Qumulo LogoQumulo Logo

Blog

Combata o ransomware com a segurança abrangente de dados da Varonis e da Qumulo

Você já percebeu que aquelas mensagens de texto ou e-mails suspeitos e urgentes, supostamente enviados por um dos executivos da sua empresa, estão se tornando mais frequentes? Acontece que você não está sozinho. As ameaças cibernéticas contra organizações, como phishing e ransomware, têm apresentado um aumento dramático ao longo do último ano. Na verdade, os ataques de ransomware aumentaram 13% somente em 2022¹ — o equivalente ao total dos cinco anos anteriores somados. Os ataques não estão aumentando apenas em volume, mas também em complexidade e magnitude, com 72% das organizações relatando um aumento em pelo menos uma dessas áreas no ano passado.²

Quando se leva em conta as “minas de ouro” de dados em rápido crescimento que esses alvos detêm, fica fácil entender por que os invasores estão se tornando cada vez mais ousados e sofisticados. Os ataques cibernéticos se tornaram tão comuns que já não é mais uma questão de “se”, mas de “quando” sua organização se tornará uma vítima. Quanto maiores e mais confidenciais forem seus dados, maior será a probabilidade de sua empresa se tornar um alvo.

Felizmente, esse jogo tem dois lados. Com o Qumulo, sua estratégia holística de segurança de dados agora inclui duas novas melhorias importantes para proteger contra ameaças internas e externas e recuperar-se delas:

  • Como parte da nossa iniciativa “Simply Secure”, a Qumulo agora se integra perfeitamente à Varonis, líder em segurança de dados, para ajudá-lo a identificar onde seus dados confidenciais podem estar expostos em excesso e garantir a detecção e prevenção rápidas de ameaças.

  • Agora, os snapshots no Qumulo podem ser bloqueados, o que impede que sejam excluídos acidentalmente ou de forma maliciosa e permite uma recuperação mais rápida e um RPO próximo de zero.

Visibilidade em tempo real dos seus dados, em qualquer lugar

Desde que a pandemia global levou muitos de nós a trabalhar remotamente, as empresas se tornaram muito mais distribuídas. Com mais usuários criando, gerenciando e acessando dados a partir de mais dispositivos em mais locais, ficou mais difícil do que nunca acompanhar o que está acontecendo com seus dados e quem tem acesso a eles. Além disso, quando uma organização altamente distribuída é comprometida, a recuperação pode ser mais onerosa. Em média, o custo de uma violação de segurança pode ser quase US$ 1 milhão maior³ quando o trabalho remoto é um fator envolvido, em comparação com situações em que o trabalho remoto não está presente.

Felizmente, temos uma resposta. Por meio de nossa nova integração com o Plataforma de Segurança de Dados da Varonis, agora você pode contar com uma camada adicional de proteção e visibilidade em todos os locais onde seus dados estão armazenados. Fizemos uma parceria com a Varonis para oferecer uma solução completa que protege seus dados contra ransomware, tanto no ambiente local quanto na nuvem. A Plataforma de Segurança de Dados da Varonis oferece visibilidade em tempo real sobre seus dados em qualquer ambiente e corrige riscos automaticamente por meio de modelos de ameaças baseados em comportamento, capazes de detectar proativamente atividades anormais e impedir ameaças antes que se transformem em violações.

Nossa solução integrada aborda três áreas para proteger contra as tentativas de agentes mal-intencionados de disseminar ransomware e malware dentro do Qumulo:

  • Prevenção por meio da exposição contínua de dados e do monitoramento de riscos, com correção automática e aplicação do princípio do privilégio mínimo

  • Detecção de atividades maliciosas e padrões suspeitos que se assemelham a ransomware nos dados armazenados no Qumulo

  • Recuperação rápida dos dados em caso de um ataque bem-sucedido

Ofereça um RPO próximo de zero com instantâneos bloqueáveis e imutáveis

Embora a prevenção desempenhe um papel fundamental na segurança de dados, o grande volume de ataques que ocorrem regularmente torna praticamente impossível impedir invasões com 100% de certeza. Apesar dos esforços preventivos, 94% das organizações relataram paralisações não planejadas no último ano, o que pode custar, em média, US$ 250.000 por hora.⁴ Portanto, é fundamental contar com mecanismos de recuperação eficientes para uma correção rápida.

Os instantâneos oferecem uma solução segura e com baixo consumo de espaço para recuperar seus dados críticos em caso de perda ou corrupção de dados. No entanto, o que acontece se um administrador mal-intencionado (ou um invasor que obtenha acesso administrativo) tentar adulterar seus instantâneos?

Embora os snapshots no Qumulo já sejam imutáveis, nossa versão mais recente adiciona mais uma medida de proteção essencial para a recuperação. Agora você tem a possibilidade de bloquear um snapshot, impedindo que ele seja excluído manualmente do sistema até atingir sua data de validade pré-determinada. O recurso de bloqueio de snapshots do Qumulo utiliza proteção criptográfica, na qual apenas o cliente tem acesso ao par de chaves criptográficas necessário para desbloquear o snapshot. Isso adiciona mais uma proteção contra erros humanos e ameaças cibernéticas, garantindo que seus dados ainda possam ser recuperados, mesmo no caso de uma violação. Isso é particularmente importante no caso de ransomware, considerando que apenas 4% das vítimas de ransomware conseguem todos de seus dados de volta² — mesmo depois de pagar o resgate!

Baixe nossas Melhores Práticas de Segurança de Dados livro branco para saber mais sobre como a Qumulo ajuda a manter seus dados “Simply Secure”.

1 Relatório de Investigações sobre Vazamentos de Dados da Verizon 2022
2 O Estado do Ransomware 2022, white paper da Sophos 2022
3 Relatório sobre o Custo de uma Violação de Dados 2022, relatório da IBM de 2022
4 O estado do ransomware e da preparação para desastres em 2022, white paper da IDC de 2022