Contents

Protegendo seus dados contra ransomware com soluções de hardware líderes de mercado

/images/protezione-ransomware-SSD-firmware.jpg -Negócios -Ransomware -Segurança

O ransomware continua sendo uma das ameaças mais prejudiciais em todo o mundo. Uma vez que o ransomware entra na infraestrutura corporativa, ele interrompe a continuidade operacional, causa sérios danos à empresa em termos de disponibilidade e integridade dos dados, prejudica sua imagem e reputação, pode expô-la a riscos de sanções devido a a não utilização de medidas de segurança adequadas, a publicação online de dados pessoais e informações confidenciais.

A IBM está enfrentando a ameaça de ransomware por meio da introdução de novas tecnologias baseadas em ransomware de inteligência artificial, estritamente ligadas ao hardware. No momento, a Big Blue explica que suas iniciativas visam proteger realidades corporativas de maior porte, mas a ideia é se inspirar na mesma abordagem para o mercado muito mainstream.

IBM Storage FlashSystem: proteja os dados corporativos no nível da mídia de armazenamento

Os produtos atuais IBM Flash System examinam os dados recebidos até o nível do bloco sem afetar o desempenho durante a gravação. Eles utilizam tecnologias para detectar situações em que os dados são danificados auxiliados pela inteligência artificial. Desta forma, você pode detectar todas aquelas anomalias que podem ser o indicador do início de um ataque cibernético. A solução proposta pela IBM permite, ao mesmo tempo, reagir ao ataque respondendo em tempo hábil e restaurando as cópias imutáveis dos dados da empresa.

EU’imutabilidade dos dados é o objetivo final que cada vez mais empresas buscam: em particular a abordagem WORMS (Write Once, Ready Many) permite habilitar a escrita de dados apenas uma vez, permitindo apenas operações de leitura subsequentes. Desta forma, por um lado, os efeitos dos erros humanos podem ser evitados e, por outro, o ransomware pode ser impedido de codificar os dados da empresa após uma infecção por malware.

A nova tecnologia habilitada por meio da tecnologia FlashCore Module (FCM), introduzida nos produtos IBM Storage FlashSystem, foi projetada para monitorar continuamente a atividade de E/S usando modelos de aprendizado de máquina que detectam anomalias como ransomware em menos de um minuto.

O Storage Defender aprimora a segurança das infraestruturas contemporâneas de tecnologia da informação híbrida e multinuvem, tomando medidas preventivas no nível do sistema de arquivos para máquinas virtuais, bancos de dados, aplicativos, contêineres e cargas de trabalho SaaS.

Proteção contra ransomware de hardware em SSDs

Embora a proposta da IBM possa não ser revolucionária em termos de conceito, dado que a sua tecnologia avançou para a sua quarta iteração, ela emprega uma combinação única de soluções de hardware e software. Notavelmente, a ênfase é colocada na proeminência dos dispositivos de armazenamento neste sistema.

Phison e Cigent desenvolveram em conjunto uma plataforma SSD que protege contra ransomware e roubo de dados com mecanismos integrados diretamente no firmware das unidades de estado sólido. O controlador Crypto-SSD NVMe da Phison traz proteção contra ransomware ao hardware e usa o Cigent Dynamic Data Defense Engine para Windows (D³E).

A Cigent D³E protege os dados durante todo o seu ciclo de vida, oferecendo defesas baseadas na prevenção e detecção de ameaças internas, permitindo a pronta identificação de comportamentos suspeitos dentro da empresa.

Outras soluções, totalmente dependentes de hardware e operando no nível do firmware SSD, estão em estudo. SSD-Insider\+\+ , por exemplo, representa o esforço de alguns pesquisadores que exploraram os mecanismos intrínsecos de gravação e exclusão de memórias flash NAND.

Os criadores do projeto explicam que o firmware da unidade SSD enriquecido com SSD-Insider\+\+, detecta e bloqueia"incursões"de ransomware com 100% de eficácia, cancelando qualquer tentativa de criptografia de dados indesejados dentro de 10 segundos após iniciar o processo.

Com base nas descobertas do grupo de pesquisa, prevê-se que o SSD-Insider++ teria demonstrado valores extremamente baixos de taxa de falsa rejeição (FRR) e taxa de falsa aceitação (FAR) na maioria dos casos.

Crédito da imagem de abertura: iStock.com – Zephyr18

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

Big Blue explica , SSD-Insider\+\+ , Zephyr18,