Trace Id is missing

Eksperta profils: Emīlija Hakere (Emily Hacker)

Sieviete stāv krāsaina fona priekšā.

Emīlija Hakere (Emily Hacker) negaidīja, ka pēc žurnālistikas studijām koledžā kļūs par draudu informācijas analītiķi uzņēmumā Microsoft. Viņas pirmais darbs kiberdrošības jomā bija kā tehniskajai rakstniecei naftas un gāzes uzņēmumā. “Es rediģēju informācijas atskaites, informācijas prezentācijas un palīdzēju veikt incidentu mērījumus. Pirmā gada laikā mani ļoti aizrāva informācijas analītiķu darbs.”

Emīlija sāka strādāt Microsoft 2020. gadā kā Microsoft Defender galapunkta aizsardzībai un Microsoft Defender pakalpojumam Office analītiķe. Viena no šo komandu uzmanības jomām ir klientu aizsardzība pret izspiedējprogrammatūras apdraudējumiem. Emīlija ir iesaistīta daudzās izmeklēšanās, kas veidoja Microsoft zināšanas par RaaS ekonomiku un piekļuves brokeru/operatoru/sadarbības partneru attiecībām, aktīvi meklējot pierādījumus par signāliem pirms izspiedējprogrammatūras uzbrukuma.

“Lai pasargātu klientus no šāda veida apdraudējumiem, ir ļoti svarīgi sekot līdzi tendencēm un paņēmieniem, ko RaaS operatori un to sadarbības partneri izmanto pirms izspiedējprogrammatūras incidenta fāzē,” viņa teica. “Mans uzdevums ir pēc iespējas ātrāk pamanīt šos pirms izspiedējprogrammatūras izpildītājus. Ja jūs meklējat tikai izspiedējprogrammatūras vērtumu, ir jau par vēlu.”

Lai sekotu līdzi mainīgajai RaaS ainavai, Emīlija un viņas komanda izmanto gan automatizētu sistēmu, gan cilvēku veiktas analīzes, lai reāllaikā analizētu žurnālus, brīdinājumus un citas darbības, palielinātu to skaitu un rīkotos. Emīlijas komanda palīdz prognozēt, novērst un reaģēt uz dažādiem incidentiem klientu tīklu pirmajās līnijās, vienlaikus sniedzot ieguldījumu MSTIC ar izspiedējprogrammatūru saistīto izpildītāju rīku, motīvu un stratēģiju, kas arvien attīstās, novērtēšanā.

Izspiedējprogrammatūras incidenta gadījumā likmes var būt ārkārtīgi augstas. Ir zināms, ka izspiedējprogrammatūras operatori vēršas pret kritiski svarīgiem tīkliem, kas saistīti ar izglītības, transporta, veselības aprūpes vai telekomunikāciju sistēmām. Ja šie tīkli tiek ietekmēti, sekas var būt katastrofālas.

“Darbs, ko mēs veicam Microsoft, lai izsekotu un novērstu izspiedējprogrammatūru incidentus, ir svarīgs, jo mēs aizsargājam ne tikai savus klientus, bet arī viņu klientus,” teica Hakere. “Ar izspiedējprogrammatūras un pirms izspiedējprogrammatūras incidentiem saistīto rīku un metožu apzināšana pēc iespējas agrāk ir ļoti svarīga, ja šiem incidentiem ir potenciāli plašas sekas uz uzņēmumiem, to darbiniekiem un klientiem.”

Saistītie raksti

Kibersignāli: 2. problēma

Vairāk nekā 80% izspiedējprogrammatūras uzbrukumu var izskaidrot ar izplatītākajām konfigurācijas kļūdām programmatūrā un ierīcēs.

Eksperta profils: Niks Karrs (Nick Carr)

Papildinformācija par Nika Karra (Nick Carr) pieredzi kiberdrošības jomā un viņa stratēģijām, kā pasargāt uzņēmumu no ārējiem apdraudējumiem.

Trīs paņēmieni aizsardzībai pret izspiedējprogrammatūru

Modernai aizsardzībai pret izspiedējprogrammatūru ir nepieciešams daudz vairāk nekā konstatēšanas pasākumu ieviešana. Atklājiet trīs svarīgākos paņēmienus, kā varat pastiprināt sava tīkla drošību pret izspiedējprogrammatūru.