在短时间内进行多次文件修改和加密证据是勒索软件的两个明显迹象。使用一些简单的模式,DataSecurity Pluss可以在早期检测到这些勒索软件的迹象,并在发生攻击时识别它们。按照以下步骤配置DataSecurity Pluss的自动威胁响应机制,以便在启动时立即关闭任何勒索软件攻击。
注意: 您还可以执行自己的脚本,以根据组织的需要执行操作。
您现在已成功配置DataSecurity Plus,以检测并响应在一分钟内检测到超过100个文件事件(如创建,修改和重命名)的情况。根据组织的需要,您可以使用过滤器选项包括或排除特定文件类型,用户,操作等,以进行更具选择性的监视。