Nutanix a annoncé plus de protection contre les ransomwares pour Nutanix Cloud Platform. Celles-ci incluraient la surveillance et la détection de nouvelles menaces, ainsi qu'une réplication de données plus granulaire et des contrôles d'accès robustes, intégrés nativement dans la pile Nutanix. Les nouvelles protections couvrent toute la gamme de tout ce que Nutanix offre pour aider les utilisateurs à se protéger contre les attaques dans plusieurs environnements cloud.
2020 a été une mauvaise année pour de nombreuses raisons. La pandémie de Covid-19 a contraint un nombre sans précédent de travailleurs à travailler à distance. Bien que cela réduise les déplacements, cela a introduit quelques problèmes. L'un des problèmes est que des centaines de personnes se connectant à distance partent et se laissent potentiellement elles-mêmes et leurs appareils finaux exposés aux attaques. Les entreprises ont du mal à empêcher ces attaques de ransomwares car elles ne peuvent plus compter sur une seule action ou un seul outil de protection. Nutanix cherche à résoudre ce problème via sa plateforme cloud.
L'une des nouvelles protections contre les ransomwares utilise l'apprentissage automatique pour détecter les anomalies. Cela se fait via des services de réputation IP qui font partie de Flow Security Central dans Nutanix Flow, une solution de surveillance et d'opérations de sécurité et de mise en réseau. Désormais, Flow Security Central peut surveiller les réseaux à la recherche d'anomalies, de comportements malveillants, ainsi que d'attaques réseau courantes les arrêtant avant qu'ils n'atteignent les couches d'application et de données. Flow Security Central peut également surveiller les endpoints pour aider à protéger les déploiements VDI qui semblent être la cible principale de l'infection et de la propagation initiales des ransomwares.
Cela couvre les terminaux, mais qu'en est-il de la couche d'application. Dans Nutanix Files, il existe une détection native des ransomwares pour les services de stockage de fichiers. L'analyse de fichiers détecte les modèles d'accès anormaux et suspects et identifie les signatures de ransomware connues pour bloquer l'accès aux données en temps réel. Il identifie ensuite les partages de fichiers où la réplication et les instantanés n'ont pas été correctement configurés et alerte les administrateurs informatiques de ce risque potentiel. Les rançongiciels fonctionnent mieux lorsque les auteurs peuvent arrêter les tentatives de récupération. Nutanix Files combat cela grâce à des instantanés immuables qui empêchent la falsification et la suppression. Nutanix Files dispose également de fonctionnalités d'instantané natives pour une récupération plus rapide.
Nutanix Objects a également obtenu une mise à niveau avec la possibilité de configurer désormais des politiques WORM (Write Once Read Many) pour des fichiers et des objets individuels sélectionnés par une équipe informatique pour aider à se prémunir contre la suppression ou le cryptage non autorisés des données. La meilleure partie des protections WORM est qu'elles peuvent être automatisées, ce qui réduit encore les problèmes. Pour mieux sécuriser les environnements multi-locataires, Nutanix Objects fournit des autorisations d'accès aux données à un niveau granulaire du bucket.
Disponibilité
Les nouvelles fonctionnalités de protection contre les rançongiciels Nutanix sont désormais disponibles pour les clients.




Amazon