O que é o CyberSense da Index Engines™ e como protege contra ransomware?

O CyberSense é uma solução de resiliência cibernética baseada em IA que deteta corrupção causada por ransomware com uma precisão comprovada de 99,99%. Proporciona análises aprofundadas para validar a integridade dos ficheiros em cópias de segurança e instantâneos e garante uma recuperação rápida e fiável, minimizando assim o impacto de um ataque de ransomware.

Como é que CyberSense deteta ransomware que as ferramentas tradicionais não detetam?

O CyberSense é a única solução treinada em ransomware detonado em tempo real e concebida para inspecionar alterações a nível de byte, permitindo analisar mais de 200 estatísticas baseadas em conteúdo para detetar com precisão a corrupção induzida por ransomware que as ferramentas tradicionais ignoram. O CyberSense deteta encriptação parcial, corrupção de cabeçalho e variantes de ransomware de ação lenta que escapam às ferramentas que apenas inspecionam os metadados de um ficheiro.

O que torna o CyberSense diferente de outras soluções de deteção e recuperação de ransomware?

O CyberSense foi concebido especificamente para validar a integridade dos dados, proporcionando às organizações uma perspetiva clara sobre se os seus dados estão limpos ou corrompidos. Esta abordagem é crucial durante a recuperação, permitindo a identificação precisa da sua última cópia de segurança válida.

Utiliza IA/ML treinada em mais de 7.500 variantes de ransomware e 120 milhões de amostras do mundo real para reduzir falsos positivos e fornecer informações ao nível forense para recuperação após um ataque de ransomware.

O CyberSense pode integrar-se com sistemas de backup, SIEM e SOAR existentes?

Sim, o CyberSense integra-se perfeitamente via syslog (formato CEF), aprimorando a resposta a incidentes através de informações detalhadas de políticas e alertas nos fluxos de trabalho de segurança cibernética existentes.

Quão precisa é a CyberSense na deteção de ransomware e na minimização de alertas falsos?

Impulsionado por análise baseada em IA altamente treinada e inspeção de conteúdo completa de dados, o CyberSense apresenta um Acordo de nível de serviço (SLA) 99,99% para detetar com precisão corrupção sofisticada causada pelas variantes de ransomware mais recentes e sofisticadas.

O SLA 99,99% da CyberSense para a deteção de danos causados por ransomware é validado durante testes internos realizados pelo Laboratório de Investigação da CyberSense. Este padrão é mantido antes de cada lançamento.

Que tipos de ataques de ransomware o CyberSense consegue detetar?

O CyberSense deteta variantes avançadas de ransomware, incluindo ataques de encriptação polimórficos, de ação lenta e baseados em partes. Identifica também ataques que evitam a deteção mantendo nomes de ficheiros, estruturas e níveis de entropia. A deteção é impulsionada por IA/ML treinada em comportamento de ficheiros ao nível de byte de ransomware detonado na nossa Cyber Sense Research Lab, permitir uma análise profunda de padrões subtis de corrupção.

Adicionalmente, o CyberSense suporta assinaturas de malware personalizadas e regras YARA para organizações que necessitam de procurar executáveis conhecidos ou indicadores de ataque específicos.

O CyberSense ajuda na recuperação de dados após um ataque de ransomware de várias formas. Em primeiro lugar, permite detetar e isolar o ransomware de forma precoce, minimizando a propagação e a perda de dados. Em segundo lugar, o CyberSense mantém cópias seguras e imutáveis de dados chamadas "snapshots", que podem ser usadas para reverter os sistemas para um estado anterior ao ataque, efetivamente restaurando os dados perdidos ou danificados. Além disso, ele fornece ferramentas de análise forense para ajudar a identificar a origem do ataque e a compreender o seu impacto, o que auxilia no planeamento da recuperação. Finalmente, o CyberSense pode automatizar partes do processo de recuperação, acelerando o tempo de inatividade e permitindo que as organizações voltem a operar mais rapidamente.

CyberSense acelera a recuperação ao localizar com exatidão inigualável a última cópia de segurança limpa conhecida, validando a integridade dos seus dados para garantir que está a restaurar dados não comprometidos. Os clientes podem também pesquisar cópias de segurança ou snapshots utilizando assinaturas de malware personalizadas, ajudando a garantir que executáveis dormentes não são reintroduzidos durante a recuperação – eliminando conjecturas e minimizando o tempo de inatividade.

Tanto durante como após o ataque, as equipas podem usar os dados de telemetria fornecidos pelo CyberSense's relatórios forenses para remediar vulnerabilidades e reforçar defesas contra ataques futuros.

O CyberSense funciona para proteção e recuperação de bases de dados?

Sim, o CyberSense analisa ficheiros de bases de dados ao nível das páginas e dos registos, detetando corrupções subtis que são frequentemente ignoradas pelas verificações ao nível do contentor. Valida a integridade de formatos de bases de dados SQL, Oracle e outros.

Como é que o CyberSense mantém as equipas informadas?

O CyberSense foi concebido para minimizar falsos positivos através de uma elevada precisão na deteção, pelo que a ausência de alertas significa tipicamente que os seus backups ou snapshots estão limpos. Continuará a receber resumos diários por e-mail e pode iniciar sessão no painel do CyberSense a qualquer momento para ver gráficos visuais detalhados de cada análise. Estes gráficos exibem métricas detalhadas sobre cada análise, tais como alterações de ficheiros, entropia e pontuações de análise do CyberSense, como CSI (Cyber Sensitivity Index) e DBA (Database Behavior Analysis).

Um ecrã separado no painel lista cada cópia de segurança ou instantâneo e se foi marcado como limpo. Esta visibilidade contínua significa que tem sempre confiança no estado de integridade dos seus dados, mesmo sem um alerta ativo.

De que forma é que o CyberSense apoia o Quadro de Cibersegurança do NIST?

CyberSense ajuda organizações manter a conformidade cibernética e cumprir os principais objetivos do NIST Cybersecurity Framework, melhorando as capacidades de deteção, resposta e recuperação.

Detetar – Fornece monitorização e alertas de integridade de dados sobre alterações em ficheiros consistentes com ransomware.
Responder – Fornece informações forenses detalhadas, cronologias de ataques e listas de ficheiros afetados, permitindo que as equipas ajam de forma rápida e eficaz.
Recuperação – Identifica a última cópia de segurança ou snapshot limpa conhecida, garantindo uma restauração rápida e segura para minimizar o impacto do ransomware.

Estas capacidades contribuem para uma estratégia de resiliência cibernética mais precisa e inteligente, alinhada com as orientações do NIST.

Quem utiliza o CyberSense e quais são alguns resultados reais?

A CyberSense é confiável por organizações de todos os setores indústrias incluindo saúde, finanças, tecnologia e governo para resiliência cibernética. Estudos de caso demonstrar recuperação bem-sucedida, tempo de inatividade reduzido e maior confiança na segurança em todas as indústrias.

bottom
CyberSense Video
Acima