
קספרסקי משיקים חליפת הגנה לשרתים, כולל הגנה בפני התקפות כופר
קספרסקי משיקים מודול הגנה לשרתים שמאפשר מניעת הצפנת קבצים בשרת

התקפת כופר מבוססת על הצפנת קבצים. ובכן, בקספרסקי הצליחו לפתור את הבעיה בדרך מקורית - לא לאפשר הצפנת קבצים בכלל בשרת. אם תוכנת הכופר לא יכולה להצפין קבצים, היא לא מהווה איום. למודול התוכנה קוראים Windows Server Anti Cryptor והוא מונע בכלל את אפשרות ההצפנה של הקבצים בשרת.
הפתרון מאפשר ללקוח שלא רוצה מניעת הצפנה מלאה, להגדיר מראש את החלקים בשרת או בתיקיות משותפות שהוא רוצה לאפשר הצפנה. גם כאן, קספרסקי מאפשר ללקוח לנהל את הסיכון בצורה מושכלת. כלומר, הלקוח יכול להגדיר אילו חלקי מידע בשרת הוא מוכן "לאבד" תמורת היכולת להצפין אותם.
המאפיינים החדשים של הפתרון הופכים את אבטחת השרתים לגמישה ולקלה לניהול יותר מאי פעם. הפתרון מזהה וסורק אחר קוד זדוני באזורים קריטיים בשרתים הארגוניים, ומסייע לחזק את האזורים במערכת ההפעלה החשופים ביותר להדבקה. לדוגמא, סריקה של קבצי Autorun יכולה לסייע למנוע הפעלה של קוד זדוני במהלך אתחול המערכת ויכולה לזהות תהליכים נסתרים.
כדי לסייע להגן על עסקים מפני איומים בלתי מוכרים ומתקדמים, פתרון האבטחה לשרתים כולל שליטה בהפעלת אפליקציות. הדבר מספק ללקוחות אבטחה חסרת תקדים על בסיס הגדרות חוקים שמאפשרות חסימה של קבצי הפעלה, קוד וחבילות התקנה בזמן האתחול, או טעינת מודולים של תוכנה אל השרתים.
הפתרון ממנף טכנולוגית אנטי הצפנה המבוססת על אלגוריתם שהוא פטנט רשום של מעבדת קספרסקי. הטכנולוגיה משתמשת בניתוח התנהגות כדי לזהות ולהגן על תיקיות משותפות מפני פעילות הצפנה -היא מונעת מעסקים להינעל מחוץ לקבצים שלהם עצמם, ומהצורך לשלם דמי כופר עבור "שחרורם".
טכנולוגיה נוספת בפתרון היא "חוסם מארחים זדוניים" (malicious host blocker). אם פעילות זדונית כלשהי מזוהה באמצעות הגנת קבצים זמן אמת או הגנה מכלי הצפנה, הגישה לתיקיות הרשת המשותפות מוגבלת מיידית לשרת מאובטח בלבד, ומגנה על קבצים מנזק שיכול להיגרם על ידי גורם זדוני חיצוני.
לדברי נעם פרוימוביץ, מנכ"ל קספרסקי ישראל, "כלי הצפנה הם בעיה רצינית בעולם העסקי. כיום, עברייני סייבר רבים משתמשים בהם כדי לגרוף 'כסף קל', מכיוון שקל להטמיע אותם ולבצע בעזרתם פשעי סייבר.Cryptomalware, למשל, עלול לחדור ולהצפין את המערכת בשלמותה, על כל גיבוייה. אף עסק אינו רוצה לאבד את המידע הרגיש שלו, כך שקורבנות בדרך כלל משלמים מיידית לשחרור הנתונים שלהם. אבל עברייני הסייבר לא תמיד נצמדים לצד שלהם בעסקה ופותחים את ההצפנה אחרי התשלום.
"זו הסיבה שחשוב כי עסקים ישתמשו בפתרונות אבטחה מתאימים, יגבו את הנתונים הרגישים שלהם ויגבירו את המודעות לאבטחה בקרב העובדים. במקום להשאיר את עצמם חשופים למשחק לא הוגן ולמצב שבו העסק שלכם ימצא את עצמו בן ערובה, תהיו בטוחים יותר עם אסטרטגיה של הגנה פרו אקטיבית".
לכתבות נוספות באתר ISRAEL DEFENSE היכנסו לעמוד הפייסבוק החדש של nrg