利用DataSecurity Plus能够快速检测威胁并主动响应事务
通过实时大规模拜候告警检测讹诈软件。
触发告警立即讹诈软件起头加密您的文件。
通过可定造和主动化的响应系统隔离讹诈软件。
封闭受传染的设备,立即停行讹诈软件的传布。
查看事务的深切细节以供进一步伐查。
DataSecurity Plus是Windows文件系统的实时变动监控和告警东西。因为它利用公用代办署理持续监视文件,因而DataSecurity Plus可以在文件发作霎时检测到文件更改。该东西供给了两个重要功用,那些功用在胜利检测和响应讹诈软件进攻方面发扬着关键感化:大规模拜候告警和主动告警响应。利用那两个功用,DataSecurity Plus显着削减了检测和响应讹诈软件进攻所需的时间。现实上,它会在检测到讹诈软件类型泄露的迹象后立即主动响应。在如许做的过程中,它完全消弭了报酬干涉的需要,那种干涉在与讹诈软件进攻停止匹敌时凡是很慢且不胜利。
大规模拜候告警:
当加密进攻正在停止时,讹诈软件会在短时间内拜候并修改异常大量的文件。DataSecurity Plus能够设置装备摆设为监视用户修改文件的频次,并在指按时间段内修改数量超越指定阈值时发出告警。鉴于其实时事务监控功用,一旦讹诈软件起头加密操练,就会触发DataSecurity Plus的基于阈值的告警。告警还指出平安破绽的用户名,来源,日期和时间以及其他告警参数,为进一步伐查铺平了道路。
讹诈软件
主动告警响应:
DataSecurity Plus允许您设置装备摆设对告警的预定响应。换句话说,您能够对东西停止编程,以便在触发某个告警时施行指定的操做,从而有效地使您可以主动施行事务响应。DataSecurity Plus具有内置的讹诈软件告警响应,可锁定受传染的设备,从而阻遏讹诈软件传布到收集存储或其他系统,并避免进攻者形成任何进一步的损害。此外,您还能够通过施行批处置文件设置本身的主动告警响应,以主动响应批量拜候告警。
告警响应
讹诈软件是一种歹意软件,可通过加密文件来阻遏对数据的拜候。一旦文件被加密,黑客就要求受害者付出赎金以从头获得对其文件的拜候权限。
讹诈软件进攻的启动体例有良多种。最常见的进攻前言是收集垂钓邮件似乎是合法的,诱使受害者点击链接或翻开附件。受害者也可能被拐骗拜候歹意网站并下载讹诈软件可施行文件。
一旦倡议进攻而且数据被加密,有两种办法能够恢复数据。受害者能够付出赎金,但那其实不能包管他们的文件会被解密。他们还能够利用备份恢复数据,但最初一次备份中未包罗的潜在重要数据将丧失。