Nytt skydd mot ransomware lanseras idag för Google Drive

Publicerat av: Redaktionen

Ransomware är fortfarande ett av de mest skadliga cyberhot som organisationer står inför idag. Angreppen kan orsaka stora ekonomiska förluster, driftstopp och dataintrång och drabbar organisationer av alla storlekar och i alla branscher, inklusive vård, detaljhandel, utbildning, tillverkning och offentlig sektor.

Faktum är att intrång kopplade till ransomware stod för 21% av alla intrång som Mandiant observerade förra året, och den genomsnittliga kostnaden för ett ransomware- eller utpressningsärende översteg 5 miljoner dollar.

Även om inbyggda Workspace-dokument (t.ex. Google Docs, Sheets) inte påverkas av ransomware och ChromeOS aldrig har utsatts för ett ransomwareangrepp, är hotet fortsatt ihållande för andra filformat (t.ex. PDF, Microsoft Office) och operativsystem för skrivbord (t.ex. Microsoft Windows). Därför förbättrar vi nu Google Drive för datorer med AI-driven ransomware-detektering som automatiskt stoppar filsynkronisering och gör det enkelt för användare att återställa filer med några få klick.

Den traditionella metoden mot ransomware räcker inte

Hittills har ransomware i huvudsak behandlats som ett antivirusproblem (AV): att försöka upptäcka potentiellt skadlig kod innan den aktiveras och sätta den i karantän. Detta är ett viktigt och nödvändigt skydd, men med tanke på att ransomware-attacker fortsatt att lyckas de senaste åren är det tydligt att denna metod inte räcker. Särskilt eftersom ransomware inte längre bara är en IT-fråga; det blir allt mer störande för kärnverksamheten, till exempel produktionslinjer, detaljhandel eller sjukvårdstjänster. Vi menar att det är avgörande att hitta ett bättre sätt att bekämpa ransomware.

Det vi presenterar idag är ett helt nytt försvarslager. Medan AV-lösningar fortsätter att försöka stoppa ransomware från att ta sig in, har vi byggt skydd som gör att det inte blir effektivt även när det lyckas ta sig förbi. Vår AI-drivna detektering i Drive för datorer identifierar kärnsignaturen för ett ransomwareangrepp – ett försök att kryptera eller förstöra filer i stor skala – och ingriper snabbt genom att skapa en skyddande bubbla runt användarens filer genom att stoppa filsynkronisering till molnet innan ransomware kan sprida sig. På så sätt hindras ransomware från att göra det som gör det mest effektivt: förstöra viktiga filer och göra dem oanvändbara.

Dessutom bidrar det inbyggda virusskyddet i Drive, liksom i Gmail och Chrome, till att förhindra att ransomware sprids till andra enheter i syfte att ta över ett helt nätverk. Sammantaget kan dessa skydd hjälpa organisationer inom exempelvis vård, detaljhandel, utbildning, tillverkning och offentlig sektor att undvika de typer av ransomwareangrepp som hittills varit så förödande.

Så fungerar det

Drive för datorer, tillgängligt för Windows och macOS, används för att på ett effektivt och säkert sätt synkronisera användares filer och dokument till molnet. Det kan också fungera som ett kritiskt skydd mot skadeprogram och ransomware. Med detta i åtanke har vi byggt en specialiserad AI-modell, tränad på miljontals verkliga ransomwareexempel, för att identifiera signaler om att en fil har manipulerats skadligt. Detekteringsmotorn anpassar sig till nya varianter genom att kontinuerligt analysera filändringar och ta in ny hotinformation från VirusTotal. När Drive upptäcker ovanlig aktivitet som tyder på ett ransomwareangrepp pausas synkroniseringen av berörda filer automatiskt, vilket hjälper till att förhindra omfattande datakorruption i en organisations Drive och störningar i arbetet.

Användare får sedan en varning på datorn och via e-post med vägledning om hur de kan återställa sina filer. Till skillnad från traditionella lösningar som kräver komplicerad ominstallation eller dyra tredjepartsverktyg, gör det intuitiva webbaserade gränssnittet i Drive det möjligt att återställa filera filer till ett tidigare, friskt tillstånd med bara några klick. Denna snabba återställning hjälper till att minimera störningar för användaren och databortfall, även när man använder traditionell programvara som Microsoft Windows och Office.

För IT-team behåller administratörer den insyn och kontroll de behöver genom att få aviseringar i Admin-konsolen när ransomware-aktivitet upptäcks. Administratörer kan använda säkerhetscentret för att granska granskningsloggen med detaljerad information. Denna nya funktion är aktiverad som standard för alla kunder, men administratörer har möjlighet att stänga av detektering och återställning för slutanvändare om det behövs. Som en påminnelse använder Google inte kunddata, inklusive promptar och genererade resultat, för reklamändamål eller för att träna eller finjustera några generativa AI-modeller utan kundens tillåtelse eller instruktion.

Nästa steg

Från och med idag rullas den här funktionen ut i en öppen betaversion och är en av många säkerhetskontroller på företagsnivå i Drive som ger robust skydd för känsliga data och affärskontinuitet för organisationer av alla storlekar. Den ingår i de flesta kommersiella Workspace-abonnemang utan extra kostnad. Även konsumenter får tillgång till filåterställningsfiunktionen utan extra kostnad. Läs mer om de nya funktionerna och  ladda ner Drive för datorer idag.

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00