Perimetr vs zabraneni sireni
break-line

Perimetr vs zabránění šíření

image

Proč musíte být v boji proti ransomwaru proaktivní

Ransomwarové útoky jsou stále chytřejší a pravděpodobnější, s 715% nárůstem útoků na organizace za poslední rok. Přičemž 4 % firemních dat nelze obnovit (Zdroj: Gartner); je čas převzít kontrolu. Obchodní transformace a agilní způsoby práce vytvářejí pro škodlivé útoky na vaši firmu více příležitostí. 
 
Ochrana proti kybernetickým útokům celé roky zahrnovala uzavření vašich dat a zařízení za neprostupnou zeď. Když se veškerá vaše online aktivita odehrávala na jednom centrálním místě, tak tato taktika fungovala.
 
Digitální vlastnictví moderní firmy však již není centralizované. Vaši zaměstnanci a partneři očekávají, že budou mít přístup k vaší organizaci odkudkoli, aniž by to ovlivňovalo produktivitu. Zatímco vaši zákazníci očekávají přístup podle individuálních potřeb, který ukáže, že jim rozumíte.
 
Společnosti, které se přizpůsobují a tento nový trh přijímají, prosperují. Ale pokud už ve vašem podnikání neexistuje „venku“ a „uvnitř“, jak můžete zůstat chráněni jednou obrannou linií? V tomto článku zjistíme, jak zvládnout boj s vašimi potenciálními útočníky. 

Co je to ochrana založená na perimetru?

Podniky tradičně uzavírají všechna svá data a zařízení do perimetru, který se skládá z kombinace firewallu, e-mailových skenerů, webových filtrovacích řešení a agentů pro zabezpečení koncových bodů. 
 
Tím se pokouší prověřovat vše, co přichází do sítě, a poté zablokovat nebo odstranit vše, co je označeno za škodlivé. Firma by tím pádem měla mít pocit, že se ubrání útočníkům a že bude veškerá její činnost v bezpečí. Po digitální transformaci to už ale neplatí.

Proč už to nestačí?

Digitální transformace přes všechny své fantastické výhody vyžaduje v mnoha oblastech infrastruktury organizace velké změny. V neposlední v bezpečnosti. 
 
Moderní firma se skládá z několika koncových bodů, často spravovaných poskytovateli veřejného cloudu, a zaměstnanci, kteří mají přístup ke své organizaci i mimo pracoviště. To zahrnuje také bezpočet nových zařízení a technologií, které nebyli vzaty v úvahu, když byly obranné systémy založené na perimetru prvně navrhovány. 
 
To znamená, že nekalá aktivita má více šancí proniknout dovnitř. Pokud něco oklame váš firewall nebo najde způsob, jak uniknout detekci na koncových bodech, pak to prolomilo vaši obranu a infiltrovalo váš systém. A jelikož mnoho předních antivirových softwarových řešení nedokáže nové varianty ransomwaru někdy až po dobu 4 týdnů detekovat – přičemž útoky poškozují až 7 000 souborů za minutu – mohou být následky katastrofální.

Jaké jsou možné důsledky?

Obvykle to může trvat hodiny nebo dokonce dny, než si organizace uvědomí, že byla vystavena útoku ransomwaru – během této doby může být ohrožena velká část sítě. Zločinci se také často rozhodnou zaútočit o víkendech, kdy není poblíž personál, který by zareagoval.
 
Útočníci tak také mají dostatek času na to, aby se dostali do vašeho datového centra a ukradli soukromé duševní vlastnictví. A přesně to by použili k vyjednání o platbě za vydání.
 
Útok povede k masivnímu narušení vašich služeb a produktivity lidí, protože budou ztraceny potřebné soubory. Můžete se také dostat do právních potíží, pokud se útoky dostanou k osobním údajům vašeho zákazníka, a také utrpět ztrátu příjmů a poškození pověsti. Podřídit se útočníkům však není rozumné východisko. Povzbudí je to a poskytne jim prostředky k útokům v budoucnu.
image

A řešení? Zabránit šíření.

Pokud je váš systém infiltrován, potřebujete proaktivní řešení, abyste jej ochránili. Náš lidský imunitní systém může posloužit jako skvělé přirovnání: pokud máme tu smůlu, že onemocníme, naše bílé krvinky přispěchají na pomoc a bojují s infekcí. 
 
Obecně řečeno, takto funguje obranný systém pro vaši firmu založený na zabránění šíření. Doplňuje zabezpečení vašeho firewallu, sítě a koncových bodů tím, že rychle identifikuje a zabrání útokům ransomwaru, které prošly všemi ostatními bezpečnostními nástroji, aniž by byly detekovány, čímž zabrání šíření a označí napadené soubory pro snadnou obnovu. 
 
Vzhledem k tomu, že útoky ransomwaru rostou meziročně o 195%, je pro veřejné a soukromé organizace stále důležitější připravit se na zítřek, nikoli na včerejšek.

Jak zabránění šíření funguje

Řešení zabránění šíření jsou navržena tak, abyste měli náskok tím, že zastaví jakýkoli ransomware, který dokáže proniknout přímo do vašeho perimetru a do ochrany koncových bodů dříve, než se zmocní vašeho systému. 
 
Pomocí vestavěných skriptů vypnou ohrožená zařízení a zablokují uživatele v aktivním adresáři (Active Directory), aby zabránili šíření jakéhokoliv narušení, čímž uzamknou všechna napadená zařízení. 
 
Nejúčinnější produkty, které jsou v současnosti na trhu, jsou pro vojenské účely – jako např. Ricoh Cyber Security Practice, v současné době používaný vládou USA i Spojeného království – který nabízí manažerům i IT týmům tu nejvyšší úroveň ochrany proti ransomwaru a počítačové kriminalitě.

Co můžete udělat pro obranu před útoky ransomwaru?

Let’s connect

Talk to a Ricoh expert

Transform your workplace with Ricoh’s Managed Print and Automation Services. 

Boost efficiency, reduce costs, and accelerate your journey towards digital transformation. 

Contact us