Ransomware a obnova provozu
Zašifrované soubory a výzva k platbě – řešíme izolaci, vyšetření rozsahu a návrat provozu ze záloh.
Při ransomware útoku rozhodují první hodiny. Prvním krokem je izolace – odpojení napadených strojů a zablokování dalšího šíření po síti, aby se útok nedostal i k zálohám.
Pak zjišťujeme, kudy se útočník dostal dovnitř, obnovujeme provoz ze záloh a měníme přístupy. Výkupné neplatit doporučujeme jako pravidlo – neexistuje záruka, že data dostanete zpět.
Co je součástí
- Okamžitá izolace napadených zařízení a sítě.
- Zjištění vstupního bodu útoku a rozsahu poškození.
- Obnova dat a systémů z čistých záloh.
- Změna všech přístupových údajů a zavedení MFA.
- Uzavření vzdálených přístupů a náprava zjištěných slabin.
- Nastavení neměnných (immutable) záloh proti opakování.
Napadený počítač nevypínejte a nemažte – uchování stavu pomáhá zjistit, jak k útoku došlo.
Jak spolupráce probíhá
- 1. Poptávka a konzultace — zavoláte nebo napíšete, projdeme si zadání a možnosti.
- 2. Prohlídka a návrh — na místě nebo na dálku zjistíme stav a připravíme řešení ve variantách.
- 3. Kalkulace předem — cenu znáte dopředu, ceník najdete na stránce Ceník.
- 4. Realizace a předání — odvedeme práci, otestujeme, zaškolíme a zůstáváme k dispozici.
Nástroj pro diagnostiku sítě: Network Dashboard Pro (NDP)
Diagnostický a konfigurační nástroj pro správu a řešení problémů sítí ve Windows. Vytvořeno námi v ITZN. Používáme jej i při této službě — ransomware a obnova provozu — rychlá diagnostika sítě na místě.
Souvisí s touto službou
Máte dotaz?
Napište nám nebo zavolejte, poradíme i nezávazně. Působíme především ve Znojmě a Jihomoravském kraji, ale složitější sítě a instalace řešíme po celé ČR.
Nezávazná poptávka: Ransomware a obnova provozu