Prepararsi a un attacco ransomware

Questo articolo fornisce indicazioni specifiche di Azure per preparare l'organizzazione a difendersi dagli attacchi ransomware e ripristinarlo.

Suggerimento

Questo articolo è incentrato sulla preparazione specifica di Azure. Per indicazioni complete, vedere Proteggere l'organizzazione da ransomware ed estorsione.

Adottare un quadro di riferimento per la cybersecurity

Un buon punto di partenza consiste nell'adottare microsoft cloud security benchmark (MCSB) per proteggere l'ambiente Azure. Microsoft Cloud Security Benchmark (MCSB) è il framework di controllo della sicurezza di Azure, basato su framework di controllo di sicurezza del settore, ad esempio NIST SP800-53, Controlli CIS v7.1.

Screenshot del controllo di sicurezza NS-1: Stabilire i limiti di segmentazione di rete

Il benchmark di sicurezza cloud di Microsoft fornisce alle organizzazioni indicazioni su come configurare i servizi Azure e Azure e implementare i controlli di sicurezza. Le organizzazioni possono usare Microsoft Defender per il cloud per monitorare lo stato dell'ambiente Azure attivo con tutti i controlli MCSB.

In definitiva, il framework mira a ridurre e gestire meglio i rischi di cybersecurity.

Stack di Microsoft Cloud Security Benchmark (MCSB)
Sicurezza di rete (NS)
Gestione delle identità (IM)
Accesso con privilegi (PA)
Protezione dei dati (DP)
Gestione degli asset (AM)
Registrazione e rilevamento delle minacce (LT)
Risposta agli eventi imprevisti (IR)
Gestione della postura e della vulnerabilità (PV)
Sicurezza degli endpoint (ES)
Backup e ripristino (BR)
Sicurezza DevOps (DS)
Governance e strategia (GS)

Controlli tecnici di Azure per la protezione ransomware

Azure offre un'ampia gamma di controlli tecnici nativi per proteggere, rilevare e rispondere a eventi imprevisti ransomware con particolare attenzione alla prevenzione. Se la tua organizzazione esegue carichi di lavoro in Azure, usa queste funzionalità native di Azure:

Strumenti di rilevamento e prevenzione per Azure

  • Microsoft Defender per il cloud - Gestione unificata della sicurezza che fornisce protezione contro le minacce per carichi di lavoro Azure, inclusi VM, container, database e storage
  • Firewall Premium di Azure - Firewall di nuova generazione con funzionalità IDPS per rilevare e bloccare le comunicazioni C&C ransomware
  • Microsoft Sentinel - Piattaforma SIEM/SOAR nativa del cloud con l'analisi predefinita del rilevamento ransomware e la risposta automatizzata
  • Azure Network Watcher - Monitoraggio della rete e diagnostica per rilevare modelli di traffico anomali
  • Microsoft Defender per endpoint - Protezione per VM Azure eseguite con Windows o Linux

Protezione dei dati per le risorse di Azure

Per indicazioni complete sulla gestione degli eventi imprevisti, vedere Preparare il piano di ripristino ransomware.

Funzionalità di backup e ripristino di Azure

Assicurati che siano in atto processi e procedure adeguati per i carichi di lavoro di Azure. Quasi tutti gli incidenti causati da ransomware implicano la necessità del ripristino dei sistemi compromessi. Utilizzare processi di backup e ripristino appropriati e testati per le risorse Azure, insieme a strategie di contenimento adeguate per impedire la diffusione del ransomware.

La piattaforma Azure offre più opzioni di backup e ripristino tramite Backup di Azure e funzionalità predefinite all'interno di vari servizi dati e carichi di lavoro di Azure:

Backup isolati con Backup di Azure

Backup di Azure offre backup non modificabili e isolati con eliminazione temporanea e protezione MFA per:

  • Macchine virtuali di Azure
  • Database in VM Azure: SQL, SAP HANA
  • Database di Azure per PostgreSQL
  • Windows Server on-premises che fanno il backup sul cloud utilizzando l'agente MARS

Backup operativi

  • File di Azure - Condividere snapshot con il ripristino temporizzato
  • BLOB di Azure - Eliminazione temporanea, controllo delle versioni e archiviazione non modificabile
  • Dischi di Azure - Snapshot incrementali

Backup integrati nei servizi dati di Azure

I servizi dati come database SQL di Azure, Database di Azure per MySQL/MariaDB/PostgreSQL, Azure Cosmos DB e Azure NetApp Files offrono funzionalità di backup predefinite con pianificazioni automatizzate.

Per indicazioni dettagliate, vedere Backup e piano di ripristino per la protezione da ransomware.

Cosa succederà dopo

Per indicazioni complete sulla protezione ransomware in tutte le piattaforme e i servizi Microsoft, vedere Proteggere l'organizzazione da ransomware ed estorsione.

Altri articoli ransomware di Azure: