Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft investe in funzionalità di sicurezza native Azure che le organizzazioni possono utilizzare per proteggersi da tecniche di attacco ransomware riscontrate negli attacchi quotidiani ad alto volume e in attacchi mirati sofisticati.
Suggerimento
Per indicazioni complete sulla protezione ransomware in tutte le piattaforme e i servizi Microsoft, vedere Proteggere l'organizzazione da ransomware ed estorsione. Questo articolo si concentra specificamente sulle funzionalità e risorse native di Azure.
Le funzionalità principali includono:
-
Rilevamento nativo delle minacce: Microsoft Defender per il cloud offre capacità di rilevamento e risposta alle minacce di alta qualità, chiamate anche Extended Detection and Response (XDR). Queste capacità ti aiutano:
- Evita di sprecare tempo e talento con scarse risorse di sicurezza per creare avvisi personalizzati utilizzando log di attività grezzi.
- Garantire un monitoraggio efficace della sicurezza, che spesso consente ai team di sicurezza di approvare rapidamente l'uso dei servizi di Azure.
- Autenticazione senza password e multifattore: Microsoft Entra multifactor authentication, Microsoft Authenticator e Windows Hello offrono queste funzionalità. Queste funzionalità aiutano a proteggere gli account dagli attacchi con password comunemente visti, che rappresentano il 99,9,9% degli attacchi di identità in Microsoft Entra ID. Anche se nessuna sicurezza è perfetta, l'eliminazione di vettori di attacco solo password riduce notevolmente il rischio di attacco ransomware alle risorse di Azure.
- Firewall nativo e sicurezza di rete: Microsoft ha integrato mitigazioni native degli attacchi DDoS, Firewall di Azure, Web application firewall e molti altri controlli in Azure. Queste capacità di sicurezza come servizio aiutano a semplificare la configurazione e l'implementazione dei controlli di sicurezza. Queste funzionalità offrono alle organizzazioni la scelta tra servizi nativi o versioni appliance virtuali di funzionalità familiari dei fornitori per semplificare la sicurezza Azure.
Microsoft Defender per il cloud
Microsoft Defender per il Cloud è uno strumento predefinito che fornisce la protezione dalle minacce per i carichi di lavoro in esecuzione in Azure, in locale e in altri cloud. Protegge i tuoi dati ibridi, i servizi cloud-native e i server da ransomware e altre minacce. Defender per il cloud si integra anche con i tuoi flussi di lavoro di sicurezza esistenti, come la soluzione SIEM e l'intelligence sulle minacce Microsoft per semplificare la mitigazione delle minacce.
Microsoft Defender per il cloud offre protezione per tutte le risorse direttamente all'interno dell'esperienza Azure ed estende la protezione alle macchine virtuali on-premises e multicloud e ai database SQL utilizzando Azure Arc:
- Proteggi i servizi Azure.
- Proteggi i carichi di lavoro ibridi.
- Semplifica la sicurezza con IA e automazione.
- Rileva e blocca malware avanzati e minacce per server Linux e Windows su qualsiasi cloud.
- Proteggi i servizi cloud-native dalle minacce.
- Proteggi i servizi dati dagli attacchi ransomware.
- Proteggi i tuoi dispositivi IoT e OT gestiti e non gestiti, con scoperta continua degli asset, gestione delle vulnerabilità e monitoraggio delle minacce.
Microsoft Defender per il cloud fornisce gli strumenti per rilevare e bloccare ransomware, malware avanzato e minacce riguardo alle tue risorse.
Mantenere le proprie risorse al sicuro è uno sforzo congiunto tra Azure e te. Proteggi i tuoi carichi di lavoro mentre ti sposti verso il cloud. Quando passi all'infrastruttura come servizio (IaaS), sei responsabile di più compiti di sicurezza rispetto a platform as a service (PaaS) e software as a service (SaaS). Microsoft Defender per il cloud fornisce strumenti per rafforzare la tua rete, proteggere i servizi e mantenere la tua postura di sicurezza.
Microsoft Defender per il cloud è un sistema unificato di gestione della sicurezza dell'infrastruttura che rafforza la postura di sicurezza dei tuoi datacenter e fornisce una protezione avanzata contro le minacce sui tuoi carichi di lavoro ibridi nel cloud, che siano in Azure o meno, e on-premises.
Defender per il cloud threat protection ti aiuta a rilevare e prevenire le minacce a livello infrastrutturale come servizio (IaaS), su server non Azure e per la piattaforma come servizio (PaaS) in Azure.
La protezione dalle minacce di Defender per il Cloud include un'analisi di fusione della kill-chain, che correla automaticamente gli avvisi nel tuo ambiente basandosi sull'analisi della cyber kill-chain, per aiutarti a comprendere meglio la storia completa di una campagna di attacco, da dove è iniziata e che tipo di impatto ha avuto sulle tue risorse.
Funzionalità principali:
- Valutazione continua della sicurezza: identificare i computer Windows e Linux con aggiornamenti della sicurezza mancanti o impostazioni del sistema operativo non sicure e configurazioni vulnerabili di Azure. Aggiungere watchlist o eventi facoltativi da monitorare.
- Raccomandazioni attuabili: correggere rapidamente le vulnerabilità di sicurezza con raccomandazioni di sicurezza con priorità e attuabili.
- Gestione centralizzata dei criteri: garantisce la conformità con i requisiti di sicurezza normativi o aziendali tramite la gestione centralizzata dei criteri di sicurezza in tutti i carichi di lavoro cloud ibridi.
- Intelligence sulle minacce più estesa del settore: sfrutta Microsoft Intelligent Security Graph, che usa miliardi di segnali provenienti da sistemi e dai servizi Microsoft di tutto il mondo per identificare minacce nuove e in continua evoluzione.
- Analisi avanzata e Machine Learning: usare l'analisi comportamentale predefinita e l'apprendimento automatico per identificare modelli di attacco noti e attività post-violazione.
- Controllo applicativo adattivo: blocca malware e altre applicazioni indesiderate applicando le raccomandazioni della lista di elementi consentiti adattate ai tuoi specifici carichi di lavoro e potenziate dall'intelligenza artificiale.
- Avvisi e sequenze temporali degli attacchi con priorità: concentrarsi prima sulle minacce più critiche con avvisi e eventi imprevisti con priorità mappati in una singola campagna di attacco.
- Indagine semplificata: analizzare rapidamente l'ambito e l'impatto di un attacco con un'esperienza visiva e interattiva. Usa query ad hoc per un'esplorazione più approfondita dei dati di sicurezza.
- Automazione e orchestrazione: Automatizza i flussi di lavoro di sicurezza comuni per affrontare rapidamente le minacce utilizzando l'integrazione integrata con App per la logica di Azure. Creare playbook di sicurezza in grado di indirizzare le notifiche al sistema di ticketing esistente o attivare azioni di risposta agli incidenti.
Microsoft Sentinel
Microsoft Sentinel ti aiuta a creare una visuale completa di una catena di attacchi informatici.
Utilizzando Sentinel, puoi connetterti a qualsiasi fonte di sicurezza tramite connettori integrati e standard industriali. Poi, sfrutta l'intelligenza artificiale per correlare più segnali a bassa fedeltà che si estendono su più fonti. Questo approccio crea una visione completa di una catena di attacchi informatici ransomware e avvisi prioritari, così che i difensori possano accelerare il tempo necessario per rimuovere gli avversari.
Microsoft Sentinel offre una visione dell'intera azienda. Questa visione aiuta a ridurre lo stress dovuto a attacchi informatici sempre più sofisticati, all'aumento del volume di avvisi e a lunghi intervalli di risoluzione.
Raccogliere dati su scala cloud per tutti gli utenti, i dispositivi, le applicazioni e l'infrastruttura, in locale e in più cloud.
Rileva minacce precedentemente non rilevate e minimizza i falsi positivi utilizzando le analisi e l'intelligence sulle minacce senza pari di Microsoft.
Indagare sulle minacce con l'intelligenza artificiale. Cerca attività sospette su larga scala basandoti su anni di lavoro nella cybersecurity in Microsoft.
Rispostarapida agli eventi imprevisti con funzionalità integrate di orchestrazione e automazione delle attività comuni.
Prevenzione delle minacce nativa con Microsoft Defender per il Cloud
Microsoft Defender per il cloud scansiona le macchine virtuali su un abbonamento Azure e raccomanda di implementare la protezione degli endpoint quando non rileva una soluzione esistente. Puoi accedere a questa raccomandazione tramite la sezione Raccomandazioni:
Microsoft Defender per il cloud fornisce avvisi di sicurezza e protezione avanzata dalle minacce per macchine virtuali, database SQL, contenitori, applicazioni Web, rete e altro ancora. Quando Microsoft Defender per il Cloud rileva una minaccia in qualsiasi area dell'ambiente, genera un avviso di sicurezza. Questi avvisi descrivono in dettaglio le risorse interessate, le procedure di correzione suggerite e, in alcuni casi, rendono disponibile un'opzione per attivare un'app per la logica in risposta.
Questo avviso è un esempio di avviso ransomware Petya rilevato:
La soluzione di backup Azure-native protegge i tuoi dati
Un modo importante in cui le organizzazioni possono aiutare a proteggersi dalle perdite in un attacco ransomware è fare backup delle informazioni critiche per il business nel caso in cui altre difese falliscano. Poiché gli attaccanti ransomware investono pesantemente nella neutralizzazione delle applicazioni di backup e delle funzionalità del sistema operativo come il volume shadow copy, è fondamentale avere backup inaccessibili a un attaccante malevolente. Azure offre servizi sicuri per la protezione dei dati, la continuità aziendale e il disaster recovery:
- Backup di Azure: Backup di Azure offre una soluzione semplice, sicura ed economica per fare il backup della tua VM Azure. Backup di Azure supporta il backup di tutti i dischi (sistema operativo e dischi dati) in una VM utilizzando la soluzione di backup per le macchine virtuali Azure.
- Azure Site Recovery: Utilizzando il disaster recovery dall'on-premises al cloud, o da un cloud all'altro, puoi evitare i tempi di inattività e mantenere le tue applicazioni in funzione.
- Sicurezza e gestione integrate in Azure: per avere successo nell'era cloud, le aziende devono avere visibilità, metriche e controlli su ogni componente per individuare i problemi in modo efficiente, ottimizzare e scalare efficacemente, e aiutare a garantire che sicurezza, conformità e politiche siano in atto.
Accesso resiliente e protetto ai tuoi dati
Azure ha una vasta esperienza nella gestione di datacenter globali. Microsoft ha investito oltre 15 miliardi di dollari per costruire la sua infrastruttura globale, che è sottoposta a una valutazione e miglioramento continui.
Funzionalità principali:
- Archiviazione di Azure memorizza più copie dei tuoi dati. L'archiviazione con ridondanza locale (LRS) copia i dati all'interno di una singola località fisica nella regione primaria. L'archiviazione con ridondanza geografica (GRS) copia i dati in un'area geografica secondaria.
- Un processo di crittografia avanzato protegge tutti i dati memorizzati su Azure. Tutti i datacenter Microsoft dispongono di autenticazione a due livelli, lettori di accesso a schede proxy e scanner biometrici.
- Azure supporta molte offerte di conformità, tra cui ISO 27001, HIPAA, FedRAMP, SOC 1, SOC 2 e molte specifiche internazionali.
Altre risorse
- Microsoft Cloud Adoption Framework per Azure
- Creare soluzioni d'impatto con Microsoft Azure Well-Architected Framework
- Procedure consigliate per la sicurezza di Azure
- Microsoft Cloud Security Benchmark
- Documentazione di Azure
- Guida alla migrazione ad Azure
- Gestione della conformità alla sicurezza
- Controllo della sicurezza di Azure - Risposta agli incidenti
- Centro di Consulenza Zero Trust
- Web application firewall di Azure
- Gateway VPN di Azure
- Autenticazione a più fattori (MFA) di Microsoft Entra
- Microsoft Entra ID Protection
- Accesso condizionale a Microsoft Entra
- Documentazione relativa a Microsoft Defender per il cloud
Conclusione
Microsoft si concentra fortemente sulla sicurezza del suo cloud e fornisce i controlli di sicurezza necessari per proteggere i tuoi carichi di lavoro cloud. In qualità di leader nella cybersecurity, Microsoft si assume la responsabilità di contribuire a rendere il mondo più sicuro. Questa responsabilità si riflette nell'approccio completo di Microsoft alla prevenzione e rilevamento dei ransomware attraverso quadri di sicurezza, design, prodotti, iniziative legali, partnership industriali e servizi.
Microsoft può collaborare con te per affrontare la protezione, il rilevamento e la prevenzione dei ransomware in modo olistico.
Connettiti con Microsoft:
Per informazioni dettagliate su come Microsoft protegge il cloud, consulta il Service Trust Portal.
Cosa succederà dopo
Per indicazioni complete sulla protezione ransomware in tutte le piattaforme e i servizi Microsoft, vedere Proteggere l'organizzazione da ransomware ed estorsione.
Altri articoli ransomware di Azure: