Secure Endpoint

Absolute Ransomware Response

すべてのデバイスに対してランサムウェアへの備えと、感染してしまったときのリカバリーを実現します


ランサムウェアへの対策をモニタリング

ランサムウェアは、世界中の組織にとって非常に深刻な脅威です。Absolute Ransomware Response は、ランサムウェアへの備えを強化し、修復、根絶、復旧に必要なツールが常に配置され、期待通りに機能していることを確認します。

ハイライト

ランサムウェアの感染を最小限に抑え、迅速な復旧を実現するために必要な主要デバイス管理ツールを特定します。

Absolute が稼働しているエンドポイントにおけるサイバー衛生基準値を確立し、維持します。

エンドポイントセキュリティの状態を監視し、重要なコントロールを自動的に回復します。

カスタムワークフローとタスクオートメーションコマンドの活用で復旧を迅速化します。

エンドポイントの復旧作業を管理するための実用的なガイダンスを提供し、IT およびセキュリティチームへの負担を軽減します。

リモートで大規模にデバイスの修復を実施

外的要因に対するエンドポイントの回復力を強化

  • Application Resilience を活用して、ミッションクリティカルなアプリケーションの健全性と動作を監視し、欠落や破損や実行不能を検出し、必要に応じてコンポーネントを自動的に修復または再インストールします。
  • すべてのデバイスを照会して修復し、コンテキストに基づく正確なインサイト (洞察) を収集します。自動化とカスタムまたは事前定義された Absolute Reach スクリプトを使用して、ダークエンドポイント、ランサムウェア攻撃、その他の脆弱性に対処します。

戦略的なランサムウェアへの備えを評価

すべてのエンドポイントのサイバーハイジーン (衛生基準値) を確立

  • Absolute のサイバーセキュリティ専門家は、エンドポイントにおける既存のセキュリティ状況を評価し、ランサムウェアへの感染を最小限に抑え、迅速な復旧作業を保証するために必要な主要なセキュリティ管理 (アンチウイルス/アンチマルウェア、エンドポイント保護、エンドポイント検出および応答ソリューション など)、およびデバイス管理ツールについて確認します。
  • ランサムウェアの検出、復旧、防止に必要なデバイス管理ツールやセキュリティコントロールの監視と自己修復を自動化するためのポリシーを策定します。さらに、アプリケーションの健全性を監視し、新しいデバイスが登録されたときにこれらの基本ポリシーを適用する方法について、お客様の担当者をトレーニングします。

エキスパートが Absolute を評価する理由

"現実には、組織はランサムウェア攻撃からの復旧時間を非常に気にしながらも、最悪のシナリオである攻撃の被害に遭うことを想定した計画を立てずに、予防ツールにのみ注力していることが多いのです。計画を構築して備えを改善し、組織のエンドポイント復旧プロセスを簡素化することで、組織の復旧と業務再開を加速させることができます。"

Eric Hanselman 氏 主席リサーチアナリスト

451 Research (S&P Global Market Intelligence 傘下)

Absolute Ransomware Response FAQ

Absolute Ransomware Response enables customers to assess their ransomware preparedness for endpoints, monitors their endpoint cyber hygiene across the device fleet, and allows for an expedited endpoint recovery leveraging Absolute’s always-on connectivity, automated restoration capabilities for key security and management tools (e.g., Microsoft® Endpoint Manager, Ivanti®, Tanium™, SentinelOne®, CrowdStrike™), and library of Absolute Reach scripts.

Absolute Ransomware Response addresses the following negative consequences when it comes to falling victim to a ransomware attack and facing delays in recovery efforts for endpoints:

  • Prolonged shutdown of company’s business operations, specifically user recovery and endpoint restoration.
  • Lower employee productivity due to lengthy recovery efforts for remote devices.
  • Increased support costs from higher volume of help desk tickets by panicked end users when encountering ransom notices on their devices.
  • Financial loss associated with complex remediation efforts.
  • Risk of burn out and high attrition due to the demands being put on hard-pressed IT admin and security teams when it comes to recovery efforts for endpoints.
  • Reputational damages due to extended outages.

The Absolute Ransomware Response product delivers the following capabilities:

  • Check Strategic Ransomware Readiness Across Endpoints
  • Enable Ransomware Cyber Hygiene Across Endpoints
  • Report on Hardware and Software Inventory
  • Assess Device Security Posture 
  • Discover Sensitive Endpoint Data
  • Secure, On-Device End User Communications
  • Freeze At-Risk Devices 
  • Expedite Recovery Tasks 
  • Self-Healing for Endpoint Security Tools
  • Self-Healing for Device Management Tools
  • Assist in Ransomware Recovery for Endpoints

At the beginning of the engagement, a professional services technical consultant will review the existing standard security controls across endpoints, identifying key controls (e.g., anti-virus/anti-malware, endpoint protection, or endpoint detection and response solutions) and device management tools that are required to minimize ransomware exposure and assure expedited recovery efforts.

At the beginning of the engagement, a professional services technical consultant will help establish application resilience policies to ensure that identified mission-critical security applications and device management tools are installed and functioning as intended. In addition, a professional services technical consultant will train customer personnel on how to continuously monitor application health and apply these baseline policies to new devices as they are enrolled.

A professional services technical consultant will remotely help in endpoint recovery efforts for up to two incidents per year, following a pre-defined playbook and leveraging the existing Absolute product capabilities.

Absolute Ransomware Response is available on Windows devices only since it is the most common OS-target for ransomware attacks.

Absolute Ransomware Response yields the following benefits:

  • Check customer’s strategic ransomware readiness
  • Establish a cyber hygiene baseline across endpoints
  • Expedite recovery tasks
  • Provide remote assistance in endpoint recovery efforts by sharing proven expertise, putting less demands on hard-pressed IT admin and security teams.

The Absolute Ransomware Response Add-On for Control customers delivers Ransomware Readiness Check, Ransomware Cyber Hygiene Enablement, Ransomware Recovery Assistance, Reach, Endpoint Data Discovery, as well as Self-Healing for one management application (e.g., Microsoft SCCM, Microsoft Intune) and one anti-malware application.

The Absolute Ransomware Response Add-On for Resilience customers delivers Ransomware Readiness Check, Ransomware Cyber Hygiene Enablement, and Ransomware Recovery Assistance.

デモおよびお問い合わせはこちら

Financial Services