Druva近日宣布为Druva Identity Resilience推出新功能,同时发布Ransomware Detection全新特性。这两项更新旨在增强企业在网络恢复场景下的行为智能检测能力。 行为智能与威胁关联 Druva Identity Resilience新增功能的核心在于Dru MetaGraph技术。该技术能够跨身份、权限、应用程序、策略和时间维度对变更进行上下文关联,使安全团队能够追踪可疑活动在环境中的传播路径。据厂商测试,该功能可将调查时间从数天缩短至数小时。 勒索软件检测与验证 Ransomware Detection由专有的AI威胁管道提供支持,可检测已知和未知的勒索软件行为。该功能通过平台内取证进行验证,包括结构验证、熵分析、MIME类型分析、文件完整性和数据分析,以确认勒索软件存在并减少误报,同时精确定位干净的恢复点。 Ransomware Detection目前处于有限可用状态,而新的Druva Identity Resilience功能将于下个月推出。 对存储选型的影响 对于负责企业级存储和灾难恢复系统的决策者而言,Druva此次更