ThreatBreaker automatiserar forensik på slutpunkter
ThreatBreaker har lanserat en ny funktion som automatiserar digital forensik på slutpunkter, med ett initialt fokus på ransomware. Systemet isolerar maskinen och säkrar bevis utan avbrott.

En ny funktion för att bekämpa ransomware har lanserats av ThreatBreaker, vilken automatiserar insamling av digital forensisk bevisning direkt på slutpunkten. Systemet syftar till att stoppa krypteringsprocessen, isolera den drabbade datorn och säkra all relevant data utan att kräva att systemet stängs ner. Denna funktion fungerar även i offline- och luftgapade miljöer.
Enligt ThreatBreaker kan den nya teknologin eliminera ransomware-krypterare vid detektion. Den skapar automatiskt en digital "grav" som samlar in alla data relaterade till attacken. Denna kapacitet representerar en betydande förbättring jämfört med befintliga säkerhetslösningar som ofta kräver manuella insatser och riskerar informationsförlust.
Teknologin presenterades vid Black Hat-konferensen, en framstående sammankomst inom cybersäkerhetsbranschen. Lanseringen signalerar företagets ambition att snabbt etablera sin nya lösning på marknaden. Företaget menar att tekniken adresserar det ökande behovet hos företagsledare och säkerhetspersonal av snabbare och mer effektiva åtgärder vid säkerhetsincidenter.
Införandet av denna lösning kan hjälpa organisationer att minimera skadorna från ransomware-attacker, såsom dataförlust och driftstopp. Det erbjuder också förbättrade möjligheter till post-attackanalys för att stärka framtida försvar.