Quando se trata de ransomware, a questão não é se uma organização será afetada, mas sim quando isso acontecerá. Uma Recovery cibernética eficaz exige foco na proteção de seus ativos e dados, informações para identificar quando há ameaças e quais dados são afetados, além da capacidade de restaurar volumes extremamente grandes de dados o mais rápido possível. Aqui estão algumas perguntas comuns sobre como se preparar para um ataque de ransomware.
Quais são algumas das melhores práticas para implementar a prevenção contra ransomware?
As empresas devem seguir estas etapas essenciais para proteger seus funcionários e equipamentos contra ransomware e comportamentos maliciosos:
- Instale atualizações e patches de software regularmente, tanto em computadores individuais quanto em equipamentos de TI.
- Faça backups regulares de todos os dados, seguindo a abordagem 3-2-1:
- Faça três cópias dos dados,
- em dois tipos diferentes de mídia,
- e uma dessas cópias deve estar armazenada fora do local e ser imutável, de modo que não possa ser modificada nem excluída.
- Limite o acesso dos usuários aos sistemas para reduzir o risco de alterações acidentais ou intencionais.
O Commvault Cloud oferece recursos que incluem controle de acesso baseado em funções, auditoria, integração com tecnologias de autenticação de propriedade do cliente, como o SAML, e criptografia de todas as comunicações internas do serviço e dos dados durante a transmissão, para garantir o tratamento seguro dos dados dos clientes.
Além disso, todos os dados de backup são compactados, desduplicados e criptografados por padrão na origem, na rede e em repouso. A compactação e a desduplicação também ocultam os dados, proporcionando segurança adicional caso o armazenamento de backup seja comprometido. Saiba mais sobre todos os aspectos da resiliência cibernética contra ransomware.
Quais são algumas medidas de prevenção cotidianas que a equipe de TI pode recomendar aos nossos funcionários para evitar ataques?
As empresas devem orientar seus funcionários sobre os riscos do ransomware e o que devem observar em e-mails e mensagens de texto não solicitados. O treinamento on-line pode ser muito eficaz para destacar exemplos.
No âmbito pessoal, saiba o que observar e tome as devidas precauções:
- Use a autenticação multifatorial para verificar sua identidade ao fazer login.
- Implemente medidas de segurança adequadas para e-mails e dispositivos finais, a fim de bloquear malware ou tentativas de phishing.
- Analise cuidadosamente os links passando o cursor sobre eles, sem clicar, para confirmar se a URL é segura.
Essas são apenas as noções básicas, e é importante que cada um de nós faça sua parte para proteger a si mesmo e às nossas organizações contra os efeitos de um ataque.
Como podemos detectar proativamente incidentes de ransomware dentro da nossa organização?
Para identificar ransomware de forma proativa, você deve implementar ferramentas de detecção de ameaças como parte das defesas do seu ambiente. A Commvault vira o jogo contra os invasores, aplicando técnicas forenses avançadas e IA generativa para acelerar a detecção e a resposta a ameaças. Começamos com nossa Arquitetura Zero-Trust, que conta com Features essenciais como autenticação multifatorial, autorização por múltiplas pessoas, SAML, gerenciamento de acesso privilegiado e controles de acesso baseados em funções. O Commvault Cloud inclui monitoramento inteligente e identificação de riscos para enganar e sinalizar ameaças logo no início do ciclo de vida do ataque, além de técnicas de engano cibernético para alerta precoce sobre ransomware e intenções maliciosas. Obtenha insights sobre tendências e comportamentos dos usuários para detectar anomalias antes que elas se espalhem.
É possível detectar ataques de ransomware além do terminal?
Com a proteção de terminais, as empresas podem implementar uma proteção abrangente de Backup and Recovery de dados na periferia. No entanto, é importante obter insights em todos os seus ambientes de SaaS e de nuvem híbrida. Sem proteção para dados, aplicativos e terminais de SaaS, o risco de perda de dados ou de ataques — como corrupção, exclusão acidental e ataques maliciosos — é considerável.
Esteja preparado para bloquear ransomware por meio de iniciativas de detecção precoce e resposta rápida. A Commvault oferece ferramentas intuitivas e análises avançadas para que você possa identificar riscos em tempo real e limitar a exposição às ameaças cibernéticas em andamento. Com nossa abordagem reforçada e em várias camadas para a Readiness contra ransomware, você terá controles robustos para ajudar a prevenir ameaças e garantir que os dados possam ser recuperados após um ataque cibernético. Utilizando cópias de dados imutáveis e isoladas (air-gapped), detecção avançada de anomalias e criptografia integrada, o Commvault Cloud oferece as ferramentas necessárias para proteger dados críticos em aplicativos, terminais e ambientes de nuvem híbrida.
O que devo fazer se achar que meu sistema foi infectado por um ransomware?
Isole o problema para evitar que ele se espalhe ainda mais e inicie a análise forense o mais rápido possível. O ideal é montar um local limpo e seguro para avaliar a situação e minimizar o impacto na organização.
O Commvault Cloud® Cleanroom™ Recovery oferece uma maneira econômica e flexível de criar um ambiente seguro e isolado para recuperar os dados e aplicativos da sua organização quando ocorre uma violação de segurança. O Cleanroom Recovery pode ser utilizado para realizar análises forenses de sistemas comprovadamente infectados e identificar a causa raiz de um ataque. Ele também pode ajudar a reduzir o tempo de inatividade e acelerar a recuperação por meio de um processo simplificado de teste, análise e restauração tanto de dados quanto de aplicativos, a fim de retornar a um ambiente apto para produção.
Quanto tempo leva o processo de Recovery?
Uma análise constatou que 24 dias foi o tempo médio relatado para a Recovery após um ataque cibernético nos Estados Unidos em 2022. The Recovery after a cyberattack normally requires that the forensic investigation and corrective measures be completed first, which can delay the effective Recovery of data and the return to normal business operations. It is important to verify that the data are free of infection before they are released back to the production environment.
Readiness exige uma visão mais ampla sobre a capacidade de recuperação de sistemas e dados em toda a infraestrutura e processos da empresa. A capacidade de responder e se recuperar rapidamente depende da preparação com um plano de resposta a incidentes e da plataforma adequada, que incorpore proteção de dados, detecção e prevenção de ameaças, além de ambientes isolados para uma restauração segura. Essa mudança é essencial no cenário atual de ameaças, enfatizando tanto a recuperação quanto a proteção e a integridade.
Para reduzir o tempo necessário para se recuperar de um ataque de ransomware, você precisará definir sua estratégia de resiliência cibernética. Ao estabelecer um plano de Recovery completo, testá-lo regularmente para verificar se funciona e ter certeza de que poderá implementá-lo com sucesso quando necessário, você será capaz de responder a um ataque e se recuperar dele muito mais rapidamente.
O recurso Cloudburst™ Recovery da Commvault pode ajudá-lo a melhorar a continuidade dos negócios por meio do uso de infraestrutura como código para automatizar a recuperação rápida e descomplicada de dados, permitindo a recuperação em massa a partir do armazenamento em nuvem em grande escala e com a maior velocidade possível. Por meio da ampla gama de ofertas do Commvault Cloud, você pode aproveitar a escalabilidade ilimitada, a segurança sofisticada em camadas e o gerenciamento simplificado para manter sua organização protegida agora e no futuro.
Qual é a melhor maneira de avaliar minha estratégia atual de prevenção contra ransomware?
No início deste ano, a Commvault colaborou com a GigaOm para realizar uma pesquisa sobre Readiness e resiliência para Recovery cibernética com 1.000 líderes das áreas de segurança e TI. Esse estudo colaborativo oferece uma visão global dos desafios relacionados às posturas de Readiness cibernética e identifica estratégias eficazes que você pode utilizar para aprimorar seus planos de Readiness para Recovery.
Para tornar as coisas mais práticas, identificamos essas 5 práticas e capacidades que têm um impacto extraordinário na resiliência. Nós as chamamos de indicadores de maturidade da Readiness cibernética e, como você pode imaginar, quanto mais você tiver, mais maduro e preparado estará para responder a um incidente de ransomware.
Vamos analisar cada um deles:
Ferramentas de segurança para permitir o alerta precoce sobre riscos, incluindo riscos internos.
Em primeiro lugar, as ferramentas de segurança de alerta precoce são tecnologias e sistemas projetados para detectar possíveis ameaças cibernéticas antes que elas possam causar danos significativos. Essas ferramentas têm como objetivo identificar riscos o mais cedo possível, permitindo que as organizações respondam de forma proativa, em vez de reativa. Entre os exemplos estão os sistemas de detecção de intrusão, a tecnologia de engano, os sistemas de prevenção de intrusão, o gerenciamento de informações e eventos de segurança, a análise de comportamento de usuários e entidades e a detecção e resposta em terminais.
Um local isolado ou sistema secundário, sobre o qual se sabe que está livre de contaminação, já deve estar instalado.
Em segundo lugar, é importante manter um ambiente de recuperação isolado, pré-configurado ou dinâmico (como uma sala limpa) que não seja afetado por incidentes cibernéticos no local principal. Esse local secundário pode ser ativado rapidamente para garantir a continuidade dos negócios e a integridade dos dados em caso de um ataque cibernético ou de uma falha grave. Isso aumenta a resiliência cibernética ao oferecer uma opção segura de failover, minimizando o tempo de inatividade e as complexidades do failover.
Um ambiente isolado para armazenar uma cópia imutável dos dados.
Em terceiro lugar, você deve manter uma cópia separada e isolada (ou seja, imutável e indelével) dos seus dados — protegida por meio da infraestrutura de um terceiro. Os dados permanecem inalterados e protegidos contra ameaças cibernéticas, incluindo ransomware e ações mal-intencionadas de pessoas internas. Isso aumenta a integridade e a disponibilidade dos dados, oferecendo uma opção confiável de Recovery em caso de corrupção ou perda de dados.
Definimos manuais operacionais, funções e processos para a resposta a incidentes.
Em quarto lugar, essa é uma capacidade essencial para uma resposta estruturada e eficiente a incidentes cibernéticos. Os manuais de procedimentos testados fornecem instruções passo a passo para lidar com vários tipos de incidentes, reduzindo a confusão e o tempo de resposta. Funções e processos claramente definidos são fundamentais para que cada membro da equipe conheça suas responsabilidades, promovendo esforços coordenados. Essa preparação agiliza a recuperação e ajuda a manter a continuidade operacional durante e após eventos cibernéticos.
Medidas específicas para demonstrar a Readiness para a recuperação cibernética e os riscos envolvidos.
E, por último, mas não menos importante, estabeleça métricas e testes que demonstrem a capacidade de sua organização de se recuperar de incidentes cibernéticos e avaliar os riscos associados. Essas medidas, como simulações regulares de Recovery e avaliações de Risk, fornecem informações sobre a eficácia de seus planos de Recovery e identificam possíveis vulnerabilidades. Elas são essenciais para a resiliência cibernética.
Você está pronto para elaborar seu plano de recuperação cibernética?
É assim que você pode se preparar para se recuperar de um ataque de ransomware. Estar preparado para a recuperação significa que suas equipes têm a confiança e a capacidade de recuperar rapidamente todos os dados e aplicativos em todo o seu ambiente, incluindo servidores físicos, máquinas virtuais e suas diversas plataformas em nuvem. Se você tiver interesse em conferir o Relatório de Readiness para Recuperação Cibernética na íntegra, pode baixar o PDF.
Pronto para saber mais sobre a Commvault Cloud Platform? Solicite uma demonstração para vê-la em ação e descobrir como você pode se proteger contra ransomware.