Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, aprenda como o Firewall do Azure Premium pode ajudar você a se proteger contra ransomware.
Dica
Para obter diretrizes abrangentes de proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger sua organização contra ransomware e extorsão. Este artigo se concentra especificamente nos recursos do Firewall do Azure Premium para proteção contra ransomware.
O que é o ransomware?
Ransomware é um tipo de software malicioso que bloqueia o acesso ao seu sistema de computador até que alguém pague dinheiro. O invasor geralmente explora uma vulnerabilidade existente no seu sistema para penetrar na rede e executar o software mal-intencionado no host de destino.
O ransomware é muitas vezes espalhado por emails de phishing que contêm anexos mal-intencionados ou por meio de drive-by download. O download drive-by ocorre quando um usuário visita sem saber um site infectado e então o site baixa e instala malware sem o conhecimento do usuário.
Proteção contra atividades mal-intencionadas de rede
Um IDPS (sistema de previsão e detecção de intrusão) de rede permite monitorar a rede em busca de atividades mal-intencionadas, registrar informações sobre elas, reportá-las e, opcionalmente, tentar bloqueá-las.
O Firewall do Azure Premium oferece IDPS baseado em assinaturas que inspecionam minuciosamente cada pacote, incluindo todos os seus cabeçalhos e payload, para identificar atividades maliciosas e impedir que elas penetrem sua rede.
As assinaturas IDPS se aplicam tanto ao tráfego em nível de aplicação quanto de rede (Camadas 4-7), são totalmente gerenciadas e contêm mais de 65.000 assinaturas em mais de 50 categorias diferentes. Para manter as assinaturas IDPS atualizadas com o cenário dinâmico dos ataques:
- O Firewall do Azure tem acesso antecipado a informações de vulnerabilidade por meio do MAPP (Programa de Proteções Ativas da Microsoft) e do MSRC (Microsoft Security Response Center).
- O Firewall do Azure libera 30 a 50 novas assinaturas por dia.
Hoje, as organizações utilizam criptografia moderna (SSL/TLS) globalmente para proteger o tráfego da internet. Os invasores usam criptografia para transportar os próprios softwares mal-intencionados para a rede da vítima. Inspecione o tráfego criptografado como qualquer outro tráfego.
Firewall do Azure Premium IDPS ajuda você a detectar ataques em todas as portas e protocolos para tráfego não criptografado. No entanto, quando o Firewall do Azure precisa inspecionar o tráfego HTTPS, ele pode usar sua capacidade de inspeção TLS para descriptografar o tráfego e detectar com precisão atividades maliciosas.
Após os atacantes instalarem ransomware na máquina alvo, ele pode tentar criptografar os dados da máquina. O ransomware requer uma chave de criptografia e pode usar comando e controle (C&C) para obter a chave de criptografia do servidor C&C hospedado pelo atacante. CryptoLocker, WannaCry, TeslaCrypt, Cerber e Locky são algumas das variantes de ransomware que usam C&C para obter as chaves de criptografia necessárias.
O Firewall do Azure Premium possui centenas de assinaturas criadas para detectar a conectividade de comando e controle (C&C) e bloqueá-la, para evitar que o invasor criptografe seus dados. O diagrama a seguir mostra a proteção do Firewall do Azure contra um ataque de ransomware por meio do canal de comando e controle (C&C).
Proteger-se contra ataques de ransomware
Use uma abordagem holística para evitar ataques de ransomware. O Firewall do Azure opera em um modo de negação padrão e bloqueia o acesso, a menos que seja explicitamente permitido pelo administrador. Ao habilitar o recurso de inteligência contra ameaças no modo de alerta/negação, o acesso a IPs e domínios mal-intencionados conhecidos é bloqueado. A Microsoft atualiza continuamente o feed de Threat Intel com base em novas e emergentes ameaças.
Use a Política de Firewall para configuração centralizada do firewall. Essa configuração ajuda você a responder rapidamente a ameaças. Você pode ativar Threat Intelligence e IDPS através de múltiplos firewalls com algumas opções. As categorias da web permitem que administradores permitam ou neguem o acesso dos usuários a categorias web, como sites de apostas, redes sociais e outras. O filtragem de URL oferece acesso com escopo a sites externos e pode reduzir ainda mais o risco. O Firewall do Azure oferece capacidades que ajudam as empresas a se defenderem de forma abrangente contra malware e ransomware.
A detecção é igualmente importante como prevenção. A solução Firewall do Azure para Microsoft Sentinel oferece tanto detecção quanto prevenção em uma solução fácil de implantar. Combinar prevenção e detecção ajuda a garantir que você previna ameaças sofisticadas quando possível, mantendo uma mentalidade de presumir violações para detectar e responder rapidamente a ataques cibernéticos.
Próximas etapas
Para obter diretrizes abrangentes de proteção contra ransomware em todas as plataformas e serviços da Microsoft, consulte Proteger sua organização contra ransomware e extorsão.
Confira Proteção contra ransomware no Azure para saber mais sobre as defesas contra ataques de ransomware no Azure e para obter diretrizes sobre como proteger seus ativos de maneira proativa.
Outros artigos sobre ransomware do Azure:
- Preparar-se para um ataque de ransomware
- Detectar e responder a ataques de ransomware
- Funcionalidades e recursos do Azure que ajudam você a proteger, detectar e responder
Para saber mais sobre recursos de Firewall do Azure Premium, confira:
- Recursos do Firewall do Azure Premium
- Otimize a segurança com a solução Firewall do Azure para Microsoft Sentinel