কাটো ক্লাউড কীভাবে আপনার অ্যাকাউন্টকে র‍্যানসমওয়্যার এনক্রিপশন ক্রিয়াগুলির থেকে রক্ষা করে

এই নিবন্ধটি ব্যাখ্যা করে যে কাটো ক্লাউড সিকিউরিটি স্ট্যাকে IPS সেবা আপনার নেটওয়ার্ককে র‍্যানসমওয়্যার দ্বারা আপনার নেটওয়ার্কের সম্পদকে ক্ষতিকারকভাবে এনক্রিপট করার চেষ্টাগুলি থেকে কীভাবে রক্ষা করে।

আপনি যখন WAN ট্রাফিক ব্লক করতে IPS সক্রিয় করুন, এটি র‍্যানসমওয়্যার দ্বারা ল্যাটেরালি স্থানান্তরিত হওয়া এবং WAN-এ ছড়িয়ে পড়া চেষ্টার বিরুদ্ধে সুরক্ষা করতে সাহায্য করে।

কাটো সিকিউরিটি স্ট্যাক কীভাবে র‍্যানসমওয়্যার আক্রমণগুলি চিহ্নিত করে

র‍্যানসমওয়্যার এখনও প্রতিষ্ঠানগুলির জন্য সবচেয়ে বিপজ্জনক হুমকিগুলির মধ্যে একটি, এই আক্রমণগুলি ভিকটিমের ডেটা লক এবং এনক্রিপ্ট করতে পারে। তারপর ডেটাকে আনলক এবং ডিক্রিপ্ট করার জন্য অর্থপ্রদানের দাবি হয়। কাটো অ্যাটাক চেইন যত দ্রুত সম্ভব থামাতে সিকিউরিটি স্ট্যাক ইঞ্জিনগুলি ব্যবহার করে।

  • IPS – কাটোর IPS বিভিন্ন হুমকি ইন্টেলিজেন্স উৎস থেকে ডেটা অন্তর্ভুক্ত করে এবং সম্ভাব্য র‍্যানসমওয়্যার ব্লক করতে পারে, যেমন:

    • সন্দেহজনক ওয়েবসাইটগুলিতে অ্যাক্সেস যা বিভিন্ন হুমকির সাথে সংশ্লিষ্ট হতে পারে (যেমন ম্যালওয়্যার C&C, র‍্যানসমওয়্যার, ফিশিং, ইত্যাদি)

    • সন্দেহজনক ক্ষতিকারক হোস্ট যা র‍্যানসমওয়্যার ছড়ানোর চেষ্টা করছে

    • WAN এর ওপর ল্যাটেরাল ট্র্যাফিক যা হুমকির অভিনয়কারী দ্বারা র‍্যানসমওয়্যার সার্ভ করার জন্য ব্যবহৃত হতে পারে

  • ইন্টারনেট ফায়ারওয়াল – ব্যবহারকারীদের ক্ষতিকারক ওয়েবসাইট (যেমন ম্যালওয়্যার ক্যাটাগরি) অ্যাক্সেস করা থেকে সুরক্ষা করে যেখানে তারা দুর্ঘটনাক্রমে র‍্যানসমওয়্যার অন্তর্ভুক্ত করা ক্ষতিকারক প্লেড লোড ডাউনলোড করতে পারে।

  • এন্টি-ম্যালওয়্যার এবং এনজি অ্যান্টি-ম্যালওয়্যার – একটি অতিরিক্ত সুরক্ষা স্তর প্রদান করে এবং কাটো ZTNA (জিরো ট্রাস্ট নেটওয়ার্ক অ্যাক্সেস)-এ অবদান রাখে। এই ইঞ্জিনগুলি কোনো ক্ষতিকারক ডাউনলোড প্রচেষ্টা প্রতিরোধ করে এবং ব্যবহারকারীর ডিভাইসে কার্যকর করার আগে সংশ্লিষ্ট র‍্যানসমওয়্যার ব্লক করে।

নোট

নোট: এই কাটো সুরক্ষা কার্যগুলি কাজ করে যখন ক্রিয়াটি ব্লক করুন এ সেট করা হয়।

SMB র‍্যানসমওয়্যার ট্র্যাফিক ব্লক করা

কাটো সিকিউরিটি টিম ধারাবাহিকভাবে ট্র্যাফিক অ্যালগরিদম এবং হিউরিস্টিক্স তৈরি করে এবং আপডেট করে যা র‍্যানসমওয়্যার আক্রমণের সাথে সম্পর্কিত SMB ট্র্যাফিক সনাক্ত করে। এসব জানা র‍্যানসমওয়্যার ক্যাম্পেইন সম্পর্কিত বিভিন্ন ব্যক্তিগত এবং ওপেন সোর্স হুমকির ইন্টেলিজেন্স ফিডগুলি থেকে ম্যালওয়্যার ডেটা দিয়ে সম্পূরক করা হয়।

কাটো WAN-এ ছড়ানোর চেষ্টা করা ম্যালওয়্যার আক্রমণগুলি ব্লক করতে এই কৌশলগুলি ব্যবহার করে:

  • একটি একক হোস্ট থেকে ট্র্যাফিক ব্লক করুন যা র‍্যানসমওয়্যার দ্বারা সংক্রামিত হয়েছে এবং তারপর অন্যান্য হোস্টে (WAN এ) র‍্যানসমওয়্যার ছড়ানোর চেষ্টা করছে

  • কম নির্ভরযোগ্যতা বিশিষ্ট ফাইল এক্সটেনশন সহ ট্র্যাফিক ব্লক করুন যা সম্ভাব্য র‍্যানসমওয়্যার হতে পারে

এছাড়াও, একবার IPS র‍্যানসমওয়্যার আক্রমণ শনাক্ত করে, এটি সংক্রামিত হোস্ট থেকে TCP পোর্ট 445-এর মাধ্যমে সমস্ত ট্র্যাফিক ব্লক করে। এটি আক্রমণকে অন্যান্য নেটওয়ার্ক সম্পদ সংক্রামিত এবং প্রভাবিত করা থেকে প্রতিরোধ করে।

অবরুদ্ধ র‍্যানসমওয়্যার আক্রমণের জন্য ইভেন্টগুলি পর্যালোচনা করা

আপনি গৃহ > ইভেন্ট-এ নিরাপত্তা ইভেন্টগুলি পর্যালোচনা করতে পারেন এবং আপনার অ্যাকাউন্টে অবরুদ্ধ সন্দেহজনক র‍্যানসমওয়্যার আক্রমণের জন্য ইভেন্টগুলি খুঁজে পেতে পারেন। এই আক্রমণগুলি IPS এবং ফায়ারওয়াল দ্বারা ব্লক করা হলে তাদের জন্য বিভিন্ন ইভেন্ট উপধরন রয়েছে। IPS ইভেন্টগুলির জন্য, হুমকির ধরন র‍্যানসমওয়্যার হিসাবে শ্রেণীবদ্ধ করা যেতে পারে।

এটি IPS দ্বারা অবরুদ্ধ সন্দেহজনক র‍্যানসমওয়্যার আক্রমণের ঘটনাবলীর একটি উদাহরণ:

Ransomware_Event.png

এই IPS সুরক্ষার লজিকটি কাউন্টার-ভিত্তিক, এবং এটি স্বল্প সময়ের মধ্যে SMB কার্যকলাপ গণনা করে র‍্যানসমওয়্যার আক্রমণ সনাক্ত করে। এই সময়কাল চলাকালীন, যদি IPS ইঞ্জিন নির্ধারণ করে যে একটি হোস্ট সম্ভবত র‍্যানসমওয়্যারের উৎস কিনা, তখন এটি এই হোস্ট থেকে সকল SMB WAN ট্র্যাফিক (পোর্ট 445) ব্লক করে।

যখন IPS একটি র‍্যানসমওয়্যার আক্রমণ সনাক্ত করে, এটি এমন ট্র্যাফিকের উপর ভিত্তি হতে পারে যা আচরণগত প্যাটার্নের সাথে মেলে যা র‍্যানসমওয়্যার হিসাবে সনাক্ত করা হয়েছে। এটি সম্ভাব্য যে ঘটনাটি একটি ভুল ইতিবাচক, এবং এটি প্রকৃতপক্ষে বৈধ ট্র্যাফিক হতে পারে।

Cato ব্লক করেছে একটি র‍্যানসমওয়্যার আক্রমণ - এখন কি?

যদি আপনি আবিষ্কার করেন যে IPS একটি র‍্যানসমওয়্যার আক্রমণ ব্লক করেছে, তাহলে সম্ভবত আপনার কিছু অভ্যন্তরীণ সম্পদ ইতিমধ্যেই র‍্যানসমওয়্যারের আঘাত পেয়েছে। Cato এর IPS সুরক্ষা র‍্যানসমওয়্যারকে WAN এর উপর ছড়িয়ে পড়া প্রতিরোধে কাজ করে এবং আপনার ইপিপি সমাধান প্রাসঙ্গিক সাইটগুলির জন্য ল্যানের ক্ষতিকর প্রভাব কমায়।

এই তালিকায় র‍্যানসমওয়্যার আক্রমণ দ্বারা আক্রান্ত অভ্যন্তরীণ সম্পদগুলির জন্য প্রস্তাবিত পরবর্তী ধাপগুলি অন্তর্ভুক্ত রয়েছে:

  1. বিশেষভাবে আক্রান্ত হোস্টস গুলোকে নেটওয়ার্ক থেকে পৃথক করুন (ওয়ান এবং ইন্টারনেট ফায়ারওয়ালে উভয়ে)।

  2. আপনার প্রতিষ্ঠানের কোন সম্পদগুলি র‍্যানসমওয়্যার আক্রমণের লক্ষ্য হয়েছে তা শনাক্ত করুন।

  3. আপনি CISA এর র‍্যানসমওয়্যার ঘটনাগুলির জন্য সুপারিশগুলি ইনসার্ট করুন থাম্বপ্রিন্ট ৪০ অক্ষরের কোড দেখতে পারেন। উদাহরণস্বরূপ:

    • যে ফাইলগুলি আক্রমণ দ্বারা ক্ষতিগ্রস্ত বা প্রভাবিত হয়েছে সেগুলি শনাক্ত করুন।

    • ম্যালওয়্যার পরিবার বা লেখকের পরিচিতি নিশ্চিত করুন।

    • সব কর্পোরেট ডিভাইস এন্ডপয়েন্ট সুরক্ষা সফ্টওয়্যার দিয়ে ইনস্টল করা হয়েছে এবং এটি এমন সিগনেচারে আপডেট করা হয়েছে যা এই আক্রমণের জন্য দায়ী ম্যালওয়্যার সনাক্ত করতে পারে তা নিশ্চিত করুন।

এই নিবন্ধটি কি সহায়ক ছিল?

1 জনের মধ্যে 1 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য