Chasse aux menaces

Localiser le malware et éviter de nouvelles infections

Effectuez des recherches dans vos sauvegardes et évitez des restaurations. Observez les anciennes versions de vos VM et de vos ensembles de fichiers pour savoir précisément quand l’infection a démarré et éviter une réinfection pendant la restauration.

AVANTAGES

Identifier et circonscrire les menaces

Identifier quels ont été les premiers systèmes affectés et à quel moment ils ont été touchés peut se révéler difficile. La fonction de chasse aux menaces de Rubrik analyse les snapshots de sauvegarde et fournit des informations qui évitent que la restauration ne s’accompagne d’une réinfection par le logiciel malveillant.

Détecter les menaces

Analysez les sauvegardes à l’aide de modèles, de hachages et de règles afin d’identifier les indicateurs de violation.

Identifier les points de reprise

Analysez les sauvegardes pour identifier les snapshots non infectés à utiliser pour la restauration.

Éviter toute réinfection par un malware

Exploitez les informations disponibles pour restaurer rapidement vos données, en évitant de réintroduire un malware.

IDENTIFICATION DES MALWARE

Localiser le logiciel malveillant

Analysez les sauvegardes à partir de modèles, de hachages de fichiers et de règles YARA afin de détecter les principaux indicateurs de violation sur l’ensemble des objets sauvegardés.

RESTAURATION DES SNAPSHOTS

Établir un point de reprise sûr

Analysez une séquence temporelle de snapshots de sauvegarde afin d’identifier un snapshot potentiellement préservé. 

RENSEIGNEMENTS

Documenter les preuves pour les enquêteurs

Exploitez les informations des analyses IOC pour fournir des éléments au cours des enquêtes informatiques internes et externes.

Ressources

Découvrir nos autres ressources