Главная > Блог > Стратегия защиты от шифровальщиков
Стратегия защиты от шифровальщиков

Новости об атаках шифровальщиков-вымогателей перестали восприниматься как нечто необычное — сообщения об этом появляются с завидной регулярностью. Поэтому сейчас каждой компании особенно важно иметь продуманную многоуровневую стратегию защиты от этой угрозы.
Усильте защиту наиболее вероятных точек входа злоумышленников
Большая часть атак при помощи шифровальщиков-вымогателей происходит достаточно стандартно: либо кто-то из сотрудников поддается на уловки социальной инженерии и открывает присланный файл, либо злоумышленники добывают удаленный доступ к системам компании (узнавая пароли из утечек, подбирая брутфорсом или скупая их у брокеров первоначального доступа). В отдельных случаях они используют уязвимости в серверном ПО. Поэтому от большей части проблем можно избавиться, если:
-
Kaspersky Automated Security Awareness Platform правилам информационной безопасности и цифровой гигиены. Если люди смогут самостоятельно отличать фишинговое письмо от легитимного и будут бережно относиться к паролям, это изрядно уменьшит нагрузку на сотрудников ИБ-отделов;
-
продвигать строгую парольную политику — запретить повторяющиеся пароли, настаивать на использовании сложных и обязательно применять надежное ПО для хранения паролей;
-
не использовать без лишней необходимости службы удаленных рабочих столов (такие как RDP) в публичных сетях, а если такая надобность все-таки возникает, то организовывать удаленный доступ только через защищенный VPN-канал;
-
приоритезировать установку обновлений на все подключенные устройства — в первую очередь, оперативно устанавливать патчи для критического ПО (операционных систем, браузеров, офисных пакетов, VPN-клиентов, серверных приложений), как можно скорее закрывать уязвимости, позволяющие удаленное исполнение кода (RCE) и повышение привилегий.
Убедитесь, что ваша команда ИБ готова к отражению современных киберугроз
Инструменты и защитные технологии, применяемые вашей командой ИБ-специалистов, должны быть готовы к современным угрозам. Более того, сами эксперты также должны иметь доступ к оперативной информации об изменениях в ландшафте угроз. Поэтому мы советуем:
-
используйте актуальные данные об угрозах (threat intelligence), чтобы ваши эксперты всегда были в курсе тактик, методов и процедур, которые используют злоумышленники;
- своевременно обновляйте защитные решения, чтобы они могли со стопроцентной вероятностью выявлять угрозы, наиболее часто используемые для доставки шифровальщиков (трояны типа RAT, эксплойты, активность ботнетов);
-
применяйте инструменты, способные не просто выявлять вредоносное ПО, но и отслеживать подозрительную активность в инфраструктуре компании (решения класса Extended Detection and Response);
-
в условиях ограниченных ресурсов внутренней команды задумайтесь о том, чтобы воспользоваться помощью сторонних экспертов (или решениями класса Managed Detection and Response);
-
не забывайте отслеживать исходящий трафик, это поможет выявлять несанкционированные подключения извне корпоративной инфраструктуры;
-
уделяйте особенное внимание отслеживанию применения скриптовых языков и инструментов для горизонтального распространения в сети компании;
-
отслеживайте новости о шифровальщиках и не забывайте при появлении новых распространенных штаммов убеждаться, что ваши защитные технологии способны с ними справиться.
Разработайте стратегию на случай успешной атаки шифровальщика
Полагаться на технологии детектирования и противодействия шифровальщикам можно, но лучше иметь и продуманный план на случай, если они не сработают. Ситуации бывают разные. Например, зловредный инсайдер, особенно с правами администратора, может сделать вашу систему защиты бесполезной. Важно, чтобы инцидент не застал вас врасплох. Чтобы избежать простоев из-за возможного киберинцидента:
-
регулярно создавайте резервные копии данных, особенно критических для бизнеса;
-
обеспечьте быстрый доступ к ним для экстренных случаев.
Программы
-
от 5 203 ₽ Выбрать лицензию
Kaspersky Automated Security Awareness Platform — простой онлайн-инструмент, который поможет вашим сотрудникам овладеть навыками кибербезопасности, и при этом не потребует специальных знаний и времени для управления программой. Kaspersky Automated Security Awareness Platform создана специалистами «Лаборатории Касперского» для защиты вашего бизнеса и регулярно обновляется в соот...
-
Kaspersky Internet Security для всех устройств — оптимальное решение для защиты любых устройств на платформах Windows, Android и Mac OS от новых и известных вредоносных угроз, мошеннических и сетевых атак, в том числе и спама.
-
4 719 ₽ Выбрать лицензию
Инновационное решение для защиты компьютеров вашего офиса! Купив Kaspersky Small Office Security, вы получите надежную защиту мирового класса и новейшие технологии в сочетании с простотой установки, настройки и удобством использования. Решение обеспечит надежную защиту ваших компьютеров и файловых серверов под управлением Windows, а также смартфонов и планшетов на базе Android.
-
Kaspersky Anti-Virus — это решение для базовой защиты компьютера от основных видов интернет-угроз.
-
Kaspersky Total Security для всех устройств — решение для максимальной защиты данных, хранимых в электронном виде на устройствах Windows, Mac OS X, Android и iOS.
-
2 324 ₽ Выбрать лицензию
Kaspersky Security для бизнеса Стандартный — это решение нового поколения для защиты рабочих мест, работающее на базе технологии HuMachine. Оно обеспечивает многоуровневую защиту различных платформ, включая серверы и рабочие станции Windows и Linux, а также мобильные устройства iOS и Android. Решение эффективно обнаруживает и блокирует известные и неизвестные угрозы, в том числе вирусы-шифровальщики.
-
от 499 ₽ Выбрать лицензию
Каждый день вы звоните, отправляете SMS, просматриваете веб-сайты и общаетесь в социальных сетях. Смартфон знает о вас так много — в нём вся ваша жизнь. Защита класса Internet Security теперь доступна для устройств Android! Программа оптимизирована для работы на смартфонах и планшетах, чтобы пользователь мог получать все преимущества интернета, не испытывая проблем с безопасностью и не ощущая влияния программы на работу устройства.
-
3 371 ₽ Выбрать лицензию
В решении Kaspersky Endpoint Security для бизнеса Расширенный соединены защитные технологии нового поколения с автоматизацией и управлением на основе ролей. На этом уровне решения вам доступны такие инструменты расширенной защиты, как шифрование данных, управление установкой исправлений и централизованное развертывание программ.
-
Антивирусное ПО Антивирус Kaspersky Internet Security для Mac (электронная версия)В наличии
0
Рейтинг:1 200 ₽ Выбрать лицензиюKaspersky Internet Security для Mac создан специально для пользователей Mac, которым нужна надежная и в то же время удобная защита.
- Каталог
-
-
-
-
- Графические редакторы (112) (112)
- Цифровое фото (111) (111)
- 3D графика (37) (37)
- Веб-дизайн (16) (16)
- Шаблоны и клипарты (194) (194)
- Издательские системы (6) (6)
- Другие утилиты (50) (50)
- Видеоредакторы (116) (116)
- Аудиоредакторы (40) (40)
- Запись CD и DVD (20) (20)
- Конвертеры и кодировщики (59) (59)
- Плееры (11) (11)
- Утилиты (54) (54)
-
- Архитектура (6) (6)
- Геоинформационные системы (ГИС) (66) (66)
- Дизайн, визуализация и анимация (20) (20)
- Документооборот (21) (21)
- Инфраструктура: изыскания, генплан, транспорт (33) (33)
- Машиностроение (8) (8)
- Мебельное производство (3) (3)
- Проектирование (71) (71)
- Строительство и пожарная безопасность (75) (75)
- Инженерные калькуляторы (29) (29)
-
- Блоки питания (48) (48)
- Видеокарты (30) (30)
- Внутренние SSD (52) (52)
- Жесткие диски (61) (61)
- Звуковые карты (3) (3)
- Кабели, переходники, разъемы (112) (112)
- Контроллеры (5) (5)
- Корпуса (68) (68)
- Материнские платы (57) (57)
- Оперативная память (24) (24)
- Оптические приводы (6) (6)
- Системы охлаждения (64) (64)
- Аксессуары для ИБП (40) (40)
- ИБП (235) (235)
- Клавиатуры, мыши, комплекты (212) (212)
- Мониторы (296) (296)
- Сетевые фильтры и стабилизаторы (120) (120)
- Сменные батареи для ИБП (54) (54)
- Десктопы (8) (8)
- Компьютеры для геймеров и киберспорта (10) (10)
- Компьютеры для дома и офиса (18) (18)
- МиниПК (5) (5)
- Моноблоки (64) (64)
- Ноутбуки (17) (17)
- Тонкие клиенты (5) (5)
-
- Вебкамеры (13) (13)
- Зарядные устройства (26) (26)
- Игровые манипуляторы (15) (15)
- Наушники (122) (122)
- Очки виртуальной реальности (1) (1)
- Смартфоны (11) (11)
-
- Блендеры (8) (8)
- Измельчители (1) (1)
- Кофемашины (2) (2)
- Кухонные комбайны (4) (4)
- Микроволновые печи (6) (6)
- Обогреватели (2) (2)
- Отпариватели (16) (16)
- Паровые станции (6) (6)
- Пылесосы (8) (8)
- Термопоты (8) (8)
- Увлажнители воздуха (6) (6)
- Утюги (22) (22)
- Фены (11) (11)
- Хлебопечи (4) (4)
- Чайники (16) (16)
- Швейные машины (18) (18)
- Весы (11) (11)
- Выпрямители для волос (5) (5)
- Ирригаторы (1) (1)
- Массажеры (1) (1)
- Машинки для стрижки волос (9) (9)
- Триммеры (3) (3)
- Щипцы для завивки волос (4) (4)
- Электрические зубные щетки (3) (3)
- Электробритвы (5) (5)
- Эпиляторы (1) (1)
- Аксессуары к офисной технике (58) (58)
- Брошюраторы (1) (1)
- Графические планшеты (15) (15)
- Плоттеры (3) (3)
- Принтеры и МФУ (45) (45)
- Расходные материалы (1228) (1228)
- Сканеры (21) (21)
- Шредеры (5) (5)
- 3G/LTE-роутеры (6) (6)
- ADSL-оборудование (3) (3)
- Wi-Fi роутеры (22) (22)
- Адаптеры Bluetooth (3) (3)
- Адаптеры PowerLine (1) (1)
- Адаптеры Wi-Fi (19) (19)
- Антенны (10) (10)
- Коммутаторы (58) (58)
- Медиаконвертеры, трансиверы (29) (29)
- Проводные роутеры (6) (6)
- Сетевые карты (14) (14)
- Сопутствующее оборудование (8) (8)
- Точки доступа (32) (32)
- IP-телефоны (21) (21)
- VoIP-адаптеры (2) (2)
- VoIP-шлюзы (6) (6)
- Аксессуары для телефонов (9) (9)
- АТС (5) (5)
- Видеотелефон (1) (1)
- Консоли для телефонов (3) (3)
- Конференц-связь (9) (9)
- Проводные телефоны (8) (8)
- Спикерфоны (6) (6)
- Телефоны DECT (14) (14)
- POS-аксессуары (15) (15)
- Мобильные POS-терминалы (3) (3)
- Моноблоки (2) (2)
- Принтеры (23) (23)
- Сканеры штрихкодов (13) (13)
- Терминалы сбора данных (3) (3)
- Фискальные накопители (2) (2)
- Аксессуары и наборы (2) (2)
- Дрели (10) (10)
- Перфораторы (3) (3)
- Фены технические (3) (3)
- Фрезеры (1) (1)
- Шлифовальные машинки (4) (4)
- Шуруповерты (2) (2)
- Электролобзики (8) (8)
- Электропилы (2) (2)
- Электрорубанки (1) (1)
-
- Для школьников (1-4 классы) (331) (331)
- Учебники (130) (130)
- Для школьников (5-9 классы) (359) (359)
- Обучающие программы (233) (233)
- Для школьников (10-11 классы) (112) (112)
- Изучение языков (67) (67)
- Подготовка к экзаменам, ЕГЭ, ЕНТ (37) (37)
- Программы для ВУЗов (23) (23)
- Справочники (15) (15)
- Видеокурсы (4) (4)
- Бизнес-образование (28) (28)
- Научные расчеты (28) (28)
- Тесты (36) (36)
- Психология, тесты (31) (31)
- Медицина (14) (14)
- Расписание занятий (13) (13)
- Прочие программы (44) (44)
- Мобильные карты (9) (9)
- Карты и сервисы (13) (13)
- Путеводители (1) (1)
- Редакторы карт (7) (7)
- Мобильные навигаторы (19) (19)
- Самоучители (86) (86)
- Словари и справочники (23) (23)
- Переводчики (12) (12)
- Учебники и пособия (21) (21)
- Аудио и видеокурсы (30) (30)
- Тесты и тренажёры (35) (35)
- Чтение и разговорные темы (12) (12)
- Ролевые игры (3) (3)
- Приключения и квесты (79) (79)
- Action (32) (32)
- Карточные игры и пасьянсы (19) (19)
- Логические игры (112) (112)
- Аркады (78) (78)
- Стратегии (10) (10)
- Казуальные игры (170) (170)
- Развивающие игры (169) (169)
- Развлечения (26) (26)
- Симуляторы (17) (17)
- Прочие игры (14) (14)
- Гадания, астрология (10) (10)
- Дом, семья, сад и огород (22) (22)
- Кулинария (16) (16)
- Культура и искусство (42) (42)
- Онлайн кинотеатры (1) (1)
- Досуг (24) (24)
- Здоровье и спорт (14) (14)
- IT-литература (21) (21)
- Аудиокниги (14) (14)
- Бизнес-литература (83) (83)
- Воспитание детей (11) (11)
- Гуманитарные науки (8) (8)
- Другие издания (12) (12)
- Студенту и школьнику (10) (10)
- Kaspersky Lab (3) (3)
- Microsoft (2) (2)
- Check Point (2) (2)
- RedHat (2) (2)
- Adobe Systems (2) (2)
- CommuniGate Systems (2) (2)
- nanoCAD (2) (2)
- Код безопасности (1) (1)
- УЦ Softline (5) (5)
-
- Бухгалтерия (72) (72)
- Торговля (68) (68)
- Складские программы (48) (48)
- 1С (58) (58)
- Финансы (47) (47)
- Домашняя бухгалтерия (20) (20)
- Кадровый учет (15) (15)
- Управление бизнесом (112) (112)
- Ведение дел (91) (91)
- Системы автоматизации (188) (188)
- Органайзеры (24) (24)
- CRM/ERP-системы (50) (50)
- Бизнес-план (12) (12)
- Учет компьютеров (19) (19)
- Работа с документами (88) (88)
-
- Настройка системы (36) (36)
- Диагностика системы (29) (29)
- Внешние устройства (10) (10)
- Виртуализация (31) (31)
- Расширения системы (36) (36)
- Другие утилиты (53) (53)
- Сетевые утилиты (81) (81)
- Серверное ПО (56) (56)
- Видеонаблюдение (10) (10)
- E-mail рассылка (19) (19)
- SEO, интернет-маркетинг (10) (10)
- Онлайн-общение (24) (24)
- Родительский контроль (19) (19)
- Создание сайтов (64) (64)
- Почтовые клиенты (10) (10)
- Почтовые утилиты (33) (33)
- Браузеры и утилиты (8) (8)
- Связь (49) (49)
- IP-телефония (26) (26)
- Другие приложения (30) (30)
- Поиск (2) (2)
- VCL (15) (15)
- Базы данных (40) (40)
- Другие библиотеки (21) (21)
- Разработка ПО (104) (104)
-
- Антивирусная защита (27) (27)
- Криптография (25) (25)
- САПР (17) (17)
- Прикладное ПО (15) (15)
- Работа с PDF (7) (7)
- Операционные системы (9) (9)
- Резервное копирование (3) (3)
- Удаленный доступ (3) (3)
- Пакет офисных приложений (2) (2)
- Коммуникации (1) (1)
- Почта (1) (1)
- Разработчики