Vectra AI: servizi di AWS in crescita così come i rischi alla sicurezza
-
- Tweet
- Pin It
- Condividi per email
-
![Vectra AI: servizi di AWS in crescita così come i rischi alla sicurezza](https://automazione-plus.it/wp-content/uploads/sites/3/2021/09/Massimiliano-Galvagna-Country-Manager-Italy-Vectra-AI-300x400.jpg)
Rapida diffusione dei servizi di AWS e una crescente fiducia nei loro confronti ma rivelano, allo stesso tempo, pericolosi profili di rischio a livello di sicurezza all’interno di molte organizzazioni.
E’ questo quanto si evince dai risultati del nuovo PaaS & IaaS Security Survey Report pubblicati da Vectra AI, realtà attiva in ambito threat detection and response.
Il report analizza le risposte di 317 responsabili IT che utilizzano la piattaforma AWS, provenienti per il 70% da organizzazioni con più di mille dipendenti.
Con l’intensificarsi degli sforzi a favore di una trasformazione digitale, la survey rivela che AWS sta diventando una componente sempre più critica per le organizzazioni che distribuiscono regolarmente nuovi workload, sviluppano nuove implementazioni in diversi Paesi e fanno affidamento su più di un servizio AWS.
Dal report emerge, infatti, che il 64% degli sviluppatori intervistati distribuisce nuovi servizi di workload settimanalmente o con cadenza ancora più frequente mentre il 78% delle organizzazioni utilizza i servizi AWS in aree del mondo differenti (il 40% in almeno tre).
Infine, il 71% degli intervistati sta utilizzando al momento più di quattro servizi AWS (come S3, EC2, IAM e altri).
L’espansione dei servizi AWS ha condotto a un naturale incremento della complessità e dei rischi, con il 100% di aziende intervistate che ha sperimentato almeno un incidente di sicurezza nel proprio ambiente di public cloud.
Secondo Gartner, in futuro oltre il 99% delle violazioni di ambienti cloud troverà la sua causa in una configurazione sbagliata a opera dell’utente.
Tra i profili di rischio inclusi nel report di Vectra, il 30% delle organizzazioni intervistate non prevede alcuna approvazione formale prima di passare alla fase di produzione, il 40% degli intervistati ammette di non avere un flusso di lavoro improntato all’approccio DevSecOps mentre il 71% delle organizzazioni attribuisce a 10 o più persone il potere di modificare l’intera infrastruttura a partire dal proprio ambiente AWS, creando un numero significativo di possibili vettori per attacchi hacker.
Nonostante tutti questi profili di rischio, il report dimostra che le aziende stanno prendendo seriamente in considerazione la questione sicurezza.
Oltre la metà delle aziende intervistate ha un Security Operation Center (SOC) composto da personale a doppia cifra, dimostrando la volontà di investire in modo significativo per mantenere sicura la propria organizzazione.
“Proteggere il cloud in tutta sicurezza è quasi impossibile, per via della sua natura in continua evoluzione”, sottolinea Massimiliano Galvagna, Country Manager Italia di Vectra AI. “Per avvicinarsi a questo obiettivo, le aziende devono limitare il numero di possibili vettori di attacco che potrebbero essere sfruttati dai criminali informatici. Ciò significa creare processi di approvazione formale, flussi di lavoro improntati alla logica DevSecOps e limitare il più possibile il numero di persone che hanno accesso all’intera infrastruttura. Infine, le aziende hanno bisogno di offrire una sicurezza globale, valida in tutte le regioni e di automatizzare il maggior numero di attività per migliorare la loro efficacia”.
Vectra AI risponde a queste esigenze attraverso la creazione di Detect for AWS, che riduce il rischio di sfruttamento dei servizi cloud, individua minacce rivolte ai servizi AWS e risponde automaticamente agli attacchi perpetrati a danno delle applicazioni in funzione su AWS.
Contenuti correlati
-
AI in simulazione e HPC con Altair al Farnborough Airshow 2024
Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del calcolo ad alte prestazioni (HPC) al Farnborough International Airshow 2024, in programma dal 22 al 26 luglio presso il Farnborough...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...
-
Security Summit sbarca a Cagliari
L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...
-
Fare ‘Sustainable Manufacturing’ per produrre in Europa
La sostenibilità è sempre più al centro di qualsiasi iniziativa di innovazione della produzione. Occorre tuttavia non farsi disorientare da chi parla di Industria 5.0 come di ‘nuova rivoluzione’ e concentrarsi piuttosto su una corretta implementazione del...
-
Come l’AI generativa accelera la trasformazione digitale
Di seguito un interessante articolo a cura di Lori MacVittie, distinguished engineer di F5 (nella foto), che esplora l’impatto rivoluzionario dell’AI generativa sulle tecnologie esistenti: applicazioni moderne, API, multicloud e AIOps. La pandemia e il suo impatto...
-
“I dati sono il fattore decisivo della trasformazione digitale”
La tavola rotonda su “Sfide e soluzioni per guidare l’industria verso flessibilità ed efficienza” che si è tenuta presso la sede milanese di Omron, ha inteso esplorare il modo in cui Omron, FasThink e Kaizen Institute hanno...
-
beFarm accelera la trasformazione digitale del settore avicolo
Il settore avicolo sta affrontando numerose sfide: dall’evoluzione genetica delle razze, a quella dei mangimi, alla necessità di garantire la sicurezza alimentare, fino alla sostenibilità ambientale e la competitività economica. Inoltre, fattori come le epidemie aviarie, le...
-
Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA
Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...
-
Direttiva NIS2: uno studio Zscaler mette in evidenza criticità e opportunità
Una nuova ricerca di Zscaler suggerisce una discrepanza tra la fiducia che le aziende europee hanno di raggiungere l’obiettivo della conformità alla direttiva NIS 2 prima della scadenza del 17 ottobre 2024, quando entrerà in vigore, e...
-
Allianz survey: 8 aziende su 10 fiduciose sulle esportazioni: arriverà il sole dopo la tempesta
Dalla pandemia all’invasione dell’Ucraina, fino alle riaccese tensioni in Medio Oriente, il susseguirsi di crisi ha creato un ambiente complicato e incerto per gli esportatori. Il 2024 potrebbe portare un po’ di luce e consentire di vedere...
Scopri le novità scelte per te x
-
AI in simulazione e HPC con Altair al Farnborough Airshow 2024
Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora...
Notizie Tutti ▶
-
Economia circolare, Siemens e Osai GreenTech al recupero dei metalli preziosi dai RAEE
Nell’economia lineare l’estrazione, la lavorazione e lo smaltimento dei metalli preziosi comportano un consumo...
-
1° ottobre, appuntamento con la II edizione dell’IO-Link Day
Sulla scia del successo della prima edizione, torna l’evento di Consorzio PI Italia dedicato...
-
Hewlett Packard e Danfoss insieme per ridurre il consumo energetico nei data center
Hewlett Packard Enterprise e Danfoss collaborano per la fornitura di HPE IT Sustainability Services...
Prodotti Tutti ▶
-
Sensori di corrente a rilevamento magnetico di Allegro per industria, automotive ed energie rinnovabili
Allegro MicroSystems ha sviluppato i sensori di corrente ad alta potenza ACS37220 e ACS37041,...
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024...
-
Refrigeratori di acqua di processo ecologici di Parker a basso GWP
Parker Hannifin ha sviluppato Hyperchill Plus-E, un nuovo refrigeratore ecologico per processi industriali utilizzato...