Preparar-se para um ataque de ransomware

Este artigo fornece diretrizes específicas do Azure para preparar sua organização para se defender e se recuperar de ataques de ransomware.

Dica

Este artigo se concentra na preparação específica do Azure. Para obter diretrizes abrangentes, consulte Proteger sua organização contra ransomware e extorsão.

Adote um framework de cibersegurança

Um bom lugar para começar é adotar o MCSB (Microsoft Cloud Security Benchmark) para proteger o ambiente do Azure. O Microsoft Cloud Security Benchmark é a estrutura de controle de segurança do Azure que é baseada em estruturas de controle de segurança baseadas no setor, como NIST SP800-53 e Controles CIS v7.1.

Captura de tela do NS-1: Estabelecer controle de segurança de limites de segmentação de rede

O benchmark de segurança em nuvem da Microsoft oferece orientações às organizações sobre como configurar os serviços Azure e Azure e implementar os controles de segurança. As organizações podem usar o Microsoft Defender para Nuvem para monitorar seu status de ambiente dinâmico do Azure com todos os controles MCSB.

Em última análise, o framework visa reduzir e gerenciar melhor os riscos de cibersegurança.

Pilha do Microsoft Cloud Security Benchmark
Segurança de rede (NS)
Gerenciamento de Identidade (IM)
Acesso Privilegiado (PA)
Proteção de Dados (DP)
Gerenciamento de Ativos (AM)
LT (Registro em Log e Detecção de Ameaças)
Resposta a incidentes (IR)
PV (Gerenciamento de Posturas e Vulnerabilidades)
Segurança de Endpoint (ES)
BR (Backup e Recuperação)
Segurança de DevOps (DS)
Governança e estratégia (GS)

Controles técnicos do Azure para proteção contra ransomware

O Azure fornece uma ampla variedade de controles técnicos nativos para proteger, detectar e responder a incidentes de ransomware com ênfase na prevenção. Se sua organização executa cargas de trabalho no Azure, use estas capacidades nativas do Azure:

Ferramentas de detecção e prevenção para o Azure

Proteção de dados para recursos do Azure

Para obter diretrizes abrangentes de tratamento de incidentes, consulte Preparar seu plano de recuperação de ransomware.

Recursos de backup e recuperação do Azure

Certifique-se de que os processos e procedimentos adequados estejam em vigor para cargas de trabalho do Azure. Quase todos os incidentes de ransomware resultam na necessidade de restaurar sistemas comprometidos. Use processos de backup e restauração apropriados e testados para os recursos do Azure, junto com estratégias de contenção adequadas para evitar a propagação de ransomware.

A plataforma do Azure fornece várias opções de backup e recuperação por meio do Backup do Azure e recursos internos em vários serviços de dados e cargas de trabalho do Azure:

Backups isolados com o Backup do Azure

O Backup do Azure fornece backups imutáveis e isolados com exclusão reversível e proteção de MFA para:

  • Máquinas Virtuais do Azure
  • Bancos de dados em VMs do Azure: SQL, SAP HANA
  • Banco de Dados do Azure para PostgreSQL
  • Servidores Windows locais que fazem backup na nuvem usando o agente MARS

Backups operacionais

  • Arquivos do Azure: compartilhar instantâneos com a restauração pontual
  • Blobs do Azure – Exclusão reversível, controle de versão e armazenamento imutável
  • Discos do Azure: instantâneos incrementais

Backups internos dos serviços de dados do Azure

Serviços de dados como o Banco de Dados SQL do Azure, o Banco de Dados do Azure para MySQL/MariaDB/PostgreSQL, o Azure Cosmos DB e o Azure NetApp Files oferecem recursos de backup internos com agendamentos automatizados.

Para obter diretrizes detalhadas, consulte Plano de backup e restauração para proteger contra ransomware.

O que vem a seguir

Para obter diretrizes abrangentes de proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger sua organização contra ransomware e extorsão.

Outros artigos sobre ransomware do Azure: