Anti-Ransomware: Giải pháp bảo vệ toàn diện trước ransomware

Ransomware nay đã trở thành một mối đe dọa an ninh mạng tinh vi, gây tổn thất lớn và là hiểm họa thường trực đối với doanh nghiệp. Anti-Ransomware của ManageEngine là một giải pháp tích hợp sẵn, được thiết kế để phát hiện và xử lý các cuộc tấn công ransomware ngay từ giai đoạn đầu cũng như giảm thiểu tối đa tình trạng gián đoạn hoạt động. Kỹ thuật phát hiện hành vi thông minh của phần mềm có thể nhận diện nhanh các điểm bất thường trong hoạt động tệp với độ chính xác cao, giúp doanh nghiệp chủ động phòng vệ trước những đợt tấn công. Ngoài ra, giải pháp còn được trang bị tính năng khôi phục an toàn, đảm bảo dữ liệu của bạn được phục hồi nguyên vẹn.

Phát hiện

ransomware-protection

Tự động phát hiện những thay đổi bất thường trên tệp ở endpoint, nghi ngờ là hành vi tấn công ransomware.

Xử lý

Phân tích sự cố và xác minh tính chính xác của cảnh báo nhận được.

Khôi phục

Ngay lập tức khôi phục bản non-erasable backup của tất cả các tệp đã bị xâm phạm trong cuộc tấn công.

Phát hiện, ngăn chặn và khôi phục các tệp đã bị mã hóa sau cuộc tấn công ransomware với Endpoint Central


Giải pháp bảo mật endpoint được trang bị để đối phó và khôi phục sau các cuộc tấn công ransomware.

Phân tích hành vi với Machine Learning

Anti-Ransomware sử dụng các thuật toán phát hiện hành vi dựa trên machine learning để mở rộng phạm vi và nâng cao độ chính xác trong việc phát hiện các cuộc tấn công ransomware — một bước tiến lớn so với phương pháp dựa trên chữ ký (signature-based) đã lỗi thời. Khi một tiến trình có đặc điểm giống ransomware (duyệt tệp, mã hóa hoặc cập nhật) được phát hiện, hệ thống sẽ kích hoạt cảnh báo. Các cảnh báo này sau đó được phân loại và ghi nhận thành sự cố (incident).

Kỹ thuật phản hồi sự cố single-step

Khi phát hiện bất thường, hệ thống sẽ phân tích tiến trình và xác định đó là true positive (cảnh báo thực) hay false positive (cảnh báo giả). Nếu là true positive - quy trình khôi phục tệp sẽ được kích hoạt. Nếu là false positive - các tiến trình tương tự sẽ tự động được đánh dấu là false positive, giảm thiểu gián đoạn ở những lần sau.

One-click khôi phục tệp sao lưu 

Anti-Ransomware tận dụng dịch vụ Microsoft VSS để tạo shadow copy của tất cả các tệp trên endpoint 3 giờ/lần. Sau cuộc tấn công ransomware, tất cả các tệp bị nhiễm sẽ được khôi phục về phiên bản gần nhất đã được lưu. Nếu cùng loại ransomware tấn công lần nữa, quá trình khôi phục sẽ tự động được thực thi.

Bỏ qua trusted executables, rút ngắn workflow

Trong quá trình bảo mật thiết bị đầu cuối, Anti-Ransomware áp dụng mô hình Zero Trust. Tuy nhiên, bạn có thể tùy chọn bỏ qua các tệp thực thi an toàn (trusted executables) thông qua tính năng Exclusions, lúc này quá trình theo dõi hành vi và phát sinh cảnh báo sẽ loại trừ các tệp này, tránh ảnh hưởng năng suất làm việc. Để ngăn chặn nguy cơ tấn công qua Exclusions, bạn có thể siết chặt danh sách này hơn bằng cách chỉ định rõ Chứng chỉ đã ký (Signed Certificates) và Thư mục được phép (Allowed Folders) được miễn trừ.

Câu hỏi thường gặp về Add-on

Câu hỏi thường gặp


Sau đây là phần giải đáp thắc mắc về Add-on. Để xem các câu hỏi thường gặp về sản phẩm, hãy truy cập vào đây!



 

1. Anti-Ransomware là gì?

Anti-Ransomware là một giải pháp cấp doanh nghiệp được thiết kế để bảo vệ chống lại các cuộc tấn công ransomware. Giải pháp này sử dụng cơ chế phát hiện heuristic để nhận diện mối đe dọa dựa trên các mẫu hành vi và cung cấp phân tích sự cố toàn diện, bao gồm nhận diện IoC (Indicators of Compromise) và IoA (Indicators of Attack) dựa trên khung MITRE ATT&CK. Anti-Ransomware có khả năng cách ly thiết bị bị nhiễm, vô hiệu hóa mối đe dọa và cho phép khôi phục hệ thống chỉ với một cú nhấp chuột, đưa hệ thống trở về trạng thái trước khi bị tấn công với thời gian gián đoạn tối thiểu.

2. Bản dùng thử miễn phí của Endpoint Central có Anti-Ransomware không?

Có. Bạn có thể truy cập module Anti-Ransomware có trên bản dùng thử miễn phí của Endpoint Central.

Lưu ý: Module Anti-Ransomware khả dụng từ phiên bản Endpoint Central 11.1.2236.1 trở lên.

3. Lợi ích của công cụ chống ransomware dành cho doanh nghiệp

  • Bảo mật toàn diện: Các công cụ bảo vệ ransomware cấp doanh nghiệp cung cấp lớp bảo mật đa tầng, kết hợp phát hiện mối đe dọa theo thời gian thực, phản ứng tự động và giám sát liên tục để bảo vệ dữ liệu nhạy cảm.
  • Giảm thiểu thời gian gián đoạn: Nhờ khả năng phát hiện và vô hiệu hóa ransomware nhanh chóng, các công cụ này giúp giảm thiểu thời gian gián đoạn và duy trì hoạt động kinh doanh liên tục.
  • Bảo vệ dữ liệu: Ngăn chặn việc mã hóa và tống tiền dữ liệu kinh doanh quan trọng, đảm bảo tính toàn vẹn và khả dụng của dữ liệu.
  • Tiết kiệm chi phí: Giúp doanh nghiệp tránh các tổn thất tài chính từ tiền chuộc, khôi phục dữ liệu và thiệt hại danh tiếng.
  • Tuân thủ quy định: Đảm bảo doanh nghiệp tuân thủ các quy định và tiêu chuẩn trong ngành thông qua việc triển khai cơ chế phòng thủ ransomware mạnh mẽ.

4. Có cần triển khai thêm một agent khác cho Anri-Ransomware không?

Không. Chúng ta không cần triển khai thêm agent nào khác vì chính agent của Endpoint Central hiện có đã hỗ trợ Anti-Ransomware.

5. Anti-Ransomware của Endpoint Central hoạt động như thế nào?

Anti-Ransomware kết hợp cơ chế phát hiện dựa trên chữ ký (signature-based detection), phân tích heuristic và machine learning để nhận diện và ngăn chặn các mối đe dọa ransomware. Giải pháp này vận hành với các công nghệ:

  • Giám sát theo thời gian thực: Liên tục quét và phát hiện các hoạt động đáng ngờ và hành vi tiềm ẩn ransomware.
  • Phân tích hành vi: Sử dụng thuật toán nâng cao để phát hiện điểm bất thường trong tệp tin và hệ thống, dấu hiệu đặc trưng của một cuộc tấn công ransomware.
  • Cách ly thiết bị: Cung cấp công cụ để quản trị viên cách ly thủ công các hệ thống bị ảnh hưởng, ngăn chặn sự lây lan ransomware trong toàn mạng luới.
  • Xử lý mối đe dọa: Tự động loại bỏ ransomware và khôi phục các tệp tin đã bị mã hóa từ các bản sao lưu an toàn (secure backups).

6. Vì sao Endpoint Central là công cụ bảo vệ chống ransomware tốt nhất năm 2024?

Endpoint Central nổi bật là giải pháp chống ransomware tốt nhất năm 2024 nhờ bộ tính năng toàn diện và cách tiếp cận đổi mới trong an ninh mạng:

  • Phát hiện mối đe dọa nâng cao: Sử dụng phân tích dựa trên AI và machine learning để phát hiện ngay cả những cuộc tấn công ransomware tinh vi nhất.
  • Phản ứng sự cố tự động: Tính năng khắc phục tự động giúp nhanh chóng xử lý và vô hiệu hóa mối đe dọa.
  • Hỗ trợ cách ly thiết bị: Cho phép quản trị viên cách ly thủ công các thiết bị bị nhiễm, ngăn chặn ransomware lây lan trong toàn bộ mạng.
  • Khả năng khôi phục tệp tin bị nhiễm: Khôi phục hiệu quả các tệp tin bị mã hóa, đảm bảo tổn thất dữ liệu tối thiểu và hạn chế gián đoạn hoạt động kinh doanh.

7. Anti-Ransomware hỗ trợ các hệ điều hành nào?

Hiện tại, Anti-Ransomware hỗ trợ các phiên bản Windows sau:

  • Windows 8
  • Windows 8.1
  • Windows 10
  • Windows 11

8. Có thể vô hiệu hóa Anti-Ransomware không?

Có. Có thể vô hiệu hóa Anti-Ransomware bất kỳ lúc nào ở mục Settings trong tab Anti-Ransomware.

Được tin tưởng bởi

Giải pháp Quản lý và Bảo mật Thiết bị đầu cuối Hợp nhất