Funcionalidades e recursos de proteção contra ransomware do Azure

A Microsoft investe em capacidades de segurança nativas do Azure que as organizações podem usar para proteger contra técnicas de ataque de ransomware encontradas em ataques diários de grande volume e ataques direcionados sofisticados.

Sugestão

Para obter orientações abrangentes sobre proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger a sua organização contra ransomware e extorsão. Este artigo foca-se especificamente em funcionalidades e recursos nativos do Azure.

As capacidades-chave incluem:

  • Deteção nativa de ameaças: Microsoft Defender para a Cloud oferece capacidades de deteção e resposta a ameaças de alta qualidade, também chamadas de Deteção e Resposta Estendida (XDR). Estas capacidades ajudam-no:
    • Evite desperdiçar tempo e talento com recursos de segurança escassos para criar alertas personalizados usando registos de atividade brutos.
    • Garanta um monitoramento de segurança eficaz, que geralmente permite que as equipes de segurança aprovem rapidamente o uso dos serviços do Azure.
  • Autenticação sem palavra-passe e autenticação multifator: a autenticação multifator do Microsoft Entra, o Microsoft Authenticator e o Windows Hello proporcionam estas capacidades. Estas capacidades ajudam a proteger as contas contra ataques por palavra-passe mais comuns, que representam 99,9% de ataques de identidade em Microsoft Entra ID. Embora nenhuma segurança seja perfeita, eliminar vetores de ataque somente com senha reduz drasticamente o risco de ataque de ransomware aos recursos do Azure.
  • Firewall nativo e segurança de rede: a Microsoft integrou mitigações nativas de ataques DDoS, Azure Firewall, Firewall de Aplicações Web e muitos outros controlos no Azure. Estas capacidades de segurança como serviço ajudam a simplificar a configuração e implementação dos controlos de segurança. Estas funcionalidades dão às organizações a escolha entre serviços nativos ou versões de appliances virtuais de capacidades familiares de fornecedores para simplificar a sua segurança no Azure.

Microsoft Defender para a Cloud

O Microsoft Defender para a Cloud é uma ferramenta interna que fornece proteção contra ameaças para cargas de trabalho em execução no Azure, no local e em outras nuvens. Protege os seus dados híbridos, serviços cloud-native e servidores contra ransomware e outras ameaças. O Defender para a Cloud também se integra com os seus fluxos de trabalho de segurança existentes, como a solução SIEM e a inteligência de ameaças da Microsoft, para simplificar a mitigação de ameaças.

O Microsoft Defender para a Cloud oferece proteção para todos os recursos diretamente na experiência Azure e estende a proteção a máquinas virtuais on-premises e multicloud, bem como a bases de dados SQL, utilizando o Azure Arc:

  • Proteger os serviços do Azure.
  • Proteger as cargas de trabalho híbridas.
  • Otimize a segurança com IA e automação.
  • Detetar e bloquear malware avançado e ameaças para servidores Linux e Windows em qualquer nuvem.
  • Proteja os serviços nativos da cloud contra ameaças.
  • Proteja os serviços de dados contra ataques de ransomware.
  • Proteja os seus dispositivos IoT e OT geridos e não geridos, com descoberta contínua de ativos, gestão de vulnerabilidades e monitorização de ameaças.

O Microsoft Defender para a Cloud fornece as ferramentas para detetar e bloquear ransomware, malware avançado e ameaças para os seus recursos.

Manter os teus recursos seguros é um esforço conjunto entre a Azure e tu. Assegure as suas cargas de trabalho à medida que migra para a cloud. Quando se passa para infraestrutura como serviço (IaaS), é responsável por mais tarefas de segurança do que com plataforma como serviço (PaaS) e software como serviço (SaaS). O Microsoft Defender para a Cloud fornece ferramentas para reforçar a sua rede, proteger os seus serviços e manter a sua postura de segurança.

O Microsoft Defender para a Cloud é um sistema unificado de gestão de segurança de infraestruturas que reforça a postura de segurança dos seus datacenters e oferece proteção avançada contra ameaças em todas as suas cargas de trabalho híbridas na cloud, estejam ou não no Azure e on-premises.

O Defender para a Cloud threat protection ajuda-o a detetar e prevenir ameaças na camada de infraestrutura como serviço (IaaS), em servidores que não sejam Azure e na plataforma como serviço (PaaS) no Azure.

A proteção contra ameaças do Defender para a Cloud inclui a análise de cadeia de eliminação por fusão, que correlaciona automaticamente alertas no seu ambiente com base na análise de cadeia de eliminação cibernética, para ajudá-lo a entender melhor a história completa de uma campanha de ataque, onde ela começou e que tipo de impacto teve nos seus recursos.

Principais características:

  • Avaliação contínua de segurança: identifique máquinas Windows e Linux com atualizações de segurança ausentes ou configurações inseguras do sistema operacional e configurações vulneráveis do Azure. Adicione listas de observação ou eventos opcionais que deseja monitorar.
  • Recomendações acionáveis: corrija vulnerabilidades de segurança rapidamente com recomendações de segurança acionáveis e priorizadas.
  • Gerenciamento centralizado de políticas: garanta a conformidade com os requisitos de segurança da empresa ou normativos gerenciando centralmente as políticas de segurança em todas as suas cargas de trabalho de nuvem híbrida.
  • A inteligência de ameaças mais abrangente do setor: aproveite o Grafo de Segurança Inteligente da Microsoft, que usa trilhões de sinais de serviços e sistemas da Microsoft em todo o mundo para identificar ameaças novas e em evolução.
  • Análise avançada e aprendizagem automática: utilize a análise comportamental e a aprendizagem automática incorporadas para identificar padrões de ataque conhecidos e atividade pós-violação.
  • Controle adaptativo de aplicativos: bloqueie malware e outros aplicativos indesejados aplicando recomendações de lista de permissões adaptadas às suas cargas de trabalho específicas e alimentadas por aprendizado de máquina.
  • Alertas priorizados e cronogramas de ataque: concentre-se nas ameaças mais críticas primeiro com alertas e incidentes priorizados que são mapeados em uma única campanha de ataque.
  • Investigação simplificada: investigue rapidamente o escopo e o impacto de um ataque com uma experiência visual e interativa. Use consultas ad hoc para uma exploração mais profunda dos dados de segurança.
  • Automação e orquestração: Automatize fluxos de trabalho de segurança comuns para responder rapidamente a ameaças, utilizando integração integrada com o Azure Logic Apps. Crie playbooks de segurança que possam encaminhar alertas para o sistema de bilhética existente ou iniciar ações de resposta a incidentes.

Microsoft Sentinel

O Microsoft Sentinel ajuda-o a criar uma visão completa de uma cadeia de ciberataques.

Ao usar o Sentinel, pode ligar-se a qualquer uma das suas fontes de segurança através de conectores incorporados e normas da indústria. Depois, aproveite a inteligência artificial para correlacionar múltiplos sinais de baixa fidelidade em várias fontes. Esta abordagem cria uma visão completa de uma cadeia de ciberataques de ransomware e alertas priorizados para que os defensores possam acelerar o tempo de eliminação de adversários.

O Microsoft Sentinel oferece uma visão geral da empresa. Esta perspetiva ajuda a reduzir o stress causado por ciberataques cada vez mais sofisticados, volumes crescentes de alertas e longos prazos de resolução.

Colete dados em escala de nuvem em todos os usuários, dispositivos, aplicativos e infraestrutura, tanto no local quanto em várias nuvens.

Detete ameaças até então não detetadas e minimize falsos positivos usando as análises e inteligência de ameaças incomparáveis da Microsoft.

Investigar ameaças com inteligência artificial. Procure atividades suspeitas em larga escala com base em anos de trabalho em cibersegurança na Microsoft.

Responda rapidamente aos incidentes com a orquestração e automatização incorporadas das tarefas comuns.

Prevenção de ameaças nativa com o Microsoft Defender para a Cloud

O Microsoft Defender para a Cloud analisa máquinas virtuais em toda uma subscrição do Azure e recomenda a implementação da proteção de pontos finais quando não deteta uma solução existente. Pode aceder a esta recomendação através da secção de Recomendações:

Captura de tela da visão geral do Microsoft Defender para a Cloud

O Microsoft Defender para a Cloud fornece alertas de segurança e proteção avançada contra ameaças para máquinas virtuais, bancos de dados SQL, contêineres, aplicativos Web, sua rede e muito mais. Quando o Microsoft Defender para a Cloud deteta uma ameaça em qualquer área do seu ambiente, gera um alerta de segurança. Esses alertas descrevem detalhes dos recursos afetados, etapas de correção sugeridas e, em alguns casos, uma opção para acionar um aplicativo lógico em resposta.

Este alerta é um exemplo de um alerta de ransomware Petya detetado:

Exemplo de um alerta de ransomware Petya detetado

A solução de backup nativa do Azure protege os seus dados

Uma forma importante de as organizações ajudarem a proteger-se contra perdas num ataque de ransomware é fazer backup de informações críticas para o negócio caso outras defesas falhem. Como os atacantes de ransomware investem fortemente na neutralização de aplicações de backup e funcionalidades do sistema operativo, como o volume shadow copy, é fundamental ter backups inacessíveis a um atacante malicioso. O Azure oferece serviços seguros para proteção de dados, continuidade do negócio e recuperação de desastres:

  • Azure Backup: O Azure Backup oferece uma solução simples, segura e económica para fazer backup da sua VM Azure. O Azure Backup suporta backup de todos os discos (SO e discos de dados) numa VM utilizando a solução de backup para máquinas virtuais Azure.
  • Azure Site Recovery: Ao usar a recuperação de desastres do local para a cloud, ou de uma nuvem para outra, pode evitar interrupções e manter as suas aplicações a funcionar.
  • Segurança e gestão integradas no Azure: Para terem sucesso na era cloud, as empresas devem ter visibilidade, métricas e controlos em cada componente para identificar problemas de forma eficiente, otimizar e escalar de forma eficaz, e ajudar a garantir que a segurança, conformidade e políticas estejam implementadas.

Acesso resiliente e protegido aos seus dados

A Azure tem vasta experiência na gestão de centros de dados globais. A Microsoft investiu mais de 15 mil milhões de dólares para construir a sua infraestrutura global, que passa por avaliação e melhoria contínuas.

Principais características:

  • O Armazenamento do Azure armazena múltiplas cópias dos seus dados. O armazenamento localmente redundante (LRS) copia dados dentro de uma única localização física na região primária. Armazenamento geo-redundante (GRS) copia os dados para uma região secundária.
  • Um processo avançado de encriptação protege todos os dados armazenados no Azure. Todos os datacenters da Microsoft têm autenticação de dois níveis, leitores de acesso a cartões proxy e scanners biométricos.
  • O Azure suporta muitas ofertas de conformidade, incluindo ISO 27001, HIPAA, FedRAMP, SOC 1, SOC 2 e muitas especificações internacionais.

Mais recursos

Conclusão

A Microsoft foca-se fortemente na segurança da sua cloud e fornece os controlos de segurança necessários para proteger as suas cargas de trabalho na cloud. Como líder em cibersegurança, a Microsoft assume a sua responsabilidade de ajudar a tornar o mundo mais seguro. Esta responsabilidade reflete-se na abordagem abrangente da Microsoft à prevenção e deteção de ransomware em quadros de segurança, designs, produtos, esforços legais, parcerias industriais e serviços.

A Microsoft pode colaborar consigo para abordar a proteção, deteção e prevenção de ransomware de forma holística.

Ligue-se à Microsoft:

Para informações detalhadas sobre como a Microsoft protege a cloud, consulte o Portal de Confiança de Serviços.

O que vem por aí

Para obter orientações abrangentes sobre proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger a sua organização contra ransomware e extorsão.

Outros artigos sobre Azure ransomware: