Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A Microsoft investe em capacidades de segurança nativas do Azure que as organizações podem usar para se proteger contra técnicas de ataque de ransomware encontradas em ataques diários de alto volume e ataques direcionados sofisticados.
Dica
Para obter diretrizes abrangentes de proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger sua organização contra ransomware e extorsão. Este artigo foca especificamente em recursos e recursos nativos do Azure.
As principais funcionalidades incluem:
-
Detecção nativa de ameaças: Microsoft Defender para Nuvem oferece capacidades de detecção e resposta a ameaças de alta qualidade, também chamadas de Detecção e Resposta Estendida (XDR). Essas capacidades ajudam você:
- Evite desperdiçar tempo e talento com recursos escassos de segurança para criar alertas personalizados usando registros de atividade brutos.
- Garantir um monitoramento de segurança eficaz, que geralmente permite que as equipes de segurança aprovem rapidamente o uso dos serviços do Azure.
- Autenticação sem senha e autenticação multifator: a autenticação multifator do Microsoft Entra, o Microsoft Authenticator e o Windows Hello oferecem esses recursos. Essas capacidades ajudam a proteger contas contra ataques de senha comumente vistos, que representam 99,9% de ataques de identidade em Microsoft Entra ID. Embora nenhuma segurança seja perfeita, a eliminação de vetores de ataque somente de senha reduz radicalmente o risco de ataque de ransomware a recursos do Azure.
- Firewall nativo e segurança de rede: a Microsoft construiu mitigações nativas de ataques DDoS, Firewall do Azure, Firewall de Aplicativo Web e muitos outros controles no Azure. Essas capacidades de segurança como serviço ajudam a simplificar a configuração e implementação dos controles de segurança. Essas capacidades oferecem às organizações a escolha entre serviços nativos ou versões de appliances virtuais de capacidades familiares de fornecedores para simplificar sua segurança no Azure.
Microsoft Defender para Nuvem
O Microsoft Defender para Nuvem é uma ferramenta criada que oferece proteção contra ameaças a cargas de trabalho em execução no Azure, localmente e em outras nuvens. Ele protege seus dados híbridos, serviços nativos de nuvem e servidores contra ransomware e outras ameaças. O Defender para Nuvem também se integra aos seus fluxos de trabalho de segurança existentes, como sua solução SIEM e inteligência de ameaças da Microsoft para agilizar a mitigação de ameaças.
O Microsoft Defender para Nuvem oferece proteção para todos os recursos diretamente na experiência Azure e estende a proteção para máquinas virtuais on-premis, multicloud e bancos de dados SQL usando o Azure Arc:
- Proteja os serviços do Azure.
- Proteja cargas de trabalho híbridas.
- Otimize a segurança com IA e automação.
- Detecte e bloqueie malwares avançados e ameaças para servidores Linux e Windows em qualquer nuvem.
- Proteja serviços nativos da nuvem contra ameaças.
- Proteja os serviços de dados contra ataques de ransomware.
- Proteja seus dispositivos IoT e OT gerenciados e não gerenciados, com descoberta contínua de ativos, gerenciamento de vulnerabilidades e monitoramento de ameaças.
O Microsoft Defender para Nuvem oferece ferramentas para detectar e bloquear ransomware, malwares avançados e ameaças para seus recursos.
Manter seus recursos seguros é um esforço conjunto entre a Azure e você. Proteja suas cargas de trabalho ao migrar para a nuvem. Quando você migra para infraestrutura como serviço (IaaS), você é responsável por mais tarefas de segurança do que com plataforma como serviço (PaaS) e software como serviço (SaaS). O Microsoft Defender para Nuvem oferece ferramentas para fortalecer sua rede, proteger seus serviços e manter sua postura de segurança.
Microsoft Defender para Nuvem é um sistema unificado de gerenciamento de segurança de infraestrutura que fortalece a postura de segurança dos seus datacenters e oferece proteção avançada contra ameaças para suas cargas de trabalho híbridas na nuvem, estejam elas no Azure ou não, e on-premises.
O Defender para Nuvem threat protection ajuda você a detectar e prevenir ameaças na camada de infraestrutura como serviço (IaaS), em servidores que não são Azure e na plataforma como serviço (PaaS) no Azure.
A proteção contra ameaças do Defender para Nuvem inclui análise de cadeia de destruição de fusão, que correlaciona automaticamente alertas em seu ambiente com base na análise de cadeia de destruição cibernética para ajudá-lo a entender melhor a história completa de uma campanha de ataque, o ponto de partida e que tipo de impacto causou aos seus recursos.
Principais recursos:
- Avaliação de segurança contínua: identifique computadores Windows e Linux com atualizações de segurança ausentes ou definições de sistema operacional não seguras e configurações vulneráveis do Azure. Adicione watchlists ou eventos opcionais que você deseja monitorar.
- Recomendações ativas: correção rápida de vulnerabilidades de segurança com recomendações de segurança priorizadas e acionáveis.
- Gerenciamento centralizado de políticas: garanta a conformidade com os requisitos de segurança regulatória ou da empresa gerenciando de modo centralizado as políticas de segurança em todas as cargas de trabalho de nuvem híbrida.
- Inteligência contra ameaças mais extensiva do setor: conheça Gráfico de Segurança Inteligente da Microsoft, que usa trilhões de sinais de sistemas e serviços Microsoft no mundo todo para identificar ameaças novas e em evolução.
- Análise avançada e aprendizado de máquina: use a análise comportamental e o aprendizado de máquina internos para identificar padrões de ataque conhecidos e atividades após a violação.
- Controles de aplicativos adaptáveis: bloqueie malware e outros aplicativos indesejados aplicando recomendações de lista de permitidos adaptadas a cargas de trabalho específicas por meio de recursos de machine learning.
- Alertas priorizados e linhas do tempo de ataque: concentre-se nas ameaças mais críticas primeiro com alertas e incidentes priorizados mapeados em uma só campanha de ataque.
- Investigação simplificada: investigue rapidamente o escopo e o impacto de um ataque com uma experiência visual e interativa. Use consultas ad hoc para exploração mais profunda de dados de segurança.
- Automação e orquestração: Automatize fluxos de trabalho comuns de segurança para lidar rapidamente com ameaças usando integração integrada com Aplicativos Lógicos do Azure. Crie guias estratégicos de segurança que podem rotear alertas ao sistema de tíquetes existente ou disparar ações de resposta a incidentes.
Microsoft Sentinel
O Microsoft Sentinel ajuda você a criar uma visão completa de uma cadeia de ciberataques.
Ao usar o Sentinel, você pode se conectar a qualquer uma das suas fontes de segurança por meio de conectores embutidos e padrões do setor. Depois, aproveite a inteligência artificial para correlacionar múltiplos sinais de baixa fidelidade que abrangem múltiplas fontes. Essa abordagem cria uma visão completa de uma cadeia de ciberataques de ransomware e alertas priorizados para que os defensores possam acelerar o tempo de eliminar adversários.
O Microsoft Sentinel oferece uma visão geral da empresa. Essa visão ajuda a reduzir o estresse de ataques cibernéticos cada vez mais sofisticados, volumes crescentes de alertas e longos prazos de resolução.
Colete dados na escala de nuvem de todos os usuários, dispositivos, aplicativos e infraestrutura, tanto local como em várias nuvens.
Detectar ameaças antes não detectadas e minimizar falsos positivos usando as análises e inteligência de ameaças incomparáveis da Microsoft.
Investigue ameaças com inteligência artificial. Busque atividades suspeitas em escala com base em anos de experiência em cibersegurança na Microsoft.
Responda a incidentes de forma rápida com orquestração interna e automação de tarefas comuns.
Prevenção nativa contra ameaças com o Microsoft Defender para Nuvem
O Microsoft Defender para Nuvem analisa máquinas virtuais em uma assinatura do Azure e recomenda implantar proteção de endpoint quando não detectar uma solução existente. Você pode acessar esta recomendação pela seção de Recomendações:
O Microsoft Defender para Nuvem fornece alertas de segurança e proteção avançada contra ameaças para máquinas virtuais, bancos de dados SQL, contêineres, aplicativos Web, sua rede, entre outros. Quando o Microsoft Defender para Nuvem detecta uma ameaça em uma área do ambiente, ele gera um alerta de segurança. Esses alertas descrevem os detalhes dos recursos afetados, as etapas de correção sugeridas e, em alguns casos, uma opção para disparar um aplicativo lógico em resposta.
Esse alerta é um exemplo de um alerta do ransomware Petya detectado:
A solução de backup nativa do Azure protege seus dados
Uma forma importante de as organizações ajudarem a se proteger contra perdas em um ataque de ransomware é fazer backup de informações críticas para o negócio caso outras defesas falhem. Como os atacantes de ransomware investem fortemente na neutralização de aplicativos de backup e recursos do sistema operacional, como cópia paralela em volume, é fundamental ter backups inacessíveis a um atacante malicioso. O Azure oferece serviços seguros para proteção de dados, continuidade de negócios e recuperação em caso de desastre:
- Backup do Azure: Backup do Azure oferece uma solução simples, segura e econômica para fazer backup da sua VM Azure. O Backup do Azure oferece suporte ao backup de todos os discos (do sistema operacional e de dados) em uma VM usando a solução de backup para máquinas virtuais do Azure.
- Azure Site Recovery: Ao usar recuperação de desastres do local para a nuvem, ou de uma nuvem para outra, você pode evitar o tempo de inatividade e manter suas aplicações rodando.
- Segurança e gestão integradas no Azure: Para ter sucesso na era da nuvem, as empresas precisam ter visibilidade, métricas e controles em cada componente para identificar problemas de forma eficiente, otimizar e escalar de forma eficaz, além de ajudar a garantir que segurança, conformidade e políticas estejam em vigor.
Acesso resiliente e protegido aos seus dados
O Azure tem ampla experiência gerenciando datacenters globais. A Microsoft investiu mais de 15 bilhões de dólares para construir sua infraestrutura global, que passa por avaliação e melhoria contínuas.
Principais recursos:
- O Armazenamento do Azure armazena múltiplas cópias dos seus dados. O armazenamento localmente redundante (LRS) copia os dados dentro de um único local físico na região primária. Armazenamento geo-redundante (GRS) copia os dados para uma região secundária.
- Um processo avançado de criptografia protege todos os dados armazenados no Azure. Todos os datacenters da Microsoft possuem autenticação em dois níveis, leitores de acesso de cartão proxy e scanners biométricos.
- O Azure suporta muitas ofertas de conformidade, incluindo ISO 27001, HIPAA, FedRAMP, SOC 1, SOC 2 e muitas especificações internacionais.
Mais recursos
- Microsoft Framework de Adoção de Nuvem para o Azure
- Crie ótimas soluções com a estrutura bem arquitetada do Microsoft Azure
- Práticas recomendadas de segurança do Azure
- Microsoft Cloud Security Benchmark
- Documentação do Azure
- Guia de migração do Azure
- Gerenciamento de Conformidade de Segurança
- Controle de segurança do Azure – Resposta a incidente
- Centro de diretrizes de Confiança Zero
- Firewall do aplicativo Web do Azure
- Gateway de VPN do Azure
- Autenticação multifator (MFA) do Microsoft Entra
- Proteção do Microsoft Entra ID
- Acesso Condicional do Microsoft Entra.
- Documentação do Microsoft Defender para nuvem
Conclusão
A Microsoft foca fortemente na segurança de sua nuvem e fornece os controles de segurança necessários para proteger suas cargas de trabalho em nuvem. Como líder em cibersegurança, a Microsoft assume sua responsabilidade de ajudar a tornar o mundo mais seguro. Essa responsabilidade se reflete na abordagem abrangente da Microsoft para prevenção e detecção de ransomware em estruturas de segurança, designs, produtos, esforços jurídicos, parcerias com a indústria e serviços.
A Microsoft pode fazer parceria com você para abordar a proteção, detecção e prevenção contra ransomware de forma holística.
Conecte-se com a Microsoft:
Para informações detalhadas sobre como a Microsoft protege a nuvem, veja o Portal de Confiança de Serviços.
O que vem a seguir
Para obter diretrizes abrangentes de proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger sua organização contra ransomware e extorsão.
Outros artigos sobre ransomware do Azure: