Azure-Ransomware-Schutzfunktionen und -Ressourcen

Microsoft investiert in Azure-native Sicherheitsfunktionen, die Organisationen nutzen können, um sich gegen Ransomware-Angriffe zu schützen, wie sie bei alltäglichen Angriffen mit hohem Volumen und ausgeklügelten gezielten Angriffen zu finden sind.

Tipp

Umfassende Richtlinien zum Schutz vor Ransomware auf allen Microsoft-Plattformen und -Diensten finden Sie unter Schutz Ihrer Organisation vor Ransomware und Erpressung. Dieser Artikel konzentriert sich speziell auf Azure-native Funktionen und Ressourcen.

Wichtige Funktionen sind:

  • Native Bedrohungserkennung: Microsoft Defender for Cloud bietet hochwertige Bedrohungserkennung und -reaktionsfunktionen, auch Extended Detection and Response (XDR) genannt. Diese Fähigkeiten helfen Ihnen:
    • Vermeiden Sie es, Zeit und Talent für knappe Sicherheitsressourcen zu verschwenden, um benutzerdefinierte Alarme zu erstellen, indem Sie rohe Aktivitätsprotokolle verwenden.
    • Sicherstellen einer effektiven Sicherheitsüberwachung, die es Sicherheitsteams oft ermöglicht, die Nutzung von Azure-Diensten schnell zu genehmigen
  • Passwortlose und Multifaktor-Authentifizierung: Microsoft Entra Multifaktor-Authentifizierung, Microsoft Authenticator und Windows Hello bieten diese Funktionen. Diese Fähigkeiten helfen, Konten vor häufig vorgekommenen Passwortangriffen zu schützen, die 99,9% der Identitätsangriffe in Microsoft Entra ID ausmachen. Zwar ist keine Sicherheit perfekt, aber die Beseitigung von Angriffsvektoren, die nur auf Kennwörtern beruhen, senkt das Risiko von Ransomware-Angriffen auf Azure-Ressourcen erheblich.
  • Native Firewall und Netzwerksicherheit: Microsoft integrierte native DDoS-Angriffsminderungsmaßnahmen, Azure Firewall, Web Application Firewall und viele weitere Steuerungen in Azure. Diese Security-as-a-Service-Funktionen helfen dabei, die Konfiguration und Implementierung von Sicherheitskontrollen zu vereinfachen. Diese Funktionen bieten Organisationen die Wahl zwischen nativen Diensten oder virtuellen Appliance-Versionen vertrauter Anbieterfähigkeiten, um ihre Azure-Sicherheit zu vereinfachen.

Microsoft Defender für Cloud

Microsoft Defender für Cloud ist ein integriertes Tool, das Bedrohungsschutz für Workloads bietet, die in Azure, lokal und in anderen Clouds ausgeführt werden. Es schützt Ihre hybriden Daten, cloudnativen Dienste und Server vor Ransomware und anderen Bedrohungen. Defender for Cloud integriert sich außerdem in Ihre bestehenden Sicherheitsworkflows, wie z. B. Ihre SIEM-Lösung und Microsoft Threat Intelligence, um die Bedrohungsminderung zu optimieren.

Microsoft Defender for Cloud bietet Schutz für alle Ressourcen direkt innerhalb der Azure-Erfahrung und erweitert den Schutz auf lokale und Multicloud-virtuelle Maschinen sowie SQL-Datenbanken durch die Nutzung von Azure Arc:

  • Schütze Azure-Dienste.
  • Hybrid Workloads schützen.
  • Optimieren Sie die Sicherheit mit KI und Automatisierung.
  • Erkannte und blockiere fortschrittliche Malware und Bedrohungen für Linux- und Windows-Server in jeder Cloud.
  • Cloud-native Dienste vor Bedrohungen schützen.
  • Schützen Sie Datendienste vor Ransomware-Angriffen.
  • Schützen Sie Ihre verwalteten und nicht verwalteten IoT- und OT-Geräte mit kontinuierlicher Asset Discovery, Schwachstellenmanagement und Bedrohungsüberwachung.

Microsoft Defender for Cloud bietet Werkzeuge, um Ransomware, fortschrittliche Malware und Bedrohungen für Ihre Ressourcen zu erkennen und zu blockieren.

Die Sicherheit Ihrer Ressourcen ist eine gemeinsame Anstrengung zwischen Azure und Ihnen. Sichere deine Arbeitslasten, während du in die Cloud wechselst. Wenn Sie zu Infrastructure as a Service (IaaS) wechseln, sind Sie für mehr Sicherheitsaufgaben verantwortlich als bei Platform as a Service (PaaS) und Software as a Service (SaaS). Microsoft Defender for Cloud bietet Werkzeuge, um Ihr Netzwerk zu stärken, Ihre Dienste zu sichern und Ihre Sicherheitslage aufrechtzuerhalten.

Microsoft Defender for Cloud ist ein einheitliches Sicherheitsmanagementsystem für Infrastrukturen, das die Sicherheitslage Ihrer Rechenzentren stärkt und einen fortschrittlichen Bedrohungsschutz über Ihre hybriden Arbeitslasten in der Cloud hinweg bietet, egal ob sie in Azure betrieben sind oder nicht, sowie vor Ort.

Defender for Cloud Threat Protection hilft Ihnen, Bedrohungen auf der Infrastructure as a Service (IaaS)-Schicht, auf Nicht-Azure-Servern und für Platform as a Service (PaaS) in Azure zu erkennen und zu verhindern.

Der Bedrohungsschutz von Defender für Cloud umfasst eine Fusion-Schrittfolgenanalyse, bei der Warnungen in Ihrer Umgebung basierend auf einer Cyber-Kill-Chain-Analyse automatisch korreliert werden. Dadurch können Sie den gesamten Verlauf eines Angriffs, seinen Ausgangspunkt und die Auswirkungen auf Ihre Ressourcen besser nachvollziehen.

Wichtigste Features:

  • Kontinuierliche Sicherheitsbewertung: Identifizieren Sie Windows- und Linux-Computer mit fehlenden Sicherheitsupdates oder unsicheren Betriebssystemeinstellungen und anfälligen Azure-Konfigurationen. Fügen Sie optionale Watchlists oder Ereignisse hinzu, die Sie überwachen möchten.
  • Umsetzbare Empfehlungen: Beheben Sie Sicherheitsrisiken schnell mit priorisierten, direkt umsetzbaren Sicherheitsempfehlungen.
  • Zentrale Richtlinienverwaltung: Stellen Sie die Einhaltung unternehmensspezifischer oder gesetzlicher Sicherheitsvorschriften sicher, indem Sie Sicherheitsrichtlinien für alle Hybridcloud-Workloads zentral verwalten.
  • Umfassendste Threat Intelligence der Branche: Nutzen Sie den Microsoft Intelligent Security Graph, der Billionen Signale von Microsoft-Diensten und -Systemen weltweit nutzt, um neue und aktuelle Bedrohungen zu ermitteln.
  • Erweiterte Analysen und Machine Learning: Verwenden Sie integrierte Verhaltensanalysen und Machine Learning, um bekannte Angriffsmuster und Aktivitäten nach Sicherheitsverletzungen zu identifizieren.
  • Adaptive Anwendungssteuerung: Blockieren Sie Schadsoftware und andere unerwünschte Anwendungen mithilfe von Empfehlungen für Erlaubnislisten, die auf Ihre spezifischen Workloads abgestimmt sind und durch maschinelles Lernen unterstützt werden.
  • Priorisierte Warnungen und Angriffszeitpläne: Konzentrieren Sie sich zuerst auf die kritischsten Bedrohungen mit priorisierten Warnungen und Vorfällen, die einem einzelnen Angriffsversuch zugeordnet sind.
  • Optimierte Untersuchung: Untersuchen Sie schnell den Umfang und die Auswirkungen eines Angriffs mit einer visuellen, interaktiven Umgebung. Verwenden Sie Ad-hoc-Abfragen für eine ausführlichere Untersuchung von Sicherheitsdaten.
  • Automatisierung und Orchestrierung: Automatisieren Sie gängige Sicherheitsworkflows, um Bedrohungen schnell zu bekämpfen, indem Sie eine integrierte Integration mit Azure Logic Apps nutzen. Erstellen Sie Sicherheitsplaybooks, die Warnungen an ein vorhandenes Ticketsystem weiterleiten oder Aktionen als Reaktion auf Vorfälle auslösen können.

Microsoft Sentinel

Microsoft Sentinel hilft Ihnen, eine vollständige Übersicht über eine Cyberangriffskette zu erstellen.

Mit Sentinel können Sie sich über integrierte Connectoren und Industriestandards mit jeder Ihrer Sicherheitsquellen verbinden. Anschließend nutzt man künstliche Intelligenz, um mehrere Low-Fidelity-Signale über verschiedene Quellen zu korrelieren. Dieser Ansatz schafft einen vollständigen Überblick über eine Ransomware-Cyberangriffskette und priorisierte Alarme, damit Verteidiger ihre Zeit zur Beseitigung von Gegnern beschleunigen können.

Microsoft Sentinel bietet einen Überblick über das gesamte Unternehmen. Diese Sichtweise hilft, den Stress durch immer ausgefeiltere Cyberangriffe, zunehmende Alarmzahlen und lange Lösungszeiten zu reduzieren.

Sammeln Sie Daten auf Cloudebene über alle Benutzer, Geräte, Anwendungen und Infrastrukturen hinweg, lokal und in mehreren Clouds.

Erkennen Sie bisher unentdeckte Bedrohungen und minimieren Sie Fehlalarme durch die Nutzung von Microsoft-Analysen und unvergleichlicher Bedrohungsintelligenz.

Untersuchen Sie Bedrohungen mit künstlicher Intelligenz. Erkennen Sie verdächtige Aktivitäten in großem Maßstab – auf Grundlage jahrelanger Arbeit von Microsoft im Bereich Cybersicherheit.

Reagieren Sie dank der integrierten Orchestrierung und Automatisierung häufiger Aufgaben schnell auf Incidents.

Nativer Bedrohungsschutz mit Microsoft Defender für Cloud

Microsoft Defender for Cloud scannt virtuelle Maschinen in einem Azure-Abonnement und empfiehlt, den Endpunktschutz einzusetzen, wenn eine bestehende Lösung nicht erkannt wird. Diese Empfehlung finden Sie im Abschnitt Empfehlungen:

Screenshot: Übersicht über Microsoft Defender for Cloud

Microsoft Defender für Cloud bietet Sicherheitswarnungen und erweiterten Bedrohungsschutz für VMs, SQL-Datenbanken, Container, Webanwendungen, Ihr Netzwerk und vieles mehr. Wenn Microsoft Defender für Cloud in einem der Bereiche Ihrer Umgebung eine Bedrohung erkennt, wird eine Sicherheitswarnung generiert. Diese Warnungen beschreiben Details zu den betroffenen Ressourcen, empfohlene Problembehandlungsschritte sowie in einigen Fällen eine Option, mit der eine Logik-App als Reaktion ausgelöst werden kann.

Die folgende Warnung ist ein Beispiel für eine erkannte Petya-Ransomware-Warnung:

Beispiel für eine Warnung wegen erkannter Petya-Ransomware

Eine Azure-native Backup-Lösung schützt Ihre Daten

Eine wichtige Möglichkeit, wie Organisationen Verluste bei einem Ransomware-Angriff verhindern können, besteht darin, geschäftskritische Informationen zu sichern, falls andere Abwehrmechanismen versagen. Da Ransomware-Angreifer stark in die Neutralisierung von Backup-Anwendungen und Betriebssystemfunktionen wie Volume Shadow Copy investieren, ist es entscheidend, Backups zu haben, die für böswillige Angreifer unzugänglich sind. Azure bietet sichere Dienste für Datenschutz, Geschäftskontinuität und Notfallwiederherstellung an:

  • Azure Backup: Azure Backup bietet eine einfache, sichere und kostengünstige Lösung zur Sicherung Ihrer Azure-VM. Azure Backup unterstützt das Backup aller Festplatten (Betriebssystem und Datenfestplatten) in einer VM durch die Verwendung der Backup-Lösung für Azure-virtuelle Maschinen.
  • Azure Site Recovery: Indem Sie Disaster Recovery von On-Premises in die Cloud oder von einer Cloud in eine andere nutzen, können Sie Ausfallzeiten vermeiden und Ihre Anwendungen am Laufen halten.
  • Integrierte Sicherheit und Verwaltung in Azure: Um im Cloud-Zeitalter erfolgreich zu sein, müssen Unternehmen Sichtbarkeit, Kennzahlen und Kontrollen für jede Komponente haben, um Probleme effizient zu erkennen, zu optimieren und zu skalieren sowie sicherzustellen, dass Sicherheit, Compliance und Richtlinien vorhanden sind.

Widerstandsfähiger und geschützter Zugriff auf Ihre Daten

Azure verfügt über umfangreiche Erfahrung im Management globaler Rechenzentren. Microsoft investierte über 15 Milliarden US-Dollar in den Aufbau seiner globalen Infrastruktur, die kontinuierlich evaluiert und verbessert wird.

Wichtigste Features:

  • Azure Storage speichert mehrere Kopien Ihrer Daten. Lokal redundanter Speicher (LRS) kopiert Daten an einem einzigen physischen Ort in der primären Region. Georedundanter Speicher (GRS) kopiert Daten in eine sekundäre Region.
  • Ein fortschrittlicher Verschlüsselungsprozess schützt alle auf Azure gespeicherten Daten. Alle Microsoft-Rechenzentren verfügen über zweistufige Authentifizierung, Proxy-Karten-Zugriffsleser und biometrische Scanner.
  • Azure unterstützt viele Compliance-Angebote, darunter ISO 27001, HIPAA, FedRAMP, SOC 1, SOC 2 und viele internationale Spezifikationen.

Weitere Ressourcen

Schlussbemerkung

Microsoft legt großen Wert auf die Sicherheit seiner Cloud und bietet die Sicherheitsmaßnahmen, die zum Schutz Ihrer Cloud-Workloads erforderlich sind. Als führendes Unternehmen im Bereich Cybersicherheit übernimmt Microsoft seine Verantwortung, die Welt sicherer zu machen. Diese Verantwortung spiegelt sich in Microsoft umfassendem Ansatz zur Ransomware-Prävention und -Erkennung in Sicherheitsrahmen, Designs, Produkten, rechtlichen Bestrebungen, Branchenpartnerschaften und Dienstleistungen wider.

Microsoft kann mit Ihnen zusammenarbeiten, um Ransomware-Schutz, -erkennung und -prävention ganzheitlich zu gewährleisten.

Verbinden Sie sich mit Microsoft:

Detaillierte Informationen darüber, wie Microsoft die Cloud sichert, finden Sie im Service Trust Portal.

Was kommt als nächstes

Umfassende Richtlinien zum Schutz vor Ransomware auf allen Microsoft-Plattformen und -Diensten finden Sie unter Schutz Ihrer Organisation vor Ransomware und Erpressung.

Andere Artikel zu Azure Ransomware: