Detección temprana de ransomware
Sepa qué archivos se han visto afectados y cuándo, para poder actuar pronto.
Detección de ransomware y recuperación integradas en su software de backup. GuardMode ofrece una detección temprana de ransomware o de anomalías en los datos antes de que haga backup de ellos. Complementa la protección de endpoints y del perímetro, ya que supervisa los recursos compartidos de archivos y el comportamiento del sistema en lugar de basarse en la huella de un binario concreto.

GuardMode mantiene y actualiza con regularidad miles de patrones de amenazas de ransomware conocidas y evalúa los archivos afectados en busca de anomalías. Mientras que la mayoría de las soluciones de detección de ransomware están pensadas para los equipos de seguridad, GuardMode está diseñado pensando en el administrador de backup y en los flujos de backup, con un mecanismo de detección fácil de configurar y la capacidad de guiar a los administradores en la recuperación de los datos afectados.

Por qué GuardMode
Hemos diseñado GuardMode como una solución complementaria de detección de ransomware y de anomalías en los datos, que mejora la postura de seguridad de sus equipos de backup y de almacenamiento y, con ello, la de su empresa.

Los eventos relacionados con los datos se guardan en el cliente y se sincronizan con el servidor. El análisis y la detección de anomalías se realizan con independencia del servidor.

GuardMode solo procesa los datos activos y analiza la heurística de los archivos en lugar de la heurística de los bloques (muchos menos eventos).

Una arquitectura modular, con extensibilidad tipo plugin para los orígenes y destinos de datos, que hace lo más sencilla posible la integración con los SIEM mediante la API REST o Syslog.
“It is the responsibility of every company to do all they can to harden their cybersecurity stance. This includes ensuring that the data they are backing up has not been compromised by ransomware, and that they can recover their systems and data from their backups. With the GuardMode agent in the new DPX 4.9 release, Campus and our clients' IT backup teams have a valuable tool to help ensure that their data is being proactively monitored and protected, and that they can identify and recover any data that may have been compromised.”
Timo Fischer
System Architect, Campus Computer Systems
Sepa qué archivos se han visto afectados y cuándo, para poder actuar pronto.
Restaure únicamente los datos afectados, sin volver por completo a un snapshot de un punto en el tiempo.
GuardMode permite personalizar las alertas, de modo que un administrador pueda recibir un aviso inmediato en caso de ataque.
Intégrese con los snapshots y aproveche al máximo las inversiones de los clientes en almacenamiento primario.
Fácil de configurar y de utilizar, y puede integrarse con las soluciones de seguridad existentes, lo que lo convierte en un complemento eficaz de una estrategia de seguridad global.
Supervisa de forma continua el comportamiento típico del ransomware y genera una alerta cuando detecta amenazas conocidas o desconocidas. GuardMode supervisa y detecta la actividad sospechosa, pero no la bloquea.
Nuestro equipo le explica cómo protege Catalogic sus datos en entornos locales, virtuales y en la nube.
Solicitar una demo