Shukrani kwa habari iliyoenea ambayo mashambulizi ya WannaCry na Petya yalipokea mwaka wa 2017, ransomware si neno lisilojulikana au lisiloeleweka tena, hasa kwa wale ambao kazi yao inahusu kushughulikia usalama wa mtandao. Kwa kweli, ransomware - ambayo kimsingi inarejelea programu hasidi ambayo hufunga mifumo au kusimba data na kudai fidia kwa kubadilishana - vitisho vinaendelea kubadilika. Kiwango cha ustaarabu kinazidi kuwa nadhifu zaidi. Kwa mashirika, makubwa au madogo, kuna shambulio la kukabiliana tu: shughuli za mapema na kuzuia.
Watu wenye nia mbaya wanaohusika na uvamizi wa programu ya ukombozi ni wajanja na wanaendelea kuwasiliana na mitindo ya tasnia, wakibuni vitisho ambavyo vinachukua nafasi ya viwango vilivyopo vya usalama wa mtandao. Kwa kweli, WannaCry na Petya wenyewe walitumia unyonyaji uliopangwa mahususi wa kuchanganua anwani za IP. Kulingana na utafiti, asilimia 42 ya makampuni yamepitia mashambulizi ya ransomware.
Njia za maambukizi ya ransomware
Njia mbili za kawaida ambazo ransomware huingilia mfumo ni kupitia barua pepe na tovuti zilizoathiriwa. Kwa kweli, 93% ya barua pepe zote za ulaghai zilikuwa na ransomware ya usimbaji fiche mnamo 2016. Ili kufanya barua pepe hizi zionekane za kweli na za kushawishi, zimefichwa kama ankara, fomu za kodi, barua kutoka kwa mfanyakazi mwenza au bosi. Kwa upande mwingine, tovuti zilizoathiriwa hutumiwa na wadukuzi kuficha kifaa cha unyonyaji. Tovuti hizi zinapotembelewa, kifaa cha unyonyaji huchanganua tovuti au programu yoyote kwa udhaifu wa usalama ambao inaweza kutumia. Udhaifu huu utatumiwa kwa kusakinisha kifaa cha unyonyaji.
SeqriteSuluhisho la Usalama wa Endpoint (EPS) la Endpoint hutoa usalama kamili kwa vituo vya kazi, kompyuta mpakato na seva ambazo huunganisha vipengele mbalimbali vya hali ya juu ikiwa ni pamoja na Anti Ransomware. Mnamo Aprili 2017, toleo la hali ya juu la Seqrite EPS ilithibitishwa BORA+++ na AVLab - toleo la EPS Enterprise Suite lilikuwa na ufanisi wa 100% katika kugundua na kuzuia faili hasidi za crypto-ransomware hivyo kupata tuzo ya AVLab BEST+++.
Baadhi ya vipengele muhimu vya suluhisho vinavyowezesha wasimamizi wa mtandao kupigana na aina zinazoendelea za ransomware ni:
1. Ugunduzi Kulingana na Sahihi
Mfumo wa Kuzuia Uingiliaji wa Endpoint Security (IPS) hukagua mfululizo wa mtiririko wa mtandao ili kugundua na kuzuia matumizi mabaya ya uwezekano. Wakati wa kuzuka kwa shambulio la WannaCry, safu ya Kuzuia Kuingilia ilizuia karibu mashambulizi 48,000 katika siku chache za kwanza za shambulio hilo, kuweka mitandao salama. Kwa kipengele hiki, mashambulizi kutoka vyanzo mbalimbali kama vile IDS/IPS, mashambulizi ya Kuchanganua Bandari, Kunyimwa Huduma kwa Usambazaji (DDoS) yanatambuliwa.
Pia, Ulinzi wa Kuchanganua Barua pepe huchanganua barua zinazoingia mara kwa mara na huzuia programu ya ukombozi, huku ukitoa ulinzi dhidi ya vitisho vya siku sifuri. Ulinzi wa Virusi huwezesha ulinzi wa wakati halisi na kulinda mfumo dhidi ya virusi na vitisho vinavyowezekana.
2. Utambuzi Kulingana na Tabia
Mfumo wa Kugundua Tabia (BDS) hutoa ulinzi wa hali ya juu na wenye nguvu dhidi ya vitisho vinavyobadilika haraka. Uchunguzi wa DNA wa Kina, ambao ni kipimo asilia cha Seqrite teknolojia, hufuatilia shughuli kwenye mifumo na huchukua hatua mara moja dhidi ya shughuli yoyote inayotiliwa shaka iliyoripotiwa. Ugunduzi unaweza kuainishwa kulingana na kiwango chao cha umuhimu kama Chini, Wastani na Juu. Kiwango kinaweza kuchaguliwa kulingana na marudio ya faili zinazotiliwa shaka zilizogunduliwa.
3. Anti-Ransomware
Kipengele cha Anti-Ransomware huruhusu mifumo kujilinda kutokana na mashambulizi ya ransomware. Inaweza kugundua na kuzuia kwa mafanikio mamia ya programu ya uokoaji kwenye biashara (pamoja na biashara binafsi). Kati ya Januari na Juni 2017, karibu 1 milioni kwa mwezi ilizuiwa na Quick Heal/Seqrite.
4. Ulinzi wa Locker ya skrini
Ransomware hufanya kazi kwa kuchukua udhibiti wa mfumo wako na haswa skrini yako kwa kuifunga na kuzuia ufikiaji wowote kwa hiyo. Kipengele cha Ulinzi cha Kabati la Skrini huruhusu watumiaji ulinzi dhidi ya mbinu hii - kwa kubofya Alt + Ctrl + Shift + A, programu hasidi inaweza kuzimwa na unaweza kurejesha ufikiaji wa skrini yako.
5. Back-Up na Rejesha
Shukrani kwa kipengele hiki, wasimamizi wa mtandao hawana haja ya kuwa na wasiwasi kuhusu data muhimu kupotea. Kipengele cha Kuhifadhi nakala na Kurejesha huchukua nakala rudufu za faili kiotomatiki. Katika vipindi vya muda, nakala rudufu ya faili muhimu na za siri kwenye sehemu ya mwisho huhifadhiwa nakala kiotomatiki.
Ransomware ni aina mpya hatari ya programu hasidi lakini kuna njia za kulinda mifumo kutokana nayo. Wasimamizi wa mtandao wanaweza kuzingatia SeqriteSuluhisho la Usalama wa Endpoint la kuimarisha ulinzi wao wa usalama wa mtandao.
Kama mshirika wa usalama wa IT kwa biashara yako, Seqrite hutoa usalama wa kina dhidi ya vitisho vya hali ya juu vya mtandao. Ili kujua zaidi



