Caminhos infinitos. Protocolos finitos. Controle total de ransomware.
Os atacantes continuam encontrando novas maneiras de entrar. A Illumio impede a propagação de ransomware controlando os protocolos limitados que os atacantes precisam utilizar.
.avif)
O ransomware transforma pequenas falhas de segurança em grandes desastres.
A maioria das organizações enfrentou pelo menos um ataque de ransomware no último ano.
Durante ataques de ransomware, 58% das organizações foram forçadas a interromper suas operações.
Apenas 13% das organizações conseguiram recuperar totalmente todos os dados criptografados após um ataque de ransomware.
Como o ransomware invade e assume o controle
A Illumio controla os protocolos necessários para a propagação do ransomware.
Impeça a propagação de ransomware em ambientes híbridos de múltiplas nuvens a partir de uma plataforma única, poderosa e fácil de usar.
Impeça que o ransomware se propague lateralmente em seu ambiente. Mesmo que os invasores consigam entrar, eles não conseguirão atingir os sistemas críticos.
Com visibilidade em tempo real, mapeie todos os ativos e todos os fluxos. Identifique os pontos fracos e corrija as brechas que os atacantes exploram para disseminar ransomware.
Isole os sistemas infectados em minutos, não em dias. Minimize o tempo de inatividade, evite a perda de dados e preserve a continuidade dos negócios.

Estudo sobre o custo global do ransomware
Descubra o impacto real do ransomware e as estratégias para se manter resiliente contra o próximo ataque inevitável.
Como a Marriott Vacations protege seus dados e operações globais com o Illumio

Perguntas frequentes sobre ransomware
Tudo o que você precisa saber sobre contenção de ransomware, movimento lateral e recuperação de violação de dados.
O mecanismo central é a microsegmentação. O ransomware sempre precisa de protocolos internos específicos para se propagar de um sistema para outro. A Illumio mapeia esses protocolos em seu ambiente híbrido de multi-cloud e aplica controles que bloqueiam qualquer movimento fora do que você permite explicitamente. Quando um ransomware consegue entrar por meio de um ataque de phishing ou uma nova vulnerabilidade, ele encontra um obstáculo antes de atingir qualquer sistema crítico. As cargas de trabalho infectadas são isoladas em minutos, não após uma investigação prolongada.
O movimento lateral é o que acontece depois que o ransomware ganha terreno inicialmente. Em vez de permanecer em um só lugar, ele salta entre sistemas e cargas de trabalho em busca de dados que valham a pena criptografar ou roubar. A maioria das redes são planas e implicitamente confiantes, o que significa que nada impede esse movimento depois que um invasor consegue entrar. Um endpoints comprometido passa a ser 10, depois 50. A violação de dados inicial quase nunca é onde ocorre o dano real. O dano ocorre durante o movimento lateral. Por isso, impedir o problema é mais importante do que melhorar a detecção inicial.
O estudo Illumio Global Cost of Ransomware quantifica os danos. Quase 90% das organizações sofreram pelo menos um ataque no último ano. Desses, 58% tiveram que encerrar as operações e apenas 13% recuperaram todos os seus dados criptografados. Pagar o resgate não altera muito essas probabilidades, especialmente agora que a extorsão dupla é prática comum. Os atacantes fazem uma cópia dos seus dados antes de os bloquearem, portanto, a ameaça de um vazamento público permanece mesmo depois de você pagar. As empresas que se saíram melhor foram aquelas que limitaram o alcance da propagação do ransomware depois de infiltrado.
A dupla extorsão ocorre quando os atacantes roubam seus dados antes de criptografá-los e, em seguida, ameaçam publicá-los caso você não pague. O resgate agora compra tanto o silêncio quanto a chave de descriptografia. Na prática, pagar não garante que os dados roubados permaneçam privados. A única maneira confiável de reduzir essa ameaça é limitar a quantidade de dados que o ransomware pode acessar, o que exige o controle do movimento lateral antes que os invasores alcancem sistemas sensíveis.
As ferramentas de detecção fazem exatamente o que prometem. Eles detectam. Eles enviam um alerta, registram um evento e aguardam que um humano tome alguma providência. Quando o alerta chega a alguém que pode investigá-lo, o ransomware normalmente já se espalhou para mais sistemas. O intervalo entre o momento em que um alerta é disparado e o momento em que uma resposta é concluída é onde ocorre a maior parte dos danos. O Illumio atua no lado oposto desse problema, aplicando controles de segmentação que bloqueiam o movimento lateral em tempo real. Não há triagem de alertas e você não precisa redesenhar sua rede.








