O que é proteção de ransomware como serviço?

0 0
Read Time:4 Minute, 18 Second

Os ataques de ransomware têm consequências devastadoras para muitas empresas. Esses vão além da perda monetária vinculada a dados criptografados por resgate e incluem operações interrompidas, clientes infelizes, multas regulatórias e , o pior de tudo, danos de reputação que podem ser difíceis de superar.

É importante entender que os eventos de ransomware não podem ser completamente evitados. Os humanos continuarão a abrir e-mails e clicar em links que lançam malware. Os ataques de ransomware tornaram-se generalizados e requerem um nível forte e abrangente de preparação e proteção contínua.

Tanto a segurança quanto a recuperação de desastres são essenciais, e soluções completas exigem tecnologia, processos e especialistas técnicos altamente qualificados. As empresas podem juntar soluções completas, mas geralmente não têm os especialistas técnicos experientes para retirá-las, pois estão em oferta muito curta e muito caras para contratar.

O Ransomware Protection as a Service (RPaaS) surgiu para fornecer cobertura completa antes e depois de um evento de ransomware. Aqui, os lados preventivos e restauradores da equação são emparelhados sob um único serviço, juntamente com soluções de detecção para a ponte das duas áreas.

Anteriormente, alguns argumentaram que ter um plano dr automaticamente significa que os dados estão protegidos contra um ataque cibernético, e outros que uma empresa precisa de um plano de recuperação de ataque cibernético separado. Nenhuma dessas visões está certa – uma estratégia de resiliência moderna deve responder por todas as ameaças, incluindo ransomware.

O problema é que um ataque de ransomware lança abordagens tradicionais para a segurança, recuperação de desastres e tempos regulares de objetivo de tempo de recuperação (RTO) pela janela. E se o local para sua falha se tornou uma cena de crime? Onde você vai se recuperar?

A RPaaS pede que ambos os campos (aqueles com experiência em DR e com experiência em segurança cibernética) colaborem com um objetivo singular, para oferecer melhorias a um plano de suas respectivas áreas de atuação, incentivando uma empresa a adotar as melhores opções disponíveis em vez de manter planos diferentes para cenários de dispersão.

Empresas familiarizadas com o Instituto Nacional de Padrões e Tecnologia (NIST) conhecerão suas cinco funções de uma forte postura de segurança:

  • Identificar
  • Proteger
  • Detectar
  • Responder
  • Recuperar

Muitos podem ver o NIST como uma abordagem staid, excessivamente burocrática, mas as cinco funções são absolutamente essenciais.

O Ransomware é um tipo único de ataque cibernético, e nenhuma estratégia de proteção é 100% eficaz o tempo todo (por causa do fator humano acima mencionado), de modo que os elementos DR de “responder” e “recuperar” são essenciais.

Para obter cobertura completa e evitar que as partes em cada uma das cinco funções pisem nos pés um do outro, o RPaaS é segmentado em três subcategorias para abordar a prevenção, detecção e recuperação de um negócio:

1. Centro de Operações de Segurança como Serviço (SOCaaS)

Nesta primeira parte do RPaaS, uma equipe do Centro de Operações de Segurança (SOC) monitora e alerta sobre a atividade de ameaça para parar os ataques antes que eles aconteçam. Esta equipe de especialistas treinados e disponíveis se concentra na identificação rápida e contenção de atividades maliciosas, aproveitando firewalls, segurança de tolerância zero, ponto final, EDR, MDR, SIEM e outras ferramentas de detecção e prevenção.

2. Resposta de ransomware como serviço (RRaaS)

Essas medidas restaurativas incluem failover, perícia, limpeza de dados, backups imutáveis e outras necessidades. Com um processo focado em testes e documentação, todos equipados com tecnologias para replicação, backup, recuperação de nuvem e criptografia de dados, o Ransomware Response as a Service (RRaaS) dobra a recuperação de desastres como um serviço (DRaaS) e o Backup as a Service (BaaS) juntos para estabelecer uma estratégia confiável especificamente em torno de quando um evento de ransomware ocorre.

Isso expande a abordagem padrão de gapping de ar, autenticação multifamutorial (MFA) e backups imutáveis para um modelo de replicação e recuperação gerenciado para tempo de atividade rápido e um alvo alternativo para failover caso o datacenter principal se torne infectado e inutilizável.

3. vCISO

Para postura de segurança e aconselhamento, um vCISO é dedicado a uma organização em RPaaS, a qualquer momento para ajudar a planejar e orquestrar a execução da recuperação, aspectos de garantia de qualidade e investigação forense. Essa assistência consultiva contínua apoia o amadurecimento de um processo de segurança e mitigação de riscos de negócios. O vCISO ajudará uma equipe de TI a analisar, aconselhar e desenvolver importantes políticas e processos de governança para os negócios. Durante uma declaração de evento de ransomware, essa mesma pessoa ajudará na execução da estratégia de resposta.

Evolução para sua estratégia

Os ataques de ransomware não desaparecerão tão cedo. O RPaaS fornece uma solução completa para que as empresas possam fazer seus negócios.

O RPaaS garante que as organizações fiquem à frente das ameaças e estejam preparadas para quando seus planos ficarem aquém. Com as três áreas-chave do SOCaaS, o Ransomware Recovery as a Service (RRaaS) e um vCISO dedicado em mãos enrolados em um único serviço gerenciado, as organizações podem finalmente aproveitar uma abordagem holística e abrangente para os esforços de mitigação completos necessários para este tipo de ameaça em rápida evolução.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS