Instrukcja obsługi Czym jest Ransomware Guard?

Malware Remover 7.0.0 i nowsze wersje



Informacje ogólne​


Ransomware Guard to funkcja ochrony w czasie rzeczywistym w aplikacji Malware Remover, dostępna w systemie QuTS hero h6.0.0 i nowszych. Stale monitoruje serwer QNAP NAS, automatycznie wykrywając i blokując ataki ransomware, zanim szkody zdążą się rozprzestrzenić.

Aby korzystać z Ransomware Guard, przejdź do Malware Remover > Ransomware Guard i włącz przełącznik.

12909ab630fbf5a243b0f502886efaba.png




Metody wykrywania​


Ransomware Guard wykorzystuje dwie uzupełniające się metody wykrywania:

  • Wykrywanie oparte na zachowaniu: Monitoruje uruchomione procesy pod kątem podejrzanych wzorców, w tym masowego szyfrowania plików, masowej zmiany nazw plików oraz nietypowo wysokiej aktywności odczytu/zapisu.
  • Wykrywanie oparte na sygnaturach: Porównuje programy z bazą danych znanych wzorców ransomware, aktualizowaną za pośrednictwem aplikacji Malware Remover.



Automatyczna reakcja​


Po zidentyfikowaniu zagrożenia Ransomware Guard reaguje automatycznie:

  1. Blokuje dostęp złośliwego programu do plików: Natychmiast zapobiega dalszemu szyfrowaniu lub nadpisywaniu.
  2. Poddaje program kwarantannie: Izoluje zagrożenie bez przerywania działania innych uruchomionych programów.
  3. Rejestruje zdarzenie: Zapisuje szczegóły zdarzenia, takie jak czas, program, którego dotyczy zdarzenie, oraz typ wykrytego podejrzanego zachowania. Dzienniki można przeglądać w Malware Remover > Ransomware Guard > Dzienniki wykrywania anomalii.

Aby wyświetlić pełne szczegóły zdarzenia wykrycia, kliknij ikonę szczegółów na liście dzienników.

4a9e6e3d36c6399f69831e12bf3ad219.png




Zarządzanie fałszywymi alarmami​


Jeśli Ransomware Guard zablokuje zaufany program, możesz nim zarządzać w Malware Remover > Ransomware Guard > Zarządzanie kwarantanną.

  1. Na karcie Programy w kwarantannie kliknij Zwolnij obok programu.
  2. Dodaj notatkę dokumentującą powód, a następnie zaznacz pole wyboru potwierdzenia.
  3. Kliknij Zwolnij.
  4. Wprowadź hasło, aby zweryfikować swoją tożsamość, i kliknij Zweryfikuj.

dbb2549b933caf3b5ae9cbddce96c238.png


d553203f69633b7cfc4ee51cff60a89f.png


618a85dd0fc1fd1802379d25ac44fd88.png

  1. Kliknij ikonę usuwania obok programu.
  2. W razie potrzeby dodaj notatkę, a następnie zaznacz pole wyboru potwierdzenia.
  3. Kliknij Usuń.
  4. Wprowadź hasło, aby zweryfikować swoją tożsamość, i kliknij Zweryfikuj.

uwaga
Usuniętych programów z kwarantanny nie można przywrócić.


2ba0d0cfc54f9c042d417e7e0401fb07.png


cf8db5e3f2489bcd011e780294a7467d.png

Kliknij kartę Zwolnione programy, aby zobaczyć wszystkie programy, które zostały zwolnione z kwarantanny. Zwolnione programy nie będą ponownie blokowane ani poddawane kwarantannie.

Jeśli chcesz ponownie poddać kwarantannie zwolniony program, kliknij Kwarantanna obok niego.

f069636e5c14a323b2180017ab40123f.png


33b3ba1cc5be5e0fc1fc7a19429f1999.png

Kliknij kartę Dzienniki operacji, aby przejrzeć pełną historię działań związanych z kwarantanną i zwalnianiem, w tym czas, operatora i notatki.

0e287006a4c7f396583bdfbf7194179c.png