Como fortalecer a infraestrutura de dados contra ataques de ransomware

O que é ransomware?

O que é ransomware?

Ransomware é um tipo de malware que criptografa seus arquivos e o invasor exige o pagamento de um resgate para que você possa acessar os dados novamente. E não há garantias de que o invasor cumprirá os termos do resgate. A prevenção contra ataques de ransomware por meio de práticas recomendadas de segurança cibernética e snapshots regulares é a melhor opção.

Como o ransomware funciona

Como todos os malwares, o ransomware precisa ser baixado em sua máquina ou rede para acessar seus dados. O ataque mais comum de ransomware é por meio do download de anexos em e-mails de phishing. No entanto, pen drives, aplicativos e sites infectados também são vetores de ataque.  

Assim que o ransomware é baixado e executado, ele criptografa os arquivos no sistema host para que só possam ser acessados com a chave de descriptografia correta. Normalmente, um aviso é enviado aos proprietários do sistema infectado informando o valor e a forma de pagamento do resgate para liberar os arquivos. Os ataques de ransomware mais sofisticados, como o  NotPetya, podem enviar esse conteúdo aproveitando as vulnerabilidades de um software em seu sistema, sem que haja um erro humano.

Faça um test drive do FlashBlade

Experimente uma instância de autoatendimento do Pure1® para gerenciar o FlashBlade™ da Pure, a solução mais avançada do setor que oferece expansão horizontal de armazenamento de arquivos e objetos nativo.

Como evitar ataques de ransomware

Métodos comuns para evitar ataques de ransomware:

  • Manter o sistema operacional e a pilha tecnológica atualizados para evitar as conhecidas vulnerabilidades;
  • Investir em segurança cibernética (como treinamento em InfoSec, auditorias de segurança de rede e testes de vulnerabilidade);
  • Controlar o acesso para proteger arquivos e dados por meio de direitos de administrador e gerenciamento de privilégios;
  • Fazer o backup de arquivos por meio de snapshots regulares e outros métodos de proteção de dados.

Como a Pure Storage protege os seus dados contra ataques de ransomware

As medidas de proteção de dados convencionais foram desenvolvidas para proteger seus dados contra desastres naturais e humanos, corrupção de dados ou exclusões acidentais. No entanto, os ataques de ransomware podem ameaçar a infraestrutura de proteção de dados desenvolvida com base em arquiteturas legadas, como disco e fita, mais do que o esperado.

Os snapshots do SafeMode no FlashBlade® da Pure Storage®  fornecem proteção integrada contra ataques de ransomware, pois fazem backups frequentes do seu sistema em snapshots somente leitura. Com esses snapshots, você consegue recuperar os dados. Como os snapshots não podem ser modificados, excluídos ou criptografados, eles ficam protegidos contra ataques de ransomware. 

Os benefícios adicionais do armazenamento de dados no FlashBlade incluem:

  • Proteção dos dados e dos catálogos de metadados associados;
  • Recuperação rápida após um ataque de ransomware com a restauração rápida.

Os snapshots do SafeMode não têm custo adicional  com a assinatura da Pure para usar o FlashBlade.

800-379-7873 +44 20 3870 2633 +43 720882474 +32 (0) 7 84 80 560 +33 9 75 18 86 78 +49 89 12089 253 +353 1 485 4307 +39 02 9475 9422 +31 (0) 20 201 49 65 +46-101 38 93 22 +45 2856 6610 +47 2195 4481 +351 210 006 108 +966112118066 +27 87551 7857 +34 51 889 8963 +41 31 52 80 624 +90 850 390 21 64 +971 4 5513176 +7 916 716 7308 +65 3158 0960 +603 2298 7123 +66 (0) 2624 0641 +84 43267 3630 +62 21235 84628 +852 3750 7835 +82 2 6001-3330 +886 2 8729 2111 +61 1800 983 289 +64 21 536 736 +55 11 2655-7370 +52 55 9171-1375 +56 2 2368-4581 +57 1 383-2387