Automazione della digital forensics e della risposta agli incidenti

Automazione della digital forensics e della risposta agli incidenti

Condividi post

FTK Connect potenziato aumenta la potenza e la velocità delle soluzioni FTK® con nuove funzionalità di automazione, integrazione e visualizzazione. Exterro migliora la digital forensics e l'automazione della risposta agli incidenti con aggiornamenti a FTK® Connect.

Exterro, fornitore di software GRC legale che unifica e-discovery, digital forensics, privacy e conformità alla sicurezza informatica, annuncia oggi il rilascio del suo strumento di digital forensics aggiornato FTK® Connect. Estende la piattaforma leader del settore di Exterro con nuove potenti funzionalità di automazione, orchestrazione e integrazione.

Accelerare le indagini

Da un lato, l'automazione di FTK Connect consente alle aziende di accelerare la risposta agli incidenti o alle indagini sulle violazioni della sicurezza. D'altra parte, consente alle forze dell'ordine e ai clienti del settore pubblico di semplificare l'elaborazione e la revisione delle prove forensi nei casi penali. Il lancio è un esempio del continuo investimento di Exterro nella linea di prodotti FTK® in vista di una futura IPO. Dimostra inoltre l'impegno dell'azienda nei confronti del mercato della digital forensics e della risposta agli incidenti.

A settimana: il 50% in più di attacchi aziendali

Nel 2021, le aziende sono state esposte a circa il 50% in più di attacchi informatici a settimana rispetto all'anno precedente e le aziende di tutto il mondo prevedono un aumento degli attacchi. Se gli strumenti forensi non sono integrati direttamente con gli strumenti di intrusione informatica, esiste il rischio che le prove necessarie per porre rimedio all'attacco non possano essere garantite. FTK Connect supporta le esigenze di risposta agli incidenti combinando nuove capacità di automazione con la potenza e la velocità delle soluzioni FTK di Exterro; che si tratti di condurre indagini forensi, flussi di lavoro di risposta agli incidenti o proteggere le risorse aziendali.

Inoltre, le piattaforme SIEM e SOAR come Splunk e Palo Alto Networks possono essere integrate automaticamente con i prodotti forensi di FTK. Ciò consente di ottenere immediatamente le prove al rilevamento di un'intrusione, senza la necessità di un intervento umano. Inoltre, la soluzione offre un'interfaccia utente (UI) drag-and-drop drasticamente semplificata. È stato specificamente progettato per facilitare ai non programmatori la creazione di automazioni per qualsiasi tipo di caso.

Il settore pubblico

Per le agenzie governative, FTK Connect fornisce una soluzione di automazione molto necessaria per aiutarli a soddisfare una varietà di sfide odierne. Ciò include, tra l'altro, gli arretrati nell'elaborazione dei casi. Ciò si verifica a causa dei budget limitati, della mancanza di formazione del personale e dell'enorme volume di dati che devono essere elaborati. Il costo per dotare un laboratorio criminale delle ultime tecnologie e di esperti altamente qualificati è proibitivo per la maggior parte delle agenzie.

Di conseguenza, dopo che una guida è stata messa al sicuro o le prove raccolte, le indagini forensi vengono ritardate perché dipendono dalla disponibilità di esaminatori qualificati. A causa di queste circostanze - e per motivi di costo - le agenzie utilizzano sempre più esaminatori non tecnici che, pur non essendo formati in medicina legale o software forense, devono preparare i casi per l'esame da parte di un esperto appropriato. Di conseguenza, i tassi di completamento delle indagini rimangono indietro.

Forense: flussi di lavoro delle forze dell'ordine

"Implementando l'automazione FTK-Connect, le forze dell'ordine possono eseguire flussi di lavoro forensi molto più velocemente e utilizzare meglio i loro investimenti hardware e software esistenti implementandoli anche quando gli utenti sono assenti", ha affermato Harsh Behl, direttore della gestione dei prodotti presso Exterro. “Quando l'automazione è programmata al di fuori dell'orario d'ufficio, vengono utilizzate le 16 ore della giornata tra l'uscita dal posto di lavoro e l'arrivo dell'investigatore la mattina successiva che prima erano sprecate. Le forze dell'ordine che utilizzano FTK® Lab o FTK® Central con FTK Connect saranno in grado di chiudere più casi in meno tempo".

I miglioramenti a FTK Connect sono il risultato della stretta collaborazione di Exterro con noti clienti negli Stati Uniti e in Europa. La vasta esperienza e conoscenza del mercato di questi clienti ha aiutato Exterro a sviluppare uno strumento che crea efficienze e colma le maggiori lacune di altre soluzioni forensi.

Altro su Exterro.com

 


A proposito di esterno

Exterro fornisce software di governance legale, rischio e conformità che le più grandi società, studi legali e agenzie governative del mondo utilizzano per gestire e proteggere in modo proattivo i loro complessi processi di protezione dei dati, conformità alla sicurezza informatica, operazioni legali e digital forensics. Il software è l'unico nel settore che combina tutti i requisiti GRC legali all'interno di un'unica piattaforma e offre ampie capacità di automazione.


 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più

Crittografia dei dati: maggiore sicurezza sulle piattaforme cloud

Le piattaforme online sono spesso bersaglio di attacchi informatici, come recentemente è successo a Trello. 5 suggerimenti per garantire una crittografia dei dati più efficace nel cloud ➡ Leggi di più