemokėti: nėra garantijos, kad gausite veikiantį iššifravimo raktą ar kad pavogti duomenys bus ištrinti, o sumokėjusios įmonės dažnai atakuojamos pakartotinai. Pirmiausia kreipkitės į specialistus ir patikrinkite, ar yra nepažeistų atsarginių kopijų.
Ar atsarginės kopijos apsaugo nuo ransomware?
Tik jei jos atskirtos nuo pagrindinio tinklo ir nekeičiamos (immutable). Šiuolaikinės atakos pirmiausia ieško ir ištrina ar užšifruoja prieinamas kopijas. Todėl taikome 3-2-1 taisyklę su bent viena nekeičiama kopija ir reguliariai testuojame atkūrimą.
Nemokamas įvertinimas
Patikrinkite, ar jūsų įmonė atlaikytų ransomware ataką
Įvertinsime prieigas, atsargines kopijas ir įrenginių apsaugą ir įvardinsime 3 didžiausias spragas.
- Kopijų atsparumo patikra – ar jas pasiektų virusas
- Įėjimo taškų analizė – RDP, VPN, el. paštas