NetApp kontra ransomware
Ewolucja mechanizmów prowadzenia ataków ransomware spowodowała, że klasyczne zabezpieczenia przestały być wystarczające, a kluczowe stało się wielowarstwowe podejście, przy którym swoją rolę do odegrania mają także pamięci masowe.
Automatyzacja ataków ransomware oraz popularyzacja modelu „Ransomware as a Service” sprawiły, że ryzyko powodzenia zmasowanej kampanii przeciwko firmowym danym znacznie wzrosło. Dodatkowo, rozwój sztucznej inteligencji zwiększa skuteczność i szybkość takich ataków, a obok szyfrowania danych coraz częściej dokonywana jest też ich kradzież oraz szantaż publikacją poufnych informacji. W tej sytuacji mechanizmy ochronne dla danych należy wprowadzać w każdym możliwym miejscu infrastruktury IT, w którym są one przechowywane i przetwarzane.
W filozofię takiej warstwowej obrony, zapewniającej realną szansę na utrzymanie ciągłości biznesowej i ochronę reputacji, wpisuje się całość rozwiązań oferowanych przez firmę NetApp. Łączy ona funkcje instalowanego w swoich macierzach dyskowych systemu operacyjnego ONTAP, narzędzia chmurowe, usługi doradcze oraz mechanizmy integracji z zewnętrznymi systemami bezpieczeństwa. Dzięki temu przedsiębiorstwa zyskują możliwość wykrywania ataków w czasie rzeczywistym, ochrony kopii danych przed modyfikacją oraz szybkiego i bezpiecznego odzyskiwania kluczowych zasobów.
Jednym z fundamentów ochrony danych zapewnianej przez NetApp jest mechanizm tworzenia kopii migawkowych (Snapshot). Zwiększenie poziomu bezpieczeństwa umożliwia także gwarantująca możliwość ustawienia retencji na snapshotach funkcja SnapShot Lock, która jest rozwinięciem technologii WORM.
W obszarze wykrywania zagrożeń kluczową rolę odgrywa FPolicy – mechanizm kontroli dostępu do plików, który pozwala wdrażać zasadę Zero Trust. FPolicy może działać zarówno lokalnie, jak i we współpracy z zewnętrznymi systemami SIEM, UBA, EDR analizującymi anomalie w zachowaniach użytkowników. To sprawia, że ataki, które wykorzystują przejęte konta czy nietypowe wzorce dostępu, mogą zostać zatrzymane na wczesnym etapie.
Bartłomiej Matysiak, NetApp System Engineer, Alef Zaawansowanych rozwiązań NetApp korzysta w Polsce wiele przedsiębiorstw i instytucji publicznych, które zyskały dzięki nim realną dodatkową ochronę przed ransomware oraz możliwość szybkiego odzyskiwania danych. Jako dystrybutor NetApp zapraszamy do współpracy partnerów, którym zapewniamy wsparcie przy realizacji wdrożeń.
Marcin Połatyński, inżynier systemowy ds. pamięci masowych i backupu, Levelite NetApp, jako doświadczony dostawca rozwiązań do przechowywania danych i zarządzania nimi, znajduje się w wyjątkowej pozycji, aby oferować skuteczną obronę przed atakami ransomware, która pozwoli firmom szybko wznowić działalność po wystąpieniu incydentu. Integracja mechanizmów ochronnych bezpośrednio w systemie ONTAP pozwoliła stworzyć funkcje służące zarówno prewencji przeciwko atakom, jak i wykrywaniu zagrożeń oraz odtwarzaniu danych po ewentualnym ataku. Sprawia to, że zasięg nawet najbardziej złożonych ataków można ograniczyć, a ich skutki zminimalizować.
Ochrona w czasie rzeczywistym
Niedawno do systemu ONTAP wbudowany został mechanizm uczenia maszynowego Autonomous Ransomware Protection (ARP). Analizuje on entropię danych oraz aktywność wolumenów, wykrywając nietypowe wzorce szyfrowania z dokładnością przekraczającą 99 proc. W momencie wykrycia podejrzanej aktywności system automatycznie tworzy kopię migawkową, aby zapewnić punkt odzyskiwania jak najbliższy chwili ataku. Co istotne, rozwiązanie to działa w czasie rzeczywistym i nie generuje fałszywych alarmów, co zostało potwierdzone niezależnymi testami.
NetApp rozszerzył ochronę także na środowiska chmurowe dzięki narzędziom Cloud Insights i Cloud Secure. Monitorują one wzorce dostępu do danych, identyfikują zagrożenia oraz, w razie potrzeby, automatycznie blokują konta lub tworzą kopie bezpieczeństwa.
NetApp wspiera także klientów poprzez usługę Ransomware Protection and Recovery Service. Obejmuje ona ocenę ryzyka, konfigurację narzędzi, całodobowe monitorowanie oraz regularne testy odtwarzania danych. Dzięki temu firmy mogą mieć pewność, że w razie incydentu ich plan odzyskiwania działa i pozwala wznowić działalność w krótkim czasie.
Jednym z dystrybutorów rozwiązań NetApp w Polsce jest firma Alef.

Kontakt dla partnerów: Joanna Pelc, NetApp Business Development Manager, Alef, joanna.pelc@alef.com
Podobne artykuły
Służby mundurowe i wojsko w wyścigu cyfrowym
Polska armia i służby mundurowe szykują się do rekordowych wydatków na cyfryzację, systemy dowodzenia i cyberbezpieczeństwo. Za tym boomem stoi geopolityka, rosnące zagrożenia hybrydowe i budżety, które pozwalają zamienić plany w kontrakty.
Hakerzy kontra administracja: nie stać nas na „cyber-buble”
Polskie instytucje publiczne odpierają tygodniowo blisko trzy tysiące cyberataków, więcej niż wynosi średnia światowa i więcej niż w przypadku większości krajów europejskich. Napastników mają powstrzymać nowe regulacje i innowacje technologiczne.
Bezpieczne sieci dla firmowych oddziałów
W wyniku transformacji cyfrowej sieci w oddziałach firm stały się bardziej złożone, a tym samym bardziej podatne na zagrożenia. Odpowiedzią na powiększającą się powierzchnię ataku jest rozwiązanie Fortinet SD-Branch.
