Früherkennung von Ransomware
GuardMode zeigt, welche Dateien wann betroffen waren, sodass Administratoren früh reagieren können.
GuardMode verbindet Ransomware-Schutz und Wiederherstellung direkt mit der Backup-Software. Es erkennt Ransomware und Anomalien in den Daten, bevor diese gesichert werden. Als Ergänzung zum Schutz von Endpoints und Netzwerkrand überwacht GuardMode Dateifreigaben und das Systemverhalten und ist dabei nicht auf die Signatur einer bestimmten Binärdatei angewiesen.

GuardMode pflegt Tausende bekannter Ransomware-Muster, aktualisiert sie regelmäßig und prüft betroffene Dateien auf Anomalien. Die meisten Lösungen zur Ransomware-Erkennung richten sich an Security-Teams, GuardMode ist für Backup-Administratoren und ihre Backup-Workflows entwickelt. Die Erkennung ist mit wenig Aufwand konfiguriert, und GuardMode führt Administratoren durch die Wiederherstellung der betroffenen Daten.

Warum GuardMode
Wir haben GuardMode als ergänzende Lösung zur Erkennung von Ransomware und Datenanomalien entwickelt. Sie verbessert die Sicherheitslage der Backup- und Storage-Teams und damit des gesamten Unternehmens.

Datenbezogene Ereignisse werden auf dem Client gespeichert und mit dem Server synchronisiert. Analyse und Anomalieerkennung laufen unabhängig vom Server.

GuardMode verarbeitet nur aktive Daten und analysiert Heuristiken auf Dateiebene statt auf Blockebene (deutlich weniger Ereignisse).

Die modulare Architektur erlaubt eine Erweiterung um Datenquellen und Ziele nach dem Plugin-Prinzip. SIEM-Systeme werden per REST API oder Syslog angebunden.
“It is the responsibility of every company to do all they can to harden their cybersecurity stance. This includes ensuring that the data they are backing up has not been compromised by ransomware, and that they can recover their systems and data from their backups. With the GuardMode agent in the new DPX 4.9 release, Campus and our clients' IT backup teams have a valuable tool to help ensure that their data is being proactively monitored and protected, and that they can identify and recover any data that may have been compromised.”
Timo Fischer
System Architect, Campus Computer Systems
GuardMode zeigt, welche Dateien wann betroffen waren, sodass Administratoren früh reagieren können.
Wiederhergestellt werden nur die betroffenen Daten. Ein Rollback des gesamten Systems auf einen älteren Snapshot ist nicht nötig.
GuardMode unterstützt anpassbare Alarme, damit Administratoren bei einem Angriff sofort benachrichtigt werden.
GuardMode arbeitet mit Snapshots zusammen, sodass vorhandener Primärspeicher weiter genutzt wird.
GuardMode ist mit wenig Aufwand eingerichtet und lässt sich an vorhandene Sicherheitslösungen anbinden.
GuardMode überwacht kontinuierlich ransomwaretypisches Verhalten und meldet bekannte wie unbekannte Bedrohungen, sobald es sie erkennt. GuardMode überwacht und erkennt verdächtige Aktivitäten, blockiert sie aber nicht.
Unser erfahrenes Support-Team berät Sie gerne dazu, wie Catalogic Ihre Daten in lokalen, virtuellen und Cloud-Umgebungen schützt.
Demo anfragen