Prepare-se para um ataque de ransomware

Este artigo fornece orientações específicas do Azure para preparar a sua organização para se defender e recuperar de ataques de ransomware.

Sugestão

Este artigo foca-se na preparação específica para Azure. Para orientações completas, consulte Proteja a sua organização contra ransomware e extorsão.

Adote um quadro de cibersegurança

Um bom lugar para começar é adotar o Microsoft cloud security benchmark (MCSB) para proteger o ambiente do Azure. O benchmark de segurança na nuvem da Microsoft é a estrutura de controle de segurança do Azure, baseada em estruturas de controle de segurança baseadas no setor, como NIST SP800-53, CIS Controls v7.1.

Captura de tela do controle de segurança NS-1: Estabelecer limites de segmentação de rede

O benchmark de segurança na cloud da Microsoft fornece orientações às organizações sobre como configurar os serviços Azure e Azure e implementar os controlos de segurança. As organizações podem usar o Microsoft Defender para a Cloud para monitorar o status do ambiente do Azure ao vivo com todos os controles MCSB.

Em última análise, o quadro visa reduzir e gerir melhor os riscos de cibersegurança.

Pilha de benchmark de segurança na nuvem da Microsoft
Segurança de rede (NS)
Gerenciamento de identidade (IM)
Acesso privilegiado (PA)
Proteção de dados (PD)
Gestão de Ativos (AM)
Registo e Deteção de Ameaças (LT)
Resposta a incidentes (RI)
Gestão de Postura e Vulnerabilidade (PV)
Segurança de Endpoint (ES)
Backup e recuperação (BR)
Segurança de DevOps (DS)
Governação e Estratégia (SG)

Controles técnicos do Azure para proteção contra ransomware

O Azure fornece uma ampla variedade de controles técnicos nativos para proteger, detetar e responder a incidentes de ransomware com ênfase na prevenção. Se a sua organização executa cargas de trabalho no Azure, utilize estas capacidades nativas do Azure:

Ferramentas de deteção e prevenção para o Azure

  • Microsoft Defender para a Cloud - Gestão unificada de segurança que fornece proteção contra ameaças para cargas de trabalho Azure, incluindo VMs, contentores, bases de dados e armazenamento
  • Azure Firewall Premium - Firewall de última geração com recursos IDPS para detetar e bloquear comunicações C&C de ransomware
  • Microsoft Sentinel - Plataforma SIEM/SOAR nativa da nuvem com análise de deteção de ransomware integrada e resposta automatizada
  • Observador de Rede do Azure - Monitoramento e diagnóstico de rede para detetar padrões de tráfego anômalos
  • Microsoft Defender para Endpoint - Proteção para VMs Azure a correr Windows ou Linux

Proteção de dados para recursos do Azure

Para obter orientações abrangentes sobre o tratamento de incidentes, consulte Preparar o seu plano de recuperação de ransomware.

Recursos de backup e recuperação do Azure

Certifique-se de que existem processos e procedimentos adequados para as cargas de trabalho do Azure. Quase todos os incidentes de ransomware resultam na necessidade de restaurar os sistemas comprometidos. Utilize processos de backup e restauro adequados e testados para os recursos do Azure, juntamente com estratégias de contenção adequadas para impedir a propagação de ransomware.

A plataforma Azure fornece várias opções de backup e recuperação por meio do Backup do Azure e recursos internos em vários serviços de dados e cargas de trabalho do Azure:

Backups isolados com o Backup do Azure

O Backup do Azure fornece backups imutáveis e isolados com exclusão suave e proteção MFA para:

  • Máquinas Virtuais do Azure
  • Bancos de dados em VMs do Azure: SQL, SAP HANA
  • Base de Dados do Azure para PostgreSQL
  • Servidores Windows on-premises que fazem backup para a cloud usando o agente MARS

Backups operacionais

  • Arquivos do Azure - Compartilhe instantâneos com a restauração point-in-time
  • Blobs do Azure - Exclusão suave, controle de versão e armazenamento imutável
  • Azure Disks - Instantâneos incrementais

Backups internos dos serviços de dados do Azure

Serviços de dados como o Banco de Dados SQL do Azure, o Banco de Dados do Azure para MySQL/MariaDB/PostgreSQL, o Azure Cosmos DB e os Arquivos NetApp do Azure oferecem recursos de backup internos com agendamentos automatizados.

Para obter orientações detalhadas, consulte Plano de backup e restauração para proteção contra ransomware.

O que vem por aí

Para obter orientações abrangentes sobre proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger a sua organização contra ransomware e extorsão.

Outros artigos sobre ransomware Azure: