Iako smo o ovoj temi već pisali, nije loše da je s vremena na vreme osvežimo. Korisnici s razlogom brinu — prognoze ukazuju da će ransomware napadi biti sve češći, pa se isto pitanje stalno vraća: da li nas ESET štiti od ransomvera?

Odgovor je i dalje isti: da — ESET vas štiti od ransomvera. Svaki paket koji kupujete, bez obzira na cenu, spreman je za taj zadatak. Ipak, napredniji (skuplji) paketi obično pružaju viši nivo zaštite jer uključuju više slojeva odbrane i dodatne alate.

ESET PROTECT Essentials: da li osnovni paket štiti od ransomvera?

ESET Protect Essentials (on-premise ili cloud) paket, koji se najčešće razmatra jer je najpovoljniji, u svojoj osnovi sadrži program za zaštitu pod imenom ESET Endpoint Antivirus. To je bazni, osnovni ESET-ov proizvod iz kojeg su izvedeni svi ostali, napredniji ili prilagođeni određenim zadacima, kao što je npr. zaštita servera. ESET Endpoint Antivirus u sebi sadrži ne jedan već, zajedno sa Antiphishing modulom, 9 tehnologija zaštite koje vas brane od ransomvera. Svaki od modula ima određenu ulogu, zavisno od faze napada kojoj ste izloženi. Čemu svaki modul služi možete videti ovde.

ESET PROTECT Essentials obezbeđuje i zaštitu servera kroz ESET Server Security — u osnovi, to je ESET Endpoint Antivirus sa dodatnim funkcionalnostima. Rešenje je prilagođeno serverskom okruženju i unapred podešeno da bude efikasno uz manju potrošnju resursa, što je na serverima posebno važno. U okviru paketa obezbeđena je i zaštita mobilnih uređaja.

Svi navedeni programi štite od ransomvera kroz sinergiju modula (kao na slici iznad). Moguće je i dodatno „zatezanje“ podešavanja radi veće sigurnosti, ali to treba raditi oprezno i u skladu sa specifičnim operacijama nad fajlovima koje se dešavaju u vašoj mreži. Upravljanje celim paketom radi se iz jedne konzole — lokalno (on-premise) ili iz oblaka (cloud), u zavisnosti od licence koju kupujete.

ESET PROTECT Entry: šta dobijate više u odnosu na Essentials?

Ransomware grupe se, pored imena, razlikuju i po metodama napada i distribucije. Neke traže „rupu u sistemu“ i ciljaju neažuran softver, druge vrebaju neoprezne korisnike na malicioznim veb-sajtovima, a treće podmeću malver u krekovanom softveru. Ipak, većina grupa i dalje koristi spam i fišing poruke kao najčešći vektor širenja — jer je krajnjeg korisnika najlakše prevariti i tako ući u mrežu.

ESET Protect Entry (on-premise ili cloud) paket,koji nadograđuje najniže rangirani Essentials, omogućava da se na korisničkim računarima instalira ESET Endpoint Security.

U odnosu na ESET Endpoint Antivirus, ESET Endpoint Security uvodi pet dodatnih modula za odbranu od ransomvera: U odnosu na ESET Endpoint Antivirus, ESET Endpoint Security uvodi pet dodatnih modula koji doprinose odbrani od ransomvera:

Veb kontrola – administrator kontroliše kojim sajtovima korisnik ima pristup i time smanjuje izloženost potencijalno malicioznom sadržaju.

Firewall – upravlja saobraćajem između računara, lokalne i globalne mreže, što pomaže u kontroli puteva širenja malvera.

IDS (Intrusion Detection System) – inspekcija saobraćaja i prepoznavanje sumnjivih obrazaca u komunikaciji.

Antispam – uz antifišing prepoznaje i filtrira spam poruke i priloge koji često služe kao početna tačka napada.

Secure Browser – štiti unos osetljivih podataka (npr. bankarske i pristupne podatke) kroz dodatno obezbeđenu komunikaciju između tastature i pregledača.

Sa početnih devet (uz antifišing), uz paket ESET PROTECT Entry dolazite do ukupno četrnaest slojeva/modula zaštite koji vas brane od ransomvera. I ovde je moguće dodatno „zatezanje“ podešavanja — ne samo u fajl operacijama, već i u pravilima komunikacije (firewall), što je ransomware-u često neophodno da bi bio „produktivan“.

ESET PROTECT Advanced: koliko je napredniji u odnosu na Entry?

Ransomver je posebno zastrašujuć jer konstantno evoluira. Napadači su uvek u potrazi za novim načinima širenja i inficiranja jer se zarade od otkupa mere u milijardama dolara.

Da bi žrtve naterali na što bržu isplatu, sve su češće dvostruke i trostruke iznude: napadači prete javnom objavom ukradenih podataka prikupljenih tokom napada (o kompaniji, zaposlenima, korisnicima, poslovnim aktivnostima…). Zato više nije dovoljno samo imati rezervne kopije za povrat izgubljenih podataka — jednako je važno pitanje da li je napadač došao u posed osetljivih informacija koje mogu ugroziti reputaciju i poslovanje.

U paketu ESET PROTECT Advanced (cloud) adresiraju se problemi stalne evolucije malvera i rizika od krađe informacija kroz dva dodatna sloja: ESET LiveGuard Advanced i ESET Full Disk Encryption.

LiveGuard Advanced može da blokira pokretanje „novog“ sadržaja – aplikacije, priloga ili skripte koja nema reputaciju u okviru ESET LiveGrid sistema (tj. nije ranije viđena „u prirodi“). Time se napada jedna od ključnih osobina modernog malvera: neprepoznatljivost. ESET uzorak analizira u sandbox okruženju (obično u roku od nekoliko minuta) i ukoliko je sve u redu, dozvoljava korisniku dalje izvršavanje.

ESET Full Disk Encryption obezbeđuje da sadržaj korisničkih računara bude nečitljiv napadačima. Ova funkcionalnost nije korisna samo kod ransomware-a, već i u slučaju fizičkog gubitka ili krađe uređaja koji sadrži osetljive podatke.

Ako radite sa podacima koje drugi ne smeju da vide, ESET PROTECT Advanced je često prvi logičan izbor. Sa ova dva, popeli smo se na šesnaest modula ukupno, što je respektabilna sila i za predsednika države.

ESET PROTECT Complete i Enterprise: napredna zaštita (Microsoft 365 i XDR)

ESET Protect Complete (cloud) paket kompletira ponudu sa integracijom u Office 365 ekosistem. Razmena el. pošte, Teams aktivnosti, skladištenje i razmena na OneDrive i Sharepoint platformama – sve je pod budnim okom ESET servera koji će češljati sadržaj pre nego stigne na računare korisnika. U ovom paketu obezbeđena je i zaštita za lokalne Exchange Mail servere u hibridnom okruženju sa dobro poznatim ESET Mail Security programom.

Za kompanije od 10 do 50.000 računara, ESET Protect Complete nudi skoro sve što je ESET za 30 godina osmislio i napravio.

Ukoliko vaša kompanija ima tim stručnjaka kojima je u opisu posla da love digitalne pretnje, sprovode forenziku i posvećeno se bave sajber bezbednošću, razmislite o nabavci ESET Protect Enterprise paketa

koji, pored prethodno navedenog, uključuje i ESET Inspect. On je posebna kategorija zaštite, XDR alat koji diže nivo zaštite stepenicu iznad. ESET Inspect zaslužuje zaseban tekst i nećemo puno pojašnjavati njegovu ulogu. Ali, pokušaćemo da se poslužimo metaforom – zamislite vašu kompanijsku mrežu kao jednu ili više raskošnih krošanja jasena u kasno proleće. Onda zamislite da u svakom trenutku pratite svaki pojedinačni list kako treperi na povetarcu. Ili košavi. Ili oluji. Niko neće ostati neprimećen, ni crv koji gricka list, ni drvokradice spremne da poseku vašu oazu.

I na kraju, da li nas ESET štiti od ransomvera?

ESET vas štiti od ransomvera, ali ne sa Anti-ransomver modulom (postoji i taj) koji dolazi i rešava stvar. ESET vas kao štiti kao svetski priznata kompanija iz oblasti sajber bezbednosti; sa budnim prisustvom, marljivim radom, jasnom vizijom, neukaljanom reputacijom, dokazanim proizvodima i 1800 zaposlenih koji svi kao jedan brinu o vašoj bezbednosti. Bolji SOC tim od toga teško da će te naći.

Autor teksta: Denis Daničić, Inženjer tehničke podrške u Extreme d.o.o.