Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Dic 07, 2022 Marina Londei Mercato, Minacce, News, RSS 0
L’Italia è in ritardo sull’integrazione e automazione delle tecnologie di cybersecurity. Lo ha evidenziato Axitea, azienda di soluzioni di sicurezza di Milano, spiegando che nel nostro paese manca ancora una strategia per la gestione unificata delle minacce e un’architettura condivisa.
Definire un percorso comune tra le aziende di cybersecurity in Italia significa apportare benefici a tutte le realtà del paese. Le piattaforme SOAR – Security Orchestration, Automation and Response permettono di descrivere funzionalità, scenari e attività relative alla sicurezza, oltre che di condividere dati di intelligence sulle minacce.
Andrea Lambiase, Chief Digital Strategy & Innovation Officer di Axitea, ha illustrato come queste piattaforme si rivelano l’elemento chiave per contrastare i cyberattacchi. Le SOAR offrono vantaggi indiscussi, primo fra tutti la capacità di rispondere agli incidenti in maniera rapida ed efficiente. Nel caso di un attacco informatico il tempo di risposta è critico: prima si risponde alla minaccia, minori saranno gli impatti subiti.
Questi sistemi puntano a condividere la conoscenza, così che gli analisti possano giovare di un pool sempre aggiornato. In questo modo è possibile definire processi più coerenti, standardizzati e allineati alle ultime best practice. La parola chiave è collaborazione: la risoluzione ottimale delle anomalie può avvenire solo se c’è cooperazione tra diverse realtà. Questi sistemi permettono anche di esportare le metriche e i flussi di risposta alle minacce, così da poterli condividere con altre organizzazioni.
Le SOAR mirano inoltre ad automatizzare i task per migliorare quelli di routine e ridurre la probabilità di errore umano. I processi, essendo automatizzati e già validati, permettono al team di sicurezza di concentrarsi sull’analisi degli eventi.
Investire sulla condivisione della conoscenza è più che mai urgente nell’attuale contesto socio-politico. I cyberattacchi stanno continuando ad aumentare, in particolare quelli legati all’information warfare e verso bersagli multipli: l’obiettivo degli attaccanti è diventato ormai quello di alimentare il clima di paura e insicurezza.
Ott 29, 2024 0
Ott 25, 2024 0
Ott 22, 2024 0
Ott 09, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...