資料保護與管理業者Cohesity近日宣佈,最新Cohesity Data Cloud版本 新增五項威脅防護功能 ,強化對備份資料的威脅偵測能力。Cohesity Data Cloud是整合資料保護、安全與管理的企業資料平台,支援SaaS、自行管理及公有雲部署,透過新增的威脅防護功能,可提供更精準的威脅偵測,並擴展偵測能力涵蓋範圍。前述五項新增威脅偵測功能包括:
●結合在快照複本內的威脅標記(threat tag),讓復原流程能避開已遭感染的快照複本。
●基於檔案熵值(Entropy)的異常偵測功能,強化對勒索軟體加密攻擊的識別能力。
●針對Microsoft 365提供更具效率的增量(Incremental)威脅掃描方式,以便在有限的備份窗口內完成掃描作業。
●將快速威脅偵測功能(Rapid threat hunting)延伸到用户自行管理環境,幫助用户迅速找出備份環境中的威脅。
●為Microsoft Azure VMware Solution及Google Cloud VM等公有雲環境,新增多種掃描功能,包括:快速威脅雜湊掃描(Rapid threat hunting hash scanning),基於Google威脅情報(Google Threat Intelligence)的掃描,以及Sophos惡意軟體掃描(Sophos malware scanning)。
前述功能中,除熵值異常偵測目前採Early Access方式提供外,其餘都已整合至Cohesity Data Cloud供用户使用。