Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

NDR e machine learning contro l’esfiltrazione dei dati
NDR e machine learning contro l’esfiltrazione dei dati

Molte aziende non sono in grado di prevenire efficacemente l’esfiltrazione e il furto di dati. Secondo Exeon, le cause più comuni di tale esposizione di dati riservati e privati ​​sono gli attacchi informatici e l’errore umano. NDR e machine learning sono potenti strumenti contro l’esfiltrazione dei dati. Solo il rilevamento tempestivo delle vulnerabilità e degli attacchi informatici può impedire che i dati vengano esfiltrati e poi pubblicati da soggetti malintenzionati o utilizzati per ottenere riscatti. La crescente complessità delle reti e degli ambienti applicativi rende sempre più difficile per le aziende prevenire in modo affidabile l’esfiltrazione. Molti gateway – soprattutto a causa di...

Per saperne di più

Più sicurezza con MDR – Cybersecurity as a Service
Più sicurezza con MDR – Cybersecurity as a Service - Immagine di Gerd Altmann su Pixabay

NDR – Network Detection & Response è ormai considerata una tecnologia di sicurezza nell'ambito della sicurezza informatica che non dovrebbe mancare in nessuna rete aziendale. Ma chi valuta tutti i dati e guida la risposta? La parola magica qui è MDR – Managed Detection and Response Services. Un'intervista con Michael Veit, esperto di sicurezza presso Sophos. Soluzioni di sicurezza efficaci includono componenti tecnologici come la protezione degli endpoint in rete e un firewall di prossima generazione, entrambi abbinati all’intelligenza artificiale e all’esperienza umana sotto forma di servizi di sicurezza. Sebbene le classiche soluzioni di sicurezza siano in grado di rilevare e respingere un gran numero di attacchi e anomalie dannose, da tempo...

Per saperne di più

La sola gestione delle identità e degli accessi (IAM) non è sufficiente
L'Identity and Access Management (IAM) da solo non è sufficiente - Immagine di Gerd Altmann da Pixabay

Anche se la strategia Zero Trust prevede solitamente un Identity and Access Management (IAM) completo, lo specialista svizzero della sicurezza Exeon Analytics mette in guardia dal fare affidamento prevalentemente sull'IAM. Troppo spesso Zero Trust si basa principalmente sulla verifica costante dell'identità degli utenti, il che è inefficace in caso di identità rubate, afferma Exeon. Zero Trust è una strategia di sicurezza globale che mira a controllare e verificare continuamente l'accesso alle risorse sia internamente che esternamente. Si basa sul principio che i dispositivi e gli utenti della rete devono dimostrare costantemente la propria identità perché...

Per saperne di più

ML aiuta a rilevare le anomalie
Notizie brevi sulla sicurezza informatica B2B

Molti team di sicurezza si affidano ancora a firme statiche per rilevare le minacce. Si basano su un sistema di rilevamento delle intrusioni (IDS) per l'analisi della rete o su rilevamenti comportamentali statici basati sui registri degli endpoint. Ma con sempre più dati, diventa difficile tenere traccia e coprire tutte le fonti e i modelli di attacco con regole individuali. Per superare queste sfide, Exeon afferma che gli algoritmi di machine learning (ML) aiutano a cambiare la prospettiva dello sviluppo del rilevamento. Chiunque utilizzi il ML può apprendere lo stato normale della comunicazione, riconoscere le deviazioni e...

Per saperne di più

Rapporto: i leader IT ritengono che XDR sia necessario
Rapporto: i leader IT ritengono che XDR sia necessario

Un nuovo studio sottolinea l'incertezza che circonda la definizione, l'implementazione e le risorse necessarie di XDR. Il rapporto ExtraHop mostra che il 78% dei responsabili IT intervistati considera necessario il tema dell'XDR, nonostante l'irritazione. ExtraHop ha pubblicato i risultati dello studio "To Achieve the Promise of XDR, Look Beyond the Endpoint" che esamina l'adozione di Extended Detection and Response (XDR) nelle organizzazioni. Lo studio globale evidenzia i successi, gli ostacoli, le sfide e le esitazioni delle aziende che hanno sviluppato o stanno prendendo in considerazione una strategia XDR. Nonostante l'incertezza, quasi un terzo dei...

Per saperne di più

Rapporto di mancato recapito più rilevamento e risposta degli endpoint
Rapporto di mancato recapito più rilevamento e risposta degli endpoint

Il fornitore ForeNova sta espandendo la sua protezione Network Detection and Response (NDR) e una soluzione Endpoint Detection and Response (EDR). Questo ha lo scopo di proteggere meglio la rete in connessione con gli endpoint. ForeNova ora offre NovaGuard, una soluzione Endpoint Detection and Response (EDR). NovaGuard integra il rilevamento basato sul traffico di rete e la difesa contro le minacce con la protezione NDR NovaCommand proteggendo gli endpoint. NovaGuard condivide le sue informazioni con NovaCommand e con i servizi di rilevamento e risposta gestiti dello specialista della sicurezza di rete ForeNova. Protezione aggiuntiva per l'endpoint La protezione degli endpoint apre un ulteriore...

Per saperne di più

Prevenzione delle intrusioni anche con traffico di rete crittografato
Prevenzione delle intrusioni anche con traffico di rete crittografato NDR

Un IPS affidabile - Intrusion Prevention System dovrebbe anche proteggere dal traffico di rete crittografato e dagli attacchi zero-day. Tuttavia, poiché molte soluzioni funzionano con il rilevamento basato sulle firme, in genere non sono in grado di proteggere dagli attacchi zero-day. Il nuovo rapporto di mancato recapito di ExeonTrace esegue IPS allo stesso tempo. Con ExeonTrace, la società di sicurezza svizzera Exeon Analytics offre una soluzione per il rilevamento di intrusi che va ben oltre le capacità dei tradizionali sistemi di prevenzione delle intrusioni (IPS). In particolare, ExeonTrace è in grado di rilevare anche gli attacchi zero-day, contro i quali le soluzioni IPS non possono offrire alcuna protezione a causa del loro rilevamento basato sulle firme. Tali sistemi sono adatti...

Per saperne di più

EDR senza NDR con punti deboli nella protezione
EDR senza NDR con punti deboli nella protezione

La società di sicurezza svizzera Exeon Analytics mette in guardia dall'affidarsi solo alle soluzioni EDR (Endpoint Detection & Response) convenzionali per proteggere gli endpoint. Perché il software dell'agente non viene sempre eseguito all'endpoint, il che crea punti deboli nella rete di difesa. Molti endpoint nelle moderne reti ibride non supportano gli agenti necessari per questo e, laddove tali agenti sono in esecuzione, possono essere compromessi e disattivati ​​da attacchi sofisticati. Inoltre, a causa della tendenza a lavorare da casa e BYOD (Bring Your Own Device), i team IT e di sicurezza spesso non hanno accesso agli endpoint di proprietà privata...

Per saperne di più

Push NDR analizzando i metadati 
Push NDR analizzando i metadati

Con l'analisi dei metadati invece della solita Deep Packet Inspection (DPI), la società svizzera di sicurezza informatica Exeon Analytics sta creando una soluzione Network Detection & Response (NDR) modernizzata e a prova di futuro nel mercato europeo. Contrariamente ai metodi consolidati basati su DPI, l'analisi dei metadati non è influenzata dal traffico di dati crittografato. Ciò è rilevante in quanto i moderni attacchi informatici come APT, ransomware e movimenti laterali fanno molto affidamento sulla comunicazione crittografata per le istruzioni di attacco dai server di comando e controllo remoti (C&C). I metadati crittografati attirano l'attenzione Le soluzioni NDR tradizionali in genere rilevano tali processi utilizzando un'analisi completa dei dati,...

Per saperne di più

Il ruolo di AI e ML nella sicurezza informatica
Il ruolo di AI e ML nella sicurezza informatica

Il numero in costante aumento di attacchi informatici riusciti dimostra quanto spesso gli aggressori raggiungano i loro obiettivi nonostante le moderne soluzioni di prevenzione. Di conseguenza, l'attenzione è sempre più rivolta alle tecnologie che servono a scoprire rapidamente gli attacchi in corso - NDR (Network Detection & Response). Intelligenza artificiale - AI - e machine learning - i sistemi basati su ML svolgono un ruolo importante qui. Tuttavia, poiché questi termini sono spesso confusi e per molte aziende il tema "AI & ML" è ancora un libro chiuso, Andreas Riepen, Head of Central and Eastern Europe di Vectra AI, solleva tre domande fondamentali...

Per saperne di più