Digital Channel Forum
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
Digital Channel Forum
Nessun Risultato
Visualizza tutti i risultati

Nel labirinto delle soluzioni di sicurezza, occhio alle responsabilità

Che cos’è un EDR?

Aldo Castagnetti da Aldo Castagnetti
17 Dicembre 2024
in Digital Channel Forum, Sicurezza Informatica
0
Nel labirinto delle soluzioni di sicurezza, occhio alle responsabilità
8
Condivisioni
Condividi su FacebookCondividi su TwitterCondividi su Linkedin

Nel labirinto delle soluzioni di sicurezza, occhio alle responsabilità

Che cos’è un EDR?

“L’EDR è l’acronimo di Endpoint Detection & Response ed è una tecnologia di cybersecurity che monitora costantemente i dispositivi degli utenti finali in tempo reale per rilevare e rispondere alle minacce informatiche senza soluzione di continuità”

Così scrive in una nota sul sito del distributore Cips Informatica, Sangfor Technologies, azienda distribuita dalla società umbra, a proposito delle situazioni, che devono risuonare come un campanello d’allarme, nelle aziende, piccole, medie e grandi.  

Gli endpoint sono i numerosi dispositivi connessi alla rete dell’organizzazione, come smartphone, tecnologia IoT, dispositivi intelligenti, desktop, laptop e macchine virtuali. Con un numero così elevato di dispositivi diversi connessi alla rete, il raggio d’azione dei criminali informatici è molto ampio per infiltrarsi in uno qualsiasi dei device e sferrare un attacco all’organizzazione.

Perché Sangfor Technologies ha portato alla ribalta tutto ciò?

Perché la società ha gli strumenti giusti per arginare i fenomeni dannosi. Sempre Sangfor Technologies afferma che

“l’EDR registra e memorizza i comportamenti a livello endpoint 24 ore al giorno. Questi sistemi analizzano continuamente i dati per rilevare e indagare le attività sospette su host ed endpoint, impiegando un alto grado di intelligenza artificiale e automazione per consentire ai team di sicurezza di identificare il problema e rispondere rapidamente alle minacce”.

Quindi, l’EDR è un passo avanti rispetto alla tecnologia antivirus tradizionale per le organizzazioni che desiderano rimanere al sicuro dagli attacchi informatici. L’EDR supera l’AV per la sua capacità di dare la caccia a minacce informatiche ancora sconosciute, consentendo agli addetti alla security di indagare e rispondere agli eventi sospetti nei modi più adatti al loro ambiente.

Perché si sta raccontando tutto questo? Perché non si vuole togliere l’attenzione dal tema dei cyberattacchi e dagli strumenti che tutelano da tutto questo. E non solo! Vi sono gli ‘attori’ della catena distributiva che da anni sono sul mercato, sono a contatto con i loro clienti, li conoscono e sanno cosa proporre loro. Si pensi, per esempio ai Managed Service Provider e ai benefici di averne uno di fiducia accanto: in modo preventivo e predittivo sanno stare accanto alla clientela con la giusta attenzione.

Tornando alle principali funzioni dei sistemi EDR, in questo articolo, precisiamo che servono a monitorare e raccogliere registrazioni esaustive delle attività dei dispositivi endpoint per rilevare attività sospette in tempo reale; analizzare i dati raccolti per identificare eventuali modelli di minaccia che potrebbero richiedere ulteriori indagini o misure correttive; informare i team di sicurezza in modo prioritario, in modo che possano agire e sapere cosa deve essere affrontato per primo; fornire una visibilità completa del contesto per aiutare i team di sicurezza nelle loro indagini e contenere o eseguire la correzione della minaccia in modo automatico prima che si diffonda.

MDR si, ma siano ben chiare le responsabilità tra partner e cliente

Siamo a fine anno e i Managed Service Provider non devono dimenticarsi che, secondo Canalys, uno dei servizi di sicurezza informatica in più rapida crescita è l’MDR che varrà 9 miliardi di dollari entro la fine del 2024 e sta crescendo del 50% su base annua.

Che cos’è un MDR?

Con MDR o Managed Detection and Response si intende un servizio di cybersecurity di ultima generazione che offre, da remoto, funzioni di SOC (Security Operations Center) attive 24/7. I clienti stanno recuperando terreno e la maggior parte comprendono il valore di un servizio di sicurezza informatica gestito. Un problema è che pochi partner sono in grado di fornire da soli una serie completa di servizi, dalla consulenza, alla progettazione dell’architettura, all’integrazione e fino alla correzione dei servizi gestiti di sicurezza informatica. L’aumento dei servizi IT co-gestiti e SOC di terze parti ha permesso ai dati di crescita di cui sopra di raggiungere tali vette e sta avendo un effetto diretto sulla crescita della redditività della sicurezza gestita tra i partner di canale. C’è un’altra area di crescita: le cause giudiziarie che coinvolgono i clienti come querelanti contro i loro fornitori di servizi di sicurezza informatica. È fondamentale che i partner e i clienti siano chiari sulla responsabilità della parte che sovrintende. Anche i fornitori che vendono SOC as-a-Service e MDR (o anche EDR gestito) devono essere chiari sui loro termini di servizio. Se un partner vende servizi MDR a clienti che essi stessi hanno acquistato da una terza parte, sia essa un MSSP o un fornitore, quel partner e i suoi clienti devono sapere chi sarà responsabile della gestione della violazione e della potenziale indagine forense post-incidente.

I piú letti

  • Doppia SIM su IPHONE: come funziona?

    Doppia SIM su IPHONE: come funziona?

    4297 condivisioni
    Condividi 1719 Tweet 1074
  • Tutti gli attacchi informatici portano all’esfiltrazione di dati

    687 condivisioni
    Condividi 275 Tweet 172
  • Guida alla crittografia dei dati nel cloud

    232 condivisioni
    Condividi 93 Tweet 58
  • VMware, Broadcom e la nuova dimensione del mercato della virtualizzazione. Tutto quello che serve sapere

    160 condivisioni
    Condividi 64 Tweet 40
  • System Administrator Salary : Quanto si può guadagnare ?

    159 condivisioni
    Condividi 64 Tweet 40

Categorie

  • Cloud
  • Digital
  • Digital Channel Forum
  • Eventi & Webinar
  • Sicurezza Informatica
  • Statistiche
Aldo Castagnetti

Aldo Castagnetti

Giornalista professionista da più di vent'anni si occupa da sempre di cercare notizie, le scrive, le approfondisce cercando di 'dare un servizio' al lettore. Da sempre presente nel mondo del canale distributivo, ha imparato, ne ha scritto portando sempre un pizzico di novità. Il suo motto è: non si finisce mai di imparare. Quindi...non vi resta che leggerlo.
Tag: EDRENDPOINTmdrSANGFOR TECHNOLOGIES
Post Precedente

Sicurezza IT: in Italia attacchi in aumento del 23%

Post Successivo

Cyberattacchi: MSP in prima linea

Post Successivo
Cyberattacchi: MSP in prima linea

Cyberattacchi: MSP in prima linea

Seguici su

YouTube
Facebook
Linkedin

Link Utili

Home
Contatti
Privacy Policy
Cookie Policy

Contatti

Via G. Marconi, 18 – Città di Castello (PG)
+39 (0)75 8521413
Cips Informatica
Cips Legal

  • Blog
  • Carrello
  • Cips Informatica
  • CONTATTI
  • Cookie Policy
  • DCF 2018_a
  • DCF 2020
  • DCF 2021
  • DCF 2022
  • DCF 2023
  • DCF Together – 26 Novembre 2020
  • Dennis Batty – ROHDE & SCHWARZ
  • Digital
  • Digital Channel Forum
  • Digital Channel Forum – 2019
  • Digital Channel Forum 2019
  • Eventi & Webinar
  • Evento 2018
  • Evento 22 e 23 Novembre 2018
  • Evento DCF
  • Foto evento
  • Giuseppe Coppola – SANGFOR
  • Grazie!
  • Home
  • Hornet.email – analisi del tuo attuale sistema di posta
  • Il Cloud: la tecnologia per i mercati in evoluzione
  • Il mio account
  • Jackie Chen – SANGFOR
  • Le interviste
  • Lorenzo Paolo Cau – ROHDE & SCHWARZ
  • Mario Menichetti – CIPS
  • Maurizio Taglioretti – NETWRIX
  • Pagamento
  • Pagina di prova
  • Partecipazione al Best Seller Programm
  • Pricing
  • Privacy Policy
  • Scarica il materiale | Digital Channel Forum VISION 2020
  • Scarica il materiale | Digital Channel Forum Spring Edition Milano
  • Scarica il materiale dell’evento RoadShow 2019
  • Scarica il materiale dell’evento RoadShow 2019
  • Shop
  • Sicurezza Informatica
  • Statistiche
  • Stefano Bisceglia – SPAMINA
  • Video
  • Webinar Netwrix 29 Gennaio 2019

© 2024 Digital Channel Forum - P. Iva 02083700548

Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti

© 2024 Digital Channel Forum - P. Iva 02083700548

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?