Hoe u uw data-infrastructuur kunt verharden tegen Ransomware-aanvallen

Wat is Ransomware?

Wat is Ransomware?

Ransomware is een soort malware die uw bestanden versleutelt en waarvoor losgeld moet worden betaald in ruil voor het herstellen van de toegang tot uw data. Aangezien er geen garantie is dat een dader de voorwaarden van het losgeld zal respecteren, is het voorkomen van losgeld door middel van cybersecurity best practices en routinematige snapshots uw beste optie.

Hoe Ransomware werkt

Zoals alle malware, moet ransomware op uw machine of netwerk worden gedownload om toegang tot uw data te krijgen. De meest gebruikelijke manier om ransomware te krijgen is door middel van een downloadbare bijlage die via een phishing-e-mail wordt geleverd, maar thumb drives, gecompromitteerde apps en geïnfecteerde websites zijn ook levensvatbare aanvalsvectoren.  

Eenmaal gedownload en uitgevoerd, versleutelt de ransomware de bestanden van het hostsysteem, waardoor het rekenkundig ontoegankelijk wordt zonder de juiste ontcijferingssleutel. Meestal wordt er een losgeldbrief aan de eigenaren van het gecompromitteerde systeem gepresenteerd met details over hoeveel en hoe te betalen om hun bestanden vrij te geven. Meer geavanceerde ransomware, zoals  NotPetya, kan zijn lading leveren zonder te moeten rekenen op menselijke fouten, door in plaats daarvan gebruik te maken van kritieke softwarekwetsbaarheden in uw systeem.

Probeer FlashBlade

Ervaar self-service met Pure1® voor het beheer van Pure FlashBlade™, de meest geavanceerde oplossing in de industrie die native scale-out file- en object storage biedt.

Hoe voorkom je ransomware-aanvallen

Algemene methoden om ransomware-aanvallen te voorkomen zijn onder andere:

  • Het up-to-date houden van uw besturingssysteem en technologiestack om bekende exploits en kwetsbaarheden voor te blijven
  • Investeren in cybersecurity (bijv. InfoSec-training, netwerkbeveiligingsaudits en kwetsbaarheidstests)
  • Controle van de toegang tot beveiligde bestanden en data door middel van admin-rechten en privilege-management
  • Back-up van uw bestanden door middel van frequente snapshots en andere databeschermingsmethoden

Hoe Pure Storage uw data beschermt tegen Ransomware

Conventionele databeschermingsmaatregelen zijn bedoeld om uw data te beschermen tegen natuurrampen of door de mens veroorzaakte rampen, datacorruptie of het per ongeluk verwijderen van data. Ransomware-aanvallen kunnen echter de bestaande databeschermingsinfrastructuur, die mogelijk op legacy-architecturen, zoals schijf en tape, is gebouwd, meer belasten dan verwacht.

Pure Storage® FlashBlade® SafeMode-snapshots  bieden ingebouwde bescherming tegen ransomware-aanvallen door regelmatig een back-up te maken van uw systeem om alleen-lezen-snapshots te maken waarvan u uw data kunt herstellen. Omdat deze snapshots niet gewijzigd, verwijderd of gecodeerd kunnen worden, zijn ze beschermd tegen ransomware-aanvallen. 

Extra voordelen van het opslaan van uw data op FlashBlade zijn onder andere:

  • Bescherming van zowel data als bijbehorende metadatacatalogi
  • Snel herstel in het kielzog van een ransomware-aanval met Rapid Restore

SafeMode-snapshots zijn een gratis onderdeel  van uw Pure-abonnement wanneer u gebruikmaakt van FlashBlade.

800-379-7873 +44 20 3870 2633 +43 720882474 +32 (0) 7 84 80 560 +33 9 75 18 86 78 +49 89 12089 253 +353 1 485 4307 +39 02 9475 9422 +31 (0) 20 201 49 65 +46-101 38 93 22 +45 2856 6610 +47 2195 4481 +351 210 006 108 +966112118066 +27 87551 7857 +34 51 889 8963 +41 31 52 80 624 +90 850 390 21 64 +971 4 5513176 +7 916 716 7308 +65 3158 0960 +603 2298 7123 +66 (0) 2624 0641 +84 43267 3630 +62 21235 84628 +852 3750 7835 +82 2 6001-3330 +886 2 8729 2111 +61 1800 983 289 +64 21 536 736 +55 11 2655-7370 +52 55 9171-1375 +56 2 2368-4581 +57 1 383-2387