A rápida evolução das variantes de ransomware, das táticas de engenharia social e dos ataques baseados em inteligência artificial pode fazer com que a resiliência cibernética pareça uma batalha impossível. Mas a segurança cibernética vai além de tentar ser mais esperto que os invasores. Embora seja verdade que ameaças mais sofisticadas exijam defesas mais avançadas, também existem medidas surpreendentemente simples que você pode adotar para reduzir significativamente o seu risco.
Neste blog, exploraremos quatro práticas recomendadas de proteção de dados fáceis de implementar, seu papel em uma estratégia de defesa cibernética em várias camadas e como a Commvault ajuda os clientes a colocá-las em prática.
1. Implantar imagens pré-protegidas.
Mesmo a fechadura mais resistente não adianta nada se você deixar as janelas abertas. Nada menos que 23% dos ataques à infraestrutura em nuvem envolvem vulnerabilidades comuns de configuração, como políticas de rede excessivamente permissivas, serviços e portas desnecessários e protocolos não seguros. Corrija essas falhas e você já terá feito uma grande diferença para a segurança de sua superfície de ataque.
Por que tantas empresas deixam vulnerabilidades comumente exploradas em seus ambientes de nuvem? Muitas vezes, elas simplesmente agem com tanta pressa que não conseguem garantir que as imagens que implantam estejam seguras. Mas a Commvault pode ajudar a cuidar dessa etapa para elas.
A Commvault Cloud Platform está disponível em imagens pré-fortificadas, configuradas de acordo com os padrões de referência do Center for Internet Security (CIS). Essas práticas recomendadas integradas ajudam a reduzir vulnerabilidades ao:
- Alterar as configurações padrão do software, como políticas de senha, configurações de bloqueio de conta e níveis de registro, para priorizar a segurança.
- Desativar protocolos desatualizados ou inseguros, como SMBv1, SSLv3 e a cifra RC4.
- Desativar serviços desnecessários e fechar portas não utilizadas em sistemas operacionais e aplicativos.
- Remover shells que possam servir de porta de entrada para que invasores executem códigos maliciosos.
Além dessas imagens do CIS preparadas para novas implantações, a Commvault também pode fornecer scripts para que os clientes validem e reforcem as configurações de seus ambientes existentes. Ao eliminar vulnerabilidades comuns decorrentes de configurações incorretas, ajudamos a evitar que brechas de segurança convidem ataques.
2. Proteja o Active Directory.
Como centro de controle central para acesso e autorização em toda a sua rede, o Active Directory (AD) é tanto um alvo privilegiado de ataques quanto um vetor de ataque letal. Para os invasores, invadir o AD é como roubar o cartão de acesso do seu prédio, permitindo que eles se movimentem silenciosamente pelo seu ambiente, obtenham privilégios para acessar aplicativos e dados críticos e estabeleçam uma base para controlar os ativos da sua empresa. Eles também podem bloquear o acesso de usuários legítimos, paralisando suas operações. Para impedir essas táticas, é preciso proteger os dados do AD e reverter quaisquer alterações que eles consigam fazer.
A Commvault pode ajudá-lo a proteger o AD contra ataques, garantindo a segurança de seus objetos de política de grupo, usuários, grupos, políticas de acesso condicional, funções e muito mais. Se alguma alteração prejudicial for feita — seja intencionalmente por invasores ou por engano por seus próprios administradores —, você poderá recuperar rapidamente quaisquer objetos excluídos ou restaurar atributos sobrescritos. Para simplificar, também oferecemos a granularidade necessária para reverter apenas os atributos dos objetos de seu interesse, sem a necessidade de realizar uma restauração completa do AD. No entanto, caso precise restaurar todo o ambiente do AD, também facilitamos esse processo.
3. Mantenha os backups fora do alcance do ransomware.
Praticamente todos os ataques de ransomware também têm como alvo a infraestrutura de backup. Afinal, se as organizações puderem simplesmente restaurar seus ativos comprometidos, o ataque inicial fracassa — não há necessidade de resgate, nem ganho para os invasores. Isso faz com que backups frequentes e seguros sejam a solução definitiva para a defesa contra ransomware.
Existem muitas maneiras de proteger backups, mas o “air gap” se destaca como uma medida excepcionalmente elegante e eficaz. É simples: se não for possível acessar seus backups nem de dentro nem de fora da sua organização, não há como os invasores chegarem até eles para manipulá-los ou excluí-los. Mesmo que todas as suas outras defesas falhem e seus dados primários sejam criptografados ou excluídos, você poderá se recuperar rapidamente e voltar ao trabalho.
A Commvault possibilita o air gap por meio de nossa solução Commvault AirGap. Armazenamos uma cópia secundária à prova de adulterações de seus backups, em um formato imutável, em um armazenamento em nuvem seguro e isolado. Não importa o que aconteça na rede corporativa, você ainda terá uma cópia limpa e não infectada do seu ambiente de produção para restaurar. Isso é uma vitória para você e uma derrota para os invasores.
4. Exigir autorização de várias pessoas.
A maioria das empresas já utiliza a autenticação multifatorial (MFA) para impedir o acesso não autorizado, como de fato deveria. Mas, no atual cenário de ameaças graves, algumas situações — como a exclusão de um backup ou a autorização de uma solicitação de restauração — exigem níveis ainda mais elevados de rigor.
A autorização por várias pessoas vai além da MFA, exigindo não apenas uma segunda comprovação de identidade da mesma pessoa, mas a aprovação de uma pessoa totalmente diferente — ou até mesmo de várias pessoas. Dessa forma, mesmo que os invasores obtenham o controle de vários fatores de autenticação, como comprometer tanto a conta de um usuário quanto seu dispositivo, eles ainda não estarão em posição de agir. O mesmo vale para um colaborador mal-intencionado: com a exigência de aprovações adicionais, um funcionário desonesto não consegue realizar um ataque sozinho.
As soluções da Commvault permitem que os clientes implementem fluxos de trabalho de autorização envolvendo várias pessoas para uma ampla gama de tarefas que podem ser consideradas destrutivas, incluindo:
- Interromper um processo de backup de um sistema, servidor ou compartilhamento de arquivos.
- Excluir ou restaurar um backup.
- Remover a autorização de um agente ou conjunto de backup.
Os administradores podem definir o número de aprovadores, grupos de usuários e usuários específicos necessários para autorizar tarefas específicas.
Se você ainda não está aplicando todas essas quatro medidas, deveria fazê-lo. Nunca afirmaríamos que elas constituem uma estratégia abrangente de defesa cibernética — você ainda precisará realizar todas as outras ações, desde a análise de inteligência de ameaças e o gerenciamento de vulnerabilidades até a implantação de sua infraestrutura de segurança. Mas, quando medidas tão simples podem reduzir significativamente o seu risco, a única questão a se considerar é em quanto tempo você pode começar.
Saiba mais sobre como o Commvault Cloud pode ajudá-lo a proteger sua rede contra ataques cibernéticos por meio de uma estratégia de defesa em várias camadas.