Aby zablokować oprogramowanie ransomware na etapie wykonywania i zapobiec szyfrowaniu plików, które rozwiązanie należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj wdrożenia Cisco AMP z włączonym silnikiem Malicious Activity Protection..
Dlaczego to jest odpowiedź
Cisco AMP (Advanced Malware Protection) z włączonym silnikiem Malicious Activity Protection (MAP) jest najskuteczniejszym rozwiązaniem do blokowania oprogramowania ransomware na etapie wykonywania i zapobiegania szyfrowaniu plików. MAP monitoruje zachowania procesów w czasie rzeczywistym, identyfikując i blokując typowe działania ransomware, takie jak próby szyfrowania plików czy modyfikacje kluczy rejestru. Użycie Cisco Firepower do blokowania ruchu do sieci TOR może pomóc w zapobieganiu komunikacji Command and Control (C2) z niektórymi typami ransomware, ale nie zatrzyma go, jeśli już działa w systemie. Cisco Firepower z Intrusion Policy i regułami snort blokującymi wykorzystywanie SMB chroni przed atakami wykorzystującymi luki w protokole SMB, ale nie przed samym ransomware, które już działa. Silnik Exploit Prevention w Cisco AMP chroni przed wykorzystaniem luk w oprogramowaniu, ale nie przed złośliwym zachowaniem już uruchomionego pliku ransomware.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana