ซอฟต์แวร์ป้องกัน Ransomware ที่ดีที่สุดสำหรับองค์กร
Ransomware ยังคงเป็น malware ที่พบบ่อยที่สุดในปี 2022 ความนิยมเพิ่มขึ้นเพราะสามารถเรียกค่าไถ่เป็นเงินจำนวนมากได้ ขณะที่มีความเสี่ยงต่ำสำหรับอาชญากรไซเบอร์ (Cybereason,2022)
ระยะเวลาหยุดชะงักเฉลี่ยที่บริษัทต้องเผชิญหลังถูกโจมตีด้วย ransomware คือ 21 วัน (Lougtec,2022)
ภายในปี 2023 จะเกิดการโจมตีด้วย ransomware ทุกๆ 11 วินาที และภายในเวลานั้น ความเสียหายทั่วโลกจะสูงถึง $20 billion ต่อปี (Web Arx Security,2022)
ตรวจจับ ลดผลกระทบ และกู้คืนไฟล์ที่ถูกเข้ารหัสหลังการโจมตีด้วย ransomware โดยใช้ Endpoint Central
โซลูชัน Endpoint security ที่พร้อมรับมือการโจมตีจาก Ransomware

การวิเคราะห์พฤติกรรมด้วย Machine learning
Anti-Ransomware ใช้อัลกอริทึมตรวจจับพฤติกรรมที่อิงกับ machine learning เพื่อขยายขอบเขตและเพิ่มความแม่นยำในการตรวจจับการโจมตีด้วย ransomware ซึ่งมีประสิทธิภาพดีกว่าแนวทางแบบ signature-based ที่ล้าสมัยอย่างมาก เมื่อ process ที่มีลักษณะคล้ายรูปแบบของ ransomware เข้าถึงไฟล์ เข้ารหัสไฟล์ และอัปเดตไฟล์ ระบบจะสร้างการแจ้งเตือน จากนั้นระบบจะจัดเรียงการแจ้งเตือนและบันทึกเป็น incidents

เทคนิคการตอบสนองต่อ Incidents ในขั้นตอนเดียว
เมื่อพบความผิดปกติ ระบบจะแก้ไขโดยตรวจสอบ process และระบุว่าเป็น incident แบบ true positive หรือ false positive หากเป็น true positive ระบบจะเริ่มกระบวนการกู้คืนไฟล์ หากระบุว่าเป็น false positive เหตุการณ์ลักษณะเดียวกันในอนาคตจะถูกระบุเป็น false positive โดยอัตโนมัติ

กู้คืนข้อมูลสำรองของไฟล์ที่ได้รับการปกป้องได้ในคลิกเดียว เพื่อ Rollback ได้อย่างมั่นใจ
Anti-Ransomware ใช้บริการ VSS ของ Microsoft เพื่อสร้าง shadow copies ของไฟล์ทั้งหมดบน Endpoint ทุกๆ สามชั่วโมง หลังเกิดการโจมตีด้วย ransomware ระบบจะย้อนคืนไฟล์ที่ติดเชื้อทั้งหมดไปยังสำเนาล่าสุดที่จัดเก็บไว้เมื่อมีการยืนยัน หากเกิดการโจมตีด้วย ransomware รูปแบบเดิมอีกครั้ง ระบบจะกู้คืนไฟล์ให้อัตโนมัติ

ยกเว้น Trusted Executables ได้ เพื่อให้ Workflow ดำเนินต่ออย่างราบรื่น
สำหรับการปกป้อง Endpoint นั้น Anti-Ransomware ใช้แนวทาง zero-trust โดยสามารถยกเว้น trusted executables ที่ทราบว่าปลอดภัยและไม่เป็นอันตรายได้ด้วยฟีเจอร์ Exclusions และยกเว้นจากการตรวจจับพฤติกรรมแบบเรียลไทม์และการแจ้งเตือน incident เพื่อคงประสิทธิภาพการทำงานไว้ เพื่อป้องกันการโจมตีโดยไม่ตั้งใจผ่านรายการ Exclusions ยังสามารถจำกัดรายการยกเว้นนี้เพิ่มเติมได้ด้วยการระบุ Signed Certificates และ Allowed Folders ที่ต้องการให้ได้รับการยกเว้น
คำถามที่พบบ่อยเกี่ยวกับ Add-on
คำถามที่พบบ่อย
ส่วนคำถามที่พบบ่อยนี้จะตอบข้อสงสัยของคุณเกี่ยวกับ add-on หากต้องการดูคำถามที่พบบ่อยของผลิตภัณฑ์ คลิกที่นี่!
1. Anti-Ransomware คืออะไร?
Anti-Ransomware คือโซลูชันระดับองค์กรที่ออกแบบมาเพื่อป้องกันการโจมตีด้วย ransomware โดยใช้ heuristic detection เพื่อตรวจจับภัยคุกคามตามรูปแบบพฤติกรรม และให้การวิเคราะห์ incident แบบครบถ้วน รวมถึงการระบุ IoC และ IoA ตามกรอบ MITRE ATT&CK โซลูชันนี้จะกักกันอุปกรณ์ที่ติดเชื้อ จัดการภัยคุกคาม และช่วยให้กู้คืนระบบกลับสู่สถานะก่อนการโจมตีได้ในคลิกเดียว โดยมี downtime ต่ำที่สุด
2. ผู้ใช้ Endpoint Central รุ่นทดลองใช้ฟรีสามารถทดลองใช้ Anti-Ransomware ได้หรือไม่?
ได้ ผู้ใช้ Endpoint Central รุ่นทดลองใช้ฟรีสามารถเข้าถึงโมดูล Anti-Ransomware ได้
หมายเหตุ: โมดูล Anti-Ransomware พร้อมใช้งานใน build ล่าสุดของ Endpoint Central (11.1.2236.1 and above)
3. ประโยชน์ของการใช้เครื่องมือป้องกัน ransomware ระดับองค์กร
- ความปลอดภัยที่ครอบคลุม: เครื่องมือป้องกัน ransomware ระดับองค์กรมีการป้องกันหลายชั้น โดยผสานการตรวจจับภัยคุกคามแบบเรียลไทม์ การตอบสนองอัตโนมัติ และการตรวจสอบอย่างต่อเนื่องเพื่อปกป้องข้อมูลสำคัญ
- ลด downtime: เครื่องมือเหล่านี้ช่วยตรวจจับและจัดการ ransomware ได้อย่างรวดเร็ว จึงลด downtime และช่วยให้ธุรกิจดำเนินต่อได้
- การปกป้องข้อมูล: ปกป้องข้อมูลสำคัญของธุรกิจจากการเข้ารหัสและความพยายามเรียกค่าไถ่ พร้อมรักษาความถูกต้องและความพร้อมใช้งานของข้อมูล
- ประหยัดค่าใช้จ่าย: ป้องกันความสูญเสียทางการเงินจากการจ่ายค่าไถ่ การกู้คืนข้อมูล และความเสียหายต่อชื่อเสียง
- Compliance ตามข้อกำหนด: ช่วยให้องค์กรปฏิบัติตามข้อบังคับและมาตรฐานอุตสาหกรรมได้ ด้วยการใช้ระบบป้องกัน ransomware ที่รัดกุม
4. เราจำเป็นต้องติดตั้ง Agent เพิ่มอีกตัวหรือไม่?
ไม่จำเป็น เพราะ Agent ของ Endpoint Central ที่มีอยู่แล้วสามารถทำงานร่วมกับ Anti-Ransomware ได้
5. Anti-Ransomware ของ Endpoint Central ทำงานอย่างไร?
Anti-Ransomware ใช้ทั้งการตรวจจับแบบ signature-based, heuristic analysis และ machine learning เพื่อระบุและหยุดภัยคุกคามจาก ransomware โดยทำงานดังนี้:
- การมอนิเตอร์แบบเรียลไทม์: สแกนหากิจกรรมที่น่าสงสัยและพฤติกรรมที่อาจเกี่ยวข้องกับ ransomware อย่างต่อเนื่อง
- การวิเคราะห์พฤติกรรม: ใช้อัลกอริทึมขั้นสูงเพื่อตรวจจับพฤติกรรมที่ผิดปกติของไฟล์และระบบ ซึ่งบ่งชี้ถึงการโจมตีด้วย ransomware
- การกักกันอุปกรณ์: ช่วยให้ผู้ดูแลระบบแยกระบบที่ได้รับผลกระทบด้วยตนเอง เพื่อป้องกัน ransomware แพร่กระจายไปทั่วเครือข่าย
- การจัดการภัยคุกคาม: ลบ ransomware โดยอัตโนมัติ และกู้คืนไฟล์ที่ถูกเข้ารหัสจากข้อมูลสำรองที่ปลอดภัย
6. ทำไม Endpoint Central จึงเป็นเครื่องมือป้องกัน ransomware ที่ดีที่สุดในปี 2024
Endpoint Central โดดเด่นในฐานะเครื่องมือป้องกัน ransomware ที่ดีที่สุดในปี 2024 ด้วยชุดฟีเจอร์ที่ครอบคลุมและแนวทางด้าน cybersecurity ที่ทันสมัย:
- การตรวจจับภัยคุกคามขั้นสูง: ใช้การวิเคราะห์ที่ขับเคลื่อนด้วย AI และ machine learning เพื่อตรวจจับการโจมตีด้วย ransomware ที่ซับซ้อนมากที่สุด
- การตอบสนองต่อ incident แบบอัตโนมัติ: มีการจัดการอัตโนมัติเพื่อรับมือและจัดการภัยคุกคามได้อย่างรวดเร็ว
- ความสามารถในการกักกันอุปกรณ์: ช่วยให้ผู้ดูแลระบบแยกอุปกรณ์ที่ติดเชื้อด้วยตนเอง เพื่อป้องกัน ransomware แพร่กระจายไปทั่วเครือข่ายของคุณ
- ความสามารถในการกู้คืนไฟล์ที่ติดเชื้อ: กู้คืนไฟล์ที่ถูกเข้ารหัสได้อย่างมีประสิทธิภาพ ช่วยลดการสูญหายของข้อมูลและผลกระทบต่อธุรกิจ
7. ระบบปฏิบัติการใดบ้างที่ Anti-Ransomware รองรับ?
ขณะนี้รองรับ Windows OS เวอร์ชันดังต่อไปนี้:
- Windows 8
- Windows 8.1
- Windows 10
- Windows 11
8. สามารถปิดการใช้งาน Anti-Ransomware ภายหลังได้หรือไม่?
ได้ คุณสามารถปิดการใช้งาน Anti-Ransomware ได้ทุกเมื่อผ่านตัวเลือก Settings ที่อยู่ในแท็บ Anti-Ransomware
Unified Endpoint Management and Security Solution
Patch ManagementSoftware DeploymentEndpoint SecurityOS DeploymentAsset ManagementMobile Device MgmtTools & Configurations