Ransomware Prevention

Ransomware Preventie (host based)

Voorkom ransomware vóór versleuteling van het bestand

Ondanks de bestaande beveiligingsoplossingen blijven kleinetot middelgrote bedrijven (SMB' s) en gedistribueerde bedrijfsorganisaties hetslachtoffer worden van losgeld dat desastreuze gevolgen kan hebben voor debedrijfsvoering en continuïteit. WatchGuard Host Ransomware Prevention (HRP),een module binnen de WatchGuard Host Sensor, maakt gebruik van gedragsanalysesom dit soort aanvallen niet alleen op te sporen en te herstellen, maar ookdaadwerkelijk te voorkomen.

 

Belangrijkstekenmerken

Gebruik een engine voor gedragsanalyse om te bepalen of eenbepaalde actie geassocieerd is met een ransomware aanval

In Prevent modus, voorkomt HRP automatisch eenransomware-aanval voordat encryptie plaatsvindt

ThreatSync correleert de dreigingsgegevens met elkaar om eenuitgebreide bedreigingsscore voor een ransomware-aanval te verkrijgen

HRP is een onderdeel van dreigingsdetectie en -respons en wordtgeleverd met WatchGuard Total Security Suite.

APT Blocker, WebBlocker & HRP werken samen samen omransomware-aanvallen op te sporen en te voorkomen

De Host Sensor werkt met een minimale CPU, waardoor TDR kansamenwerken met bestaande AV-implementaties.

Gedragsanalyse vooreindpuntbescherming
Ransomware is een van de grootste bedreigingen waarmee KMO's engedistribueerde bedrijfsorganisaties tegenwoordig worden geconfronteerd. DeHost Ransomware Prevention Module van WatchGuard binnen de WatchGuard HostSensor maakt gebruik van een gedragsanalyse engine om een breed scala aankenmerken te monitoren om te bepalen of een bepaalde actie geassocieerd is meteen losgeldware aanval. Meer informatie > >

Geautomatiseerdeherstelmaatregelen voor ransomwarepreventie

Ransomware-aanvallen houden een apparaat vast door degebruiker volledig te blokkeren of bestanden te versleutelen zodat het apparaatniet kan worden gebruikt. De hacker plaatst dan een losgeld dat de gebruikermoet betalen om de ontcijferingssleutel te ontvangen om weer toegang te krijgentot zijn apparaat. Wanneer HRP detecteert dat een bedreiging in feitelosgeldware is, kan het de aanval stoppen voordat versleuteling plaatsvindt,waardoor de dreiging volledig wordt geminimaliseerd. Meer informatie > >

Dreigingscorrelatieen prioriteitenstelling

ThreatSync is de nieuwe cloudgebaseerde correlatie- endreigingscoreer-engine van WatchGuard, die het beveiligingsbewustzijn en derespons op het hele netwerk tot aan het eindpunt verbetert. ThreatSyncverzamelt gebeurtenisgegevens van de WatchGuard Firebox, WatchGuard Host Sensoren cloud threat intelligence feeds, correleert deze gegevens om een uitgebreidebedreigingsscore te genereren en rangschikt op basis van ernst. Zichtbaarheidin het netwerk en endpoint biedt een verbeterde bescherming tegen aanvallen metransomware. Meer informatie > >

Totale beveiligingtegen aanvallen van ransomware
Met WatchGuard's Total Security Suite kunnen organisaties de strijd tegenlosgeld aanvallen winnen. Door gebruik te maken van meerderebeveiligingsdiensten, waaronder APT Blocker, WebBlocker en Host RansomwarePreventie, kunnen SMB's profiteren van bescherming tegen geavanceerdemalware-aanvallen op het netwerk en het eindpunt via één allesomvattendeoplossing. Meer informatie > >

Hoe werkt het?
Host Ransomware Prevention is een module binnen de WatchGuard Host Sensor diegebruik maakt van gedragsanalyses om te bepalen of een gebeurtenis schadelijkis. Als de dreiging kwaadwillig is, blokkeert HRP automatisch de dreiging vanhet handelen op het apparaat en zorgt ervoor dat er geen bestandsversleutelingplaatsvindt. HRP zal vervolgens aan ThreatSync rapporteren dat eenlosgeld-aanval is afgezwakt waardoor verder onderzoek mogelijk is.