L'unica soluzione totale per fermare il ransomware

Interrompere ogni passaggio della kill chain del ransomware

Il ransomware è un malware progettato per rendere i dati non disponibili fino al pagamento di un riscatto per sbloccarli. Si compone di una sequenza specifica di eventi, chiamata "kill chain", in cui infetta, cripta e si diffonde. Tuttavia, i prodotti di sicurezza non sono in grado, da soli, di bloccare la kill chain del ransomware. Le lacune tra le sfere di influenza dei prodotti puntuali facilitano la penetrazione e l'infezione del ransomware. Le organizzazioni si sono cullate in un falso senso di sicurezza con firewall di rete, gateway di posta elettronica e soluzioni antivirus/anti-malware, ma WannaCry ha dimostrato che si sbagliavano infettando 200.000 sistemi in 150 Paesi in soli 4 giorni. Per interrompere completamente il ciclo è necessaria una soluzione anti-ransomware più olistica. La soluzione di sicurezza Sangfor per il ransomware fornisce una strategia innovativa che mitiga con successo gli attacchi ransomware interrompendo ogni fase della catena di distruzione.

image anti ransomeware seo 1

Fase 1: rilevare e bloccare l'infezione da malware e da ransomware

Sangfor Engine Zero è un nuovo approccio all'identificazione e al blocco del malware. Utilizza un motore di analisi IA in più fasi con un tasso di rilevamento del 99,65%. Engine Zero è integrato in Sangfor NGAF - Il firewall di nuova generazione (NGFW) - e con Endpoint Security per identificare i file dannosi sia a livello di rete che di endpoint. Tutto ciò che le funzionalità on-premise non sono in grado di analizzare viene automaticamente inviato alla sandbox Neural-X basata sul cloud.

image anti ransomeware seo 2

Fase 2: rilevare e bloccare le comunicazioni C&C

Gli antivirus di nuova generazione (NGAV) e gli anti-malware non sono in grado di identificare le comunicazioni dirette di comando e controllo (C&C) del malware. I firewall possono tracciare le comunicazioni verso potenziali server C&C, ma non possono verificare se le comunicazioni sono valide o dannose. Sangfor NGAF con Endpoint Secure non solo convalida le comunicazioni C&C dannose, ma può interrogare gli endpoint per effettuare un'autoscansione alla ricerca di infezioni, diventando così un efficace strumento anti-ransomware. Se viene rilevata un'infezione, NGAF interrompe tutte le comunicazioni in uscita verso i server C&C.

image anti ransomeware seo 3

Fase 3: rilevare e bloccare l'exploit

Endpoint Secure è una potente soluzione di prevenzione del ransomware, in quanto installa una tecnologia avanzata di ransomware honeypot per identificare e bloccare rapidamente i processi di crittografia dei file, prima che vengano causati danni gravi. L'honeypot del ransomware installa file esca nelle directory che hanno maggiori probabilità di essere crittografate per prime. Una volta che un file esca viene toccato da un processo di crittografia, Endpoint Secure è in grado di bloccare immediatamente il processo di crittografia e di identificare il file di controllo (normalmente nascosto). Viene creata una firma hash per il file di controllo e viene inviata ad NGAF per interrogare tutti gli altri endpoint alla ricerca del file malware. Se lo trova, l'amministratore può eliminare tutte le istanze del file nella rete con un solo clic.

image anti ransomeware seo 4

Fase 4: rilevare e bloccare la propagazione

Senza una soluzione anti-ransomware, il malware si diffonde rapidamente in altri sistemi vulnerabili, a volte in pochi minuti. NGAF con Endpoint Secure può isolare rapidamente i sistemi infetti dalla rete per evitare che ciò accada. In alcuni casi, il sistema infetto può essere operativo per esigenze aziendali e non può essere isolato. NGAF di Sangfor è in grado di identificare le connessioni insolite o non autorizzate che passano tra gli endpoint attraverso i segmenti di rete. Tali connessioni possono essere interrotte per prevenire la diffusione del malware tra i segmenti di rete. Inoltre, Sangfor NGAF è l'unico firewall in grado di visualizzare graficamente in tempo reale le connessioni consentite, quelle sospette e quelle dannose, rafforzando la sua posizione di soluzione leader per la sicurezza informatica nella lotta contro malware e ransomware.

image anti ransomeware seo 5