Drie snelle stappen naar directe bescherming tegen ransomware
Motiv beschermt organisaties in de vitale sectoren binnen 24 uur tegen ransomware.
Stap.1 – VEILIG INTERNET
Motiv Veilig Internet kosteloos op basis van DNS beveiliging voor uw complete IT-infrastructuur.
Ons Motiv Security Operations Center maakt gebruik van Cisco Umbrella. Dit monitort dagelijks het wereldwijde internetverkeer van meer dan 90 miljoen gebruikers, verspreid over 160 landen . Alle verdachte meldingen bij deze analyse worden geconsolideerd in één grote zwarte lijst met malafide sites. Deze zwarte lijst groeit inmiddels per dag met 70.000 unieke malafide URL’s inclusief phishing campagnes rondom COVID-19. Veilig Internet grijpt in bij:
- Elke klik op phishing links (in e-mail of advertentie);
- Bij elk verzoek tot command & control datacommunicatie (botnetinfectie);
- Bij direct bezoek aan een malafide URL. In alle gevallen wordt verdacht klikgedrag omgeleid naar een waarschuwingspagina om de gebruiker te waarschuwen/informeren over het risico van besmetting op zijn/haar systeem.
Veilig internet voorkomt zo besmetting met bijvoorbeeld ransomware, cryptomining en andere vormen van digitale sabotage/spionage.
Stap.2 – INZICHT & SELECTIEF DEEP INSPECTION
Veilig Internet biedt acute bescherming voor al het klikgedrag waarvan de bron reeds bij Cisco Umbrella bekend is.
Dankzij de dagelijkse monitoring van meer dan 90 miljoen gebruikers kan Umbrella in vrijwel alle gevallen al duiden welk verkeer vanuit dreigingsoogpunt goed of fout is. Echter, zeer specifieke of nieuwe dreigingen die niet eerder hebben plaatsgevonden zijn om die reden ook bij Cisco Umbrella nog niet bekend. IP-adressen, URL’s en bestanden die niet eerder zijn geanalyseerd worden zonder vertraging in de Cisco cloud gecontroleerd voordat deze als veilig aan de gebruiker worden vrijgegeven. Om deze selectieve deep inspection in te schakelen wordt op elke werkplek een slimme Umbrella agent geplaatst die nieuwe en verdachte URL’s, downloads en e-mail bijlagen eerst laat analyseert op aanwezigheid van malware/phishing. Op deze wijze is de IT-omgeving zelfs beschermd tegen cyberaanvallen die niet eerder zijn opgemerkt.
Stap.3 – CONTROLE (optioneel)
De logboeken van de Selectieve Deep Inspection worden voor verdere analyse ook doorgestuurd naar het Motiv SOC.
Het Motiv SOC signaleert aan de hand van de waarschuwingsberichten welke PC’s, server- of randapparatuur binnen de interne IT-omgeving is besmet. Zodra er sprake is van een malware- of botnetinfectie moet deze direct worden opgeschoond om zo verdere schade en verspreiding te voorkomen. Onze security analisten assisteren met het opschonen van verdachte situaties.
Meer informatie