Inteligencja – CyberSense
PowerProtect Cyber Recovery to pierwsze rozwiązanie, które w pełni integruje CyberSense, umożliwiające mądrzejsze odzyskiwanie danych przed zagrożeniami cybernetycznymi — wszystko to w bezpiecznym środowisku do odzyskiwania informacji. CyberSense wykracza poza standardowe rozwiązania oparte na metadanych; dzięki analizie pełnej zawartości wykrywa uszkodzenia danych po ataku z dokładnością 99,99%, co ułatwia szybkie i inteligentne przywracanie.
CyberSense korzysta z niezmiennych kopii zapasowych, aby monitorować zmiany w danych w czasie rzeczywistym, a także stosuje uczenie maszynowe oparte na sztucznej inteligencji do wykrywania oznak uszkodzeń wskazujących na atak ransomware. System identyfikuje masowe usunięcia, pełne i częściowe szyfrowanie oraz inne podejrzane zmiany w infrastrukturze (takiej jak Active Directory, DNS itp.), plikach użytkowników i bazach danych, które mogą być wynikiem zaawansowanych ataków.
Dzięki możliwości tworzenia niestandardowych powiadomień o progach, CyberSense umożliwia szybką reakcję na wykryte uszkodzenia. Pulpit nawigacyjny alertów oraz raporty kryminalistyczne po ataku pomagają szybko ocenić skalę i wpływ incydentu, w tym identyfikację czystej kopii danych do odzyskania krytycznych systemów. Analityka pozwala określić, czy zestaw danych jest prawidłowy i nadaje się do odzyskania, czy też został niewłaściwie zmieniony lub uszkodzony, stając się „podejrzanym” i potencjalnie nienadającym się do użycia.
Analityka CyberSense to potężne narzędzie, które ocenia format kopii zapasowych bez potrzeby ich przywracania. Analizowana jest cała zawartość plików o krytycznym znaczeniu, a nie tylko metadane, co pozwala na dostarczenie doskonałych danych analitycznych bez narażania magazynu na dodatkowe ryzyko.
Dell Technologies oferuje elastyczne opcje odzyskiwania, które spełniają wymagania w zakresie odporności danych. Procedury odzyskiwania bazują głównie na standardowych procesach, jednak uwzględniają także specjalne warunki w różnych scenariuszach. Odzyskiwanie jest zintegrowane z procesem reagowania na incydenty; po wystąpieniu zdarzenia zespół ds. reagowania analizuje środowisko produkcyjne, aby określić główną przyczynę. CyberSense dostarcza także raporty badawcze po ataku, co pozwala na zrozumienie głębokości i szerokości incydentu, a także oferuje zestawienie ostatnich dobrych kopii zapasowych przed uszkodzeniem danych.
Gdy środowisko produkcyjne jest gotowe do odzyskania danych, Cyber Recovery zapewnia odpowiednie narzędzia do zarządzania oraz technologię do faktycznego przywracania danych. Automatyzuje tworzenie punktów przywracania, które są wykorzystywane zarówno do odzyskiwania danych, jak i do analityki bezpieczeństwa.