# Phần mềm chống Ransomware tốt nhất cho doanh nghiệp ## Anti-Ransomware: Giải pháp bảo vệ toàn diện trước ransomware Ransomware nay đã trở thành một mối đe dọa an ninh mạng tinh vi, gây tổn thất lớn và là hiểm họa thường trực đối với doanh nghiệp. Anti-Ransomware của ManageEngine là một giải pháp tích hợp sẵn, được thiết kế để phát hiện và xử lý các cuộc tấn công ransomware ngay từ giai đoạn đầu cũng như giảm thiểu tối đa tình trạng gián đoạn hoạt động. Kỹ thuật phát hiện hành vi thông minh của phần mềm có thể nhận diện nhanh các điểm bất thường trong hoạt động tệp với độ chính xác cao, giúp doanh nghiệp chủ động phòng vệ trước những đợt tấn công. Ngoài ra, giải pháp còn được trang bị tính năng khôi phục an toàn, đảm bảo dữ liệu của bạn được phục hồi nguyên vẹn. ### Phát hiện ![ransomware-protection](https://www.manageengine.com/endpoint-dlp/images/lp-icon-9.png) Tự động phát hiện những thay đổi bất thường trên tệp ở endpoint, nghi ngờ là hành vi [tấn công ransomware](https://www.manageengine.com/products/desktop-central/anti-ransomware-behavioral-detection-feature.html). ### Xử lý ![](https://www.manageengine.com/endpoint-dlp/images/lp-icon-7.png) Phân tích sự cố và xác minh tính chính xác của cảnh báo nhận được. ### Khôi phục ![](https://www.manageengine.com/endpoint-dlp/images/lp-icon-8.png) Ngay lập tức khôi phục bản non-erasable backup của tất cả các tệp đã bị xâm phạm trong cuộc tấn công. ## Phát hiện, ngăn chặn và khôi phục các tệp đã bị mã hóa sau cuộc tấn công ransomware với Endpoint Central [Xem video](https://www.youtube-nocookie.com/embed/y5pvTkYrLo8?controls=0) ## Giải pháp bảo mật endpoint được trang bị để đối phó và khôi phục sau các cuộc tấn công ransomware ### Phân tích hành vi với Machine Learning ![](https://www.manageengine.com/endpoint-dlp/images/lp-icon-2.png) Anti-Ransomware sử dụng các thuật toán phát hiện hành vi dựa trên machine learning để mở rộng phạm vi và nâng cao độ chính xác trong việc phát hiện các cuộc tấn công ransomware — một bước tiến lớn so với phương pháp dựa trên chữ ký (signature-based) đã lỗi thời. Khi một tiến trình có đặc điểm giống ransomware (duyệt tệp, mã hóa hoặc cập nhật) được phát hiện, hệ thống sẽ kích hoạt cảnh báo. Các cảnh báo này sau đó được phân loại và ghi nhận thành sự cố (incident). ### Kỹ thuật phản hồi sự cố single-step ![](https://www.manageengine.com/endpoint-dlp/images/lp-icon-8.png) Khi phát hiện bất thường, hệ thống sẽ phân tích tiến trình và xác định đó là true positive (cảnh báo thực) hay false positive (cảnh báo giả). Nếu là true positive - quy trình khôi phục tệp sẽ được kích hoạt. Nếu là false positive - các tiến trình tương tự sẽ tự động được đánh dấu là false positive, giảm thiểu gián đoạn ở những lần sau. ### One-click khôi phục tệp sao lưu ![](https://www.manageengine.com/endpoint-dlp/images/lp-icon-11.png) Anti-Ransomware tận dụng dịch vụ Microsoft VSS để tạo shadow copy của tất cả các tệp trên endpoint 3 giờ/lần. Sau cuộc tấn công ransomware, tất cả các tệp bị nhiễm sẽ được khôi phục về phiên bản gần nhất đã được lưu. Nếu cùng loại ransomware tấn công lần nữa, quá trình khôi phục sẽ tự động được thực thi. ### Bỏ qua trusted executables, rút ngắn workflow ![](https://www.manageengine.com/endpoint-dlp/images/lp-icon-16.png) Trong quá trình bảo mật thiết bị đầu cuối, Anti-Ransomware áp dụng mô hình Zero Trust. Tuy nhiên, bạn có thể tùy chọn bỏ qua các tệp thực thi an toàn (trusted executables) thông qua tính năng Exclusions, lúc này quá trình theo dõi hành vi và phát sinh cảnh báo sẽ loại trừ các tệp này, tránh ảnh hưởng năng suất làm việc. Để ngăn chặn nguy cơ tấn công qua Exclusions, bạn có thể siết chặt danh sách này hơn bằng cách chỉ định rõ Chứng chỉ đã ký (Signed Certificates) và Thư mục được phép (Allowed Folders) được miễn trừ.