Защита от ransomware: как сохранить возможность восстановления

Как повысить устойчивость к ransomware: сегментация, MFA, обновления, минимальные права, неизменяемые копии, мониторинг и учения.

Устойчивость к ransomware строится не одним антивирусом, а сочетанием ограничения распространения, раннего обнаружения и проверенного восстановления.

Сократите путь

Исправляйте внешние уязвимости, защищайте удаленный вход, разделяйте сеть и убирайте общие административные права. Один аккаунт не должен открыть все.

Заметьте быстро

Отслеживайте массовые изменения файлов, отключение защиты, необычные входы, создание привилегий и движение между системами. Реакцию автоматизируйте осторожно.

Сохраните копии

Держите неизменяемые и изолированные резервные данные, отдельные учетные записи и документированную последовательность восстановления. Учения обязательны.

Во время атаки не начинайте восстановление до изоляции причины и проверки доверенной точки, иначе вновь запущенные системы могут немедленно заразиться, уничтожить чистые копии и усложнить расследование, продлив реальный простой на дополнительные дни.

Основа восстановления описана в статье про облачные резервные копии. Действия закрепите в плане инцидента.