BackupAssist CryptoSafeGuard

CryptoSafeGuard是一种BackupAssist工具,可以为备份提供勒索软件防护,并防止勒索软件加密的文件被备份。CryptoSafeGuard可用于具有有效BackupCare的BackupAssist 10.1(或更新版本)的用户。

什么是勒索软件?

勒索软件是一种恶意软件,它加密文件,然后要求您付费以提供解密密钥,这样您才能再次访问这些文件。一些勒索软件可以在连接的机器之间传播,有些可以使您的系统完全瘫痪,所以受感染的机器通常需要从备份中恢复。因此,确保您的备份不受感染是非常重要的,这就是为什么CryptoSafeGuard是非常有价值的。

CryptoSafeGuard可以做什么?

为给您的系统提供勒索软件防护,拥有可靠的备份是至关重要的,这样您就可以还原数据或恢复整个系统,以确保业务连续性。然而,当勒索软件攻击您的系统时,它也可以感染您的备份,使它们无法使用。CryptoSafeGuard使用两个重要特性为您的备份提供勒索软件防护:CryptoSafeGuard Detector(检测器)和CryptoSafeGuard Shield。

运行CryptoSafeGuard

当您第一次运行启用了CryptoSafeGuard的作业时,它将扫描最近3个月修改的文件。这种扫描可能需要一些时间,这取决于正在备份的数据的量。后续扫描将是增量的,而且速度会快得多,对作业运行时间的影响很小。当您开始使用CryptoSafeGuard时,每个作业将有一个宽限期(grace period),如果一个作业检测到可能的勒索软件迹象,将显示一个警告,但备份作业不会被阻止。一个作业的宽限期将持续到对该作业进行了连续三次完整扫描为止。

宽限期警告将在BackupAssist用户界面(UI)中显示一个黄色旗标。宽限期过后,旗标将变为红色,表示所有的备份作业都已被阻止运行。两个旗标都可以点击打开对话框,通过在对话框中选择“是”(Yes)或“否”(NO)来确认是否存在感染。如果您选择“否”(NO),对话框将允许您将可疑文件列入白名单。当前白名单可以从“备份”(Backup)主页和“设置”(Settings)选项卡打开,并允许您查看和编辑现有白名单。

CryptoSafeGuard banner

CryptoSafeGuard警报

当一个备份作业的CryptoSafeGuard扫描认为可能存在勒索软件时,监控器(Monitor)用户界面(UI)中的作业旁将显示一个警报,BackupAssist的用户界面(UI)顶部将出现一个红色旗标。如果你已经配置了电子邮件和短信(SMS)通知,电子邮件和短信(SMS)警报也将被发送。BackupAssist的警报旗标是可点击的,并提供一个到CryptoSafeGuard文档资料的帮助链接。

响应CryptoSafeGuard警报

当检测到可能的勒索软件感染时,所有备份作业将被阻止运行,直到CryptoSafeGuard警报被解除。如果您没有察觉到勒索软件感染,BackupAssist将允许您的IT系统管理员检查可疑文件。安全的文件可以被列入白名单。

管理白名单

如果您通过将文件列入白名单来对CryptoSafeGuard警报进行响应,您可以使用CryptoSafeGuard设置(CryptoSafeGuard Settings)对话框中的管理白名单(Manage Whitelist)部分来查看并更改您的白名单。您还可以使用此对话框在未发出警告的情况下将文件添加到白名单中,但建议您使用警报列表来决定您的白名单文件。

Hyper-V和SQL限制

CryptoSafeGuard扫描Windows Server 2012上的Hyper-V客户机(guests),以及以后使用本地支持的文件系统和基本分区卷的主机。目前,不对SQL保护(SQL Protection)作业运行CryptoSafeGuard检测。