Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece diretrizes específicas do Azure para preparar sua organização para se defender e se recuperar de ataques de ransomware.
Dica
Este artigo se concentra na preparação específica do Azure. Para obter diretrizes abrangentes, consulte Proteger sua organização contra ransomware e extorsão.
Adote um framework de cibersegurança
Um bom lugar para começar é adotar o MCSB (Microsoft Cloud Security Benchmark) para proteger o ambiente do Azure. O Microsoft Cloud Security Benchmark é a estrutura de controle de segurança do Azure que é baseada em estruturas de controle de segurança baseadas no setor, como NIST SP800-53 e Controles CIS v7.1.
O benchmark de segurança em nuvem da Microsoft oferece orientações às organizações sobre como configurar os serviços Azure e Azure e implementar os controles de segurança. As organizações podem usar o Microsoft Defender para Nuvem para monitorar seu status de ambiente dinâmico do Azure com todos os controles MCSB.
Em última análise, o framework visa reduzir e gerenciar melhor os riscos de cibersegurança.
Controles técnicos do Azure para proteção contra ransomware
O Azure fornece uma ampla variedade de controles técnicos nativos para proteger, detectar e responder a incidentes de ransomware com ênfase na prevenção. Se sua organização executa cargas de trabalho no Azure, use estas capacidades nativas do Azure:
Ferramentas de detecção e prevenção para o Azure
- Microsoft Defender para Nuvem - Gerenciamento unificado de segurança que oferece proteção contra ameaças para cargas de trabalho do Azure, incluindo VMs, contêineres, bancos de dados e armazenamento
- Firewall do Azure Premium: firewall de próxima geração com funcionalidades do IDPS para detectar e bloquear comunicações do C&C de ransomware
- Microsoft Sentinel – Plataforma SIEM/SOAR nativa da nuvem com análise interna de detecção de ransomware e resposta automatizada
- Observador de Rede do Azure – Monitoramento e diagnóstico de rede para detectar padrões de tráfego anômalos
- Microsoft Defender para Ponto de Extremidade - Proteção para VMs Azure rodando Windows ou Linux
Proteção de dados para recursos do Azure
- Backup do Azure com imutabilidade e exclusão reversível para VMs do Azure, bancos de dados SQL e compartilhamentos de arquivos
- blobs imutáveis do Armazenamento do Azure - armazenamento WORM (Write Once, Read Many) que não pode ser modificado ou excluído por invasores
- RBAC (controle de acesso baseado em função) do Azure – Princípio de privilégio mínimo para acesso a recursos do Azure
- Azure Policy – Impor políticas de backup e configurações de segurança em assinaturas do Azure
- Verificação regular de backup usando o Azure Site Recovery para testes de recuperação de desastres
Para obter diretrizes abrangentes de tratamento de incidentes, consulte Preparar seu plano de recuperação de ransomware.
Recursos de backup e recuperação do Azure
Certifique-se de que os processos e procedimentos adequados estejam em vigor para cargas de trabalho do Azure. Quase todos os incidentes de ransomware resultam na necessidade de restaurar sistemas comprometidos. Use processos de backup e restauração apropriados e testados para os recursos do Azure, junto com estratégias de contenção adequadas para evitar a propagação de ransomware.
A plataforma do Azure fornece várias opções de backup e recuperação por meio do Backup do Azure e recursos internos em vários serviços de dados e cargas de trabalho do Azure:
Backups isolados com o Backup do Azure
O Backup do Azure fornece backups imutáveis e isolados com exclusão reversível e proteção de MFA para:
- Máquinas Virtuais do Azure
- Bancos de dados em VMs do Azure: SQL, SAP HANA
- Banco de Dados do Azure para PostgreSQL
- Servidores Windows locais que fazem backup na nuvem usando o agente MARS
Backups operacionais
- Arquivos do Azure: compartilhar instantâneos com a restauração pontual
- Blobs do Azure – Exclusão reversível, controle de versão e armazenamento imutável
- Discos do Azure: instantâneos incrementais
Backups internos dos serviços de dados do Azure
Serviços de dados como o Banco de Dados SQL do Azure, o Banco de Dados do Azure para MySQL/MariaDB/PostgreSQL, o Azure Cosmos DB e o Azure NetApp Files oferecem recursos de backup internos com agendamentos automatizados.
Para obter diretrizes detalhadas, consulte Plano de backup e restauração para proteger contra ransomware.
O que vem a seguir
Para obter diretrizes abrangentes de proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger sua organização contra ransomware e extorsão.
Outros artigos sobre ransomware do Azure: