Aggiornamenti recenti Novembre 20th, 2024 10:12 AM
Feb 13, 2023 Marina Londei Approfondimenti, Mercato, Minacce, RSS 0
Le aziende hanno cominciato a comprendere i vantaggi di un approccio di sicurezza zero-trust, ma ci sono ancora molte realtà che faticano a introdurlo. Il motivo principale dietro questa difficoltà è il costo complessivo troppo elevato per implementare l’approccio, il quale richiede risorse specifiche e un’evoluzione della cultura aziendale della cybersecurity.
Sul suo blog Watchguard ha affrontato la questione basandosi su un recente sondaggio condotto dalla compagnia; da esso è emerso che il 59% delle imprese sta implementando una strategia di sicurezza zero-trust, mentre il 79% del restante 41% ha in programma di farlo nel prossimo futuro.
L’adozione dell’approccio sta però andando a rilento proprio per via delle sfide che porta con sé. Questo modello di sicurezza richiede l’implementazione di meccanismi come il log delle attività, la gestione delle identità e degli accessi, la segmentazione di rete, il mappaggio dei flussi e l’analisi del traffico. Tutti requisiti che pesano sul bilancio aziendale e che rallentano l’utilizzo dell’approccio.
Molte imprese peccano anche in task e risorse basilari come l’aggiornamento periodico dei sistemi o l’esecuzione di funzioni di individuazione e risposta alle minacce; senza un’architettura solida a supporto, il zero-trust non può funzionare. L’approccio, infatti, si basa sulla capacità delle aziende di identificare e classificare i dati in suo possesso e gli utenti che possono avervi accesso. Se non c’è una visione chiara della superficie di attacco, delle minacce a cui si è esposti e dei ruoli degli utenti del sistema, non è possibile seguire una strategia zero-trust.
Seguire un approccio zero-trust è ormai un imperativo per le aziende: il numero crescente di minacce e incidenti di sicurezza obbliga le imprese a rivedere le proprie metodologie di protezione per assicurare più protezione ai dati, sia interni che dei clienti. La maggior parte delle realtà concorda già sul fatto che questa strategia di protezione riduce gli incidenti di cybersecurity, in particolare i leak di dati, e al contempo semplifica l’architettura: fornire agli utenti il subset minimo di permessi significa ridurre le difficoltà di gestione di identificazione delle minacce.
Il crescente entusiasmo verso questo approccio apre nuove opportunità ai Managed Service Provider (MSP), che possono aiutare le aziende ad adottare la metodologia fornendogli le soluzioni e gli strumenti necessari a implementarla. Viste le difficoltà non indifferenti, gli MSP possono diventare degli ottimi partner per le organizzazioni, supportandole nel processo di attuazione della strategia e di gestione dei profili utente.
Ott 31, 2024 0
Ott 25, 2024 0
Ott 22, 2024 0
Set 24, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 15, 2024 0
Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Nov 07, 2024 0
L’attuale panorama delle minacce si presente sempre...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...Nov 15, 2024 0
Aaron Costello, Chief of SaaS Security Research di AppOmni,...