Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Détecter un ransomware sur le réseau avant qu'il ne verrouille le serveur de fichiers - Help Net Security
Sinisa Markovic - HelpNetSecurity -
02/07
La détection des ransomwares de stockage partagé se déplace vers le réseau, détectant le chiffrement du serveur de fichiers que les agents de point final manquent avant la perte des fichiers.
Les réseaux d'entreprise conservent les fichiers sensibles hors des postes de travail individuels et les stockent sur des serveurs partagés auxquels le personnel accède via des lecteurs réseau mappés. Cet arrangement donne aux opérateurs de ransomwares une cible à poursuivre. Un seul ordinateur portable compromis peut commencer à chiffrer des fichiers qui se trouvent sur un serveur du bâtiment, et le chiffrement circule sur le réseau comme un trafic de partage de fichiers ordinaire.
Les outils de détection des points de terminaison surveillent la machine sur laquelle ils s'exécutent. Lorsque le chiffrement arrive sur un serveur de fichiers distant, le serveur ne fait que peu de travail visible. Il accepte les commandes de lecture et d'écriture d'un client et les exécute, de la même manière qu'il sert n'importe quel utilisateur légitime. L'agent sur le serveur enregistre le fonctionnement ... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité