## دفاع چند لایه در برابر بدافزارهای باجافزار، مقاومتر از همیشه
امروزه سازمانها با هجوم مداوم حملات سایبری مواجه هستند. برخی از اهداف برجسته مانند بانکها، روزانه شاهد میلیاردها حمله هستند. بر خلاف تصور که با جدیتر شدن ransomware توسط شرکتها و اتخاذ تدابیر مناسب، اوضاع در حال آرام شدن است، آمارها خلاف این موضوع را نشان میدهند. تهدیدات به طور مداوم در حال افزایش هستند و محافظت در برابر همه حملات دشوارتر میشود. مجرمان سایبری همیشه چند قدم جلوتر از امنیت سایبری هستند. برای بهبود شرایط، اقدامات تکنولوژیکی مختلفی وجود دارند که میتوانند به سازمانها کمک کنند تا مقاومت خود را در برابر ransomware به طور قابل توجهی افزایش دهند – از جمله آخرین خط دفاعی، گاوصندوق سایبری ایزوله.
## مجرمان سایبری دو قدم جلوتر از امنیت اطلاعات
مهاجمان با استفاده از ابزارهای هوش مصنوعی (AI) مدرن از وب تاریک، حملات بیشتر، سریعتر و با کیفیتتر تولید میکنند. ابزارهای هوش مصنوعی در سطوح مختلفی به مجرمان کمک میکنند و کارشان را بسیار آسانتر میکنند. این ابزارها به شناسایی آسیبپذیریها، ایجاد بدافزارها و تولید خودکار حملات کمک میکنند. این امر امکان برنامهریزی، ایجاد و اجرای حملاتی را فراهم میکند که با موفقیت از تشخیص توسط ابزارهای امنیتی متداول فرار میکنند. همزمان، مجرمان سایبری به طور تهاجمی به سیستمهای پشتیبان و بازیابی بلایا نیز حمله میکنند تا فرآیند بازیابی دادهها را مسدود کنند. در کل، این امر خطر ransomware را به طور قابل توجهی افزایش میدهد و تیمهای امنیتی اطلاعات را تحت فشار شدید قرار میدهد. سرعت پیشرفت تکنولوژیکی در اکوسیستم ransomware به طور قابل توجهی از سرعت امنیت اطلاعات و روشهای دفاعی آن پیشی میگیرد. با این حال، حتی اگر مجرمان سایبری ممکن است از اهداف خود پیشی بگیرند، تاکتیکهای زیادی وجود دارد که میتواند به امنیت اطلاعات در کاهش خطر کمک کند.
## مهمترین روشها برای افزایش مقاومت
مانند بسیاری از مسائل، در دنیای امنیت سایبری، پیشگیری بهتر از درمان است؛ به عبارت دیگر، بهترین راهبرد این است که از ابتدا از قربانی شدن جلوگیری شود. اگرچه ransomware به طور فزایندهای در حال پیشرفت است، اما استراتژیهای متعددی برای کمک به کاهش خطر وجود دارد. یک امکان، تشخیص زودهنگام ransomware است. راه حلهای تشخیص بلادرنگ در حال حاضر در دسترس هستند و به طور مداوم زیرساختها را برای فعالیتهای مشکوک اسکن میکنند. اگر نرمافزار رمزگذاری فعال را در شبکه تشخیص دهد، به طور بلادرنگ هشدار میدهد. این امر حجم دادههای رمزگذاری شده را کاهش میدهد، زمان واکنش را کوتاه میکند و در نتیجه پیامدهای ransomware را به طور قابل توجهی به حداقل میرساند. تحلیلهایی که میتوانند منشأ، روش و ماهیت دقیق حمله را تعیین کنند، نیز در کاهش پیامدها و بازگشت سریع به حالت عادی کمک میکنند.
## پشتیبانگیری به تنهایی کافی نیست
این یک حقیقت مسلم است که هیچ محافظت ۱۰۰ درصدی در برابر ransomware وجود ندارد. بر این اساس، تقویت انعطافپذیری زیرساختها برای به حداقل رساندن پیامدهای ransomware و بازگشت سریع سازمانها از یک حمله موفق بدون آسیب جدی مهم است. با این حال، پشتیبانگیری به تنهایی نمیتواند به این امر دست یابد. از یک طرف، به طور فزایندهای به همراه دادههای اصلی مورد حمله قرار میگیرند تا شرکتها نتوانند دادههای خود را به راحتی بازیابی کنند. و از سوی دیگر، ممکن است هفتهها طول بکشد تا تمام دادهها و برنامههای کاربردی حیاتی بازیابی شوند. پشتیبانگیری ممکن است برای امنیت دادههای کمتر مهم در سراسر مناسب باشد. با این حال، شرکتها به ابزارهای بازیابی مدرنتر نیاز دارند تا مهمترین برنامههای کاربردی را به طور کامل محافظت کنند. پلتفرمهای DR مدرن مبتنی بر Continuous Data Protection (CDP) بازیابی برنامههای پیچیده را در عرض چند ثانیه با حداقل از دست رفتن دادهها ارائه میدهند. بالاترین سطح محافظت از دادهها فراتر از پشتیبانگیری و CDP که برای امنیت مهمترین دادههای شرکت ایدهآل است، گاوصندوقهای سایبری هستند. گاوصندوقهای سایبری از طریق airgap ایزوله شدهاند، محافظت فیزیکی در برابر بدافزار ارائه میدهند و از راه حلهای airgap قبلی، مانند پشتیبانگیری airgaped پیشی میگیرند. این دستگاههای پیشرفته میتوانند ویژگیهای بیشتر را در سطح نرمافزار ارائه دهند که محافظت را افزایش میدهند، مانند ثابت بودن دادهها، تشخیص رمزگذاری بلادرنگ و یک اتاق تمیز برای بازیابی امن.
## نتیجهگیری: محافظت چند لایه در برابر ransomware مقاومت را افزایش میدهد
برای محافظت موثر در برابر هجوم روزانه از میلیاردها حمله ransomware و پیامدهای یک نقض موفق، سازمانها به دفاع چند لایه نیاز دارند. پشتیبانگیری برای انبوهی از دادهها ضروری است و با استراتژی پشتیبانگیری درست، تقریباً همه دادهها در یک نقطه قابل بازیابی هستند. با این حال، مهمتر از همه، دادههای تولید فعال نیاز به محافظت ویژه دارد، زیرا آسیب ناشی از رمزگذاری و عدم دسترسی میتواند بسیار زیاد باشد. پلتفرمهای DR پیشرفته بازیابی برنامههای کامل را با حداقل زمان توقف و از دست رفتن دادهها ارائه میدهند. و برای دادههای ارزشمندتر و مهمترین دادههای شرکت، بالاترین سطح محافظت در دسترس است: یک گاوصندوق سایبری ایزوله با ثابت بودن دادهها و یک اتاق تمیز برای بازیابی. حتی اگر تهدید ransomware به طور مداوم در حال بزرگتر شدن است، شرکتها میتوانند از یک تاکتیک چند لایه شامل گاوصندوقهای سایبری جدید برای اطمینان از امنیت حداکثری دادههای خود استفاده کنند. به این ترتیب، شرکت آنها میتواند به سرعت و بدون پیامدهای جدی از یک حمله بازیابی شود، حتی اگر بدترین سناریو اتفاق بیفتد.