Semperis propone uno strumento gratuito di valutazione della sicurezza: Purple Knight
Appositamente costituita per proteggere l’Active Directory e salvaguardare oltre 40 milioni di identità da attacchi informatici, violazioni di dati ed errori operativi, Semperis si presenta quale pioniere nella gestione e protezione delle credenziali di identità degli ambienti ibridi delle imprese
L’Active Directory (AD) è il sistema di identità centrale per il 90% delle organizzazioni, per questo motivo è pesantemente minacciato dai criminali informatici ed è fondamentale preservarne la sicurezza. Prendiamo come esempio i due recenti cyberattacchi di alto profilo: l’episodio che ha riguardato la Supply Chain di SolarWinds e quello verso Hafnium su Microsoft Exchange. Entrambi gli attacchi hanno preso di mira i sistemi di identità per rubare le credenziali dell’utente al fine di muoversi lateralmente attraverso la rete prima di stabilire l’accesso remoto.
I due attacchi dimostrano che quando l’AD viene eliminata in un attacco informatico, tutte le applicazioni e i servizi dipendenti dall’AD vanno in down con essa, con la conseguenza di ogni operazione che si ferma di colpo. Come spesso succede, è soltanto allora che un’azienda si rende conto della necessità di recuperare rapidamente l’AD e di eliminare il rischio di reinfezione da malware.
All’inizio di quest’anno Semperis ha presentato uno strumento gratuito di valutazione della sicurezza – Purple Knight – per aiutare le organizzazioni a identificare i punti deboli presenti nelle configurazioni dei loro sistemi di identità. I primi risultati rivelano che le aziende hanno un tasso allarmante (con un punteggio medio del 61% – che è un voto negativo) di falle nei propri sistemi, estendendo il rischio di cyberattacchi sistematici. Le grandi organizzazioni con implementazioni AD legacy sono maggiormente esposte al pericolo di cadere vittima di attacchi diffusi – come SolarWinds – poiché vengono prese di mira le vulnerabilità intrinseche di Windows.
Semperis fornisce una protezione completa in ogni fase dell’attacco e permette alle organizzazioni un rapido ripristino da ransomware e da altre emergenze di integrità dei dati (con una riduzione del 90% del recovery time).
Contenuti correlati
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
Non c’è innovazione senza cybersecurity: il caso Dolomiti Energia
La cybersecurity è diventata una priorità per le aziende, da quando la tecnologia e l’innovazione hanno permeato i processi di produzione e di comunicazione. Da questa consapevolezza è nata la necessità del Gruppo Dolomiti Energia, a seguito...
-
Nell’ultimo numero di KEYnote, la rivista di Wibu-Systems: proteggere i modelli di AI e ML
L’ultimo numero della rivista KEYnote, la pubblicazione semestrale presentata dagli specialisti di protezione e licensing di Wibu-Systems, è appena stata rilasciata ed è disponibile in vari formati digitali di facile lettura. L’edizione Autunno/Inverno copre una vasta gamma...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la...
-
Nuovo controller nella piattaforma di automazione Yaskawa in SPS
In occasione di SPS Norimberga, Yaskawa continua l’espansione della sua piattaforma di automazione ‘iCube Control’, presentando il controller serie iC9226 in funzione. Il controller iC9226 funziona con il chip industriale Triton di Yaskawa e può controllare fino...
-
Certificazione UL dei cavi per il mercato nordamericano con LAPP
Il mercato nordamericano, e quello statunitense in particolare, sono mercati fondamentali per i produttori italiani di macchinari industriali, le cui soluzioni sono particolarmente apprezzate per qualità, alto livello di personalizzazione e attenzione ai dettagli. Avere successo in...
-
Stormshield Data Security ottiene la certificazione Cspn da Anssi
Stormshield, esperto europeo in cybersecurity, ha ottenuto la certificazione di livello 1 (CSPN) per la versione on-premise della sua soluzione di protezione dei dati Stormshield Data Security (SDS). Questo riconoscimento da parte dell’Agence nationale de la sécurité des...
-
Il 20% dei produttori utilizza la sicurezza di rete come prima linea di difesa contro gli attacchi informatici
Secondo un recente sondaggio condotto dalla società di ricerche ABI Research sullo stato della tecnologia nel settore manifatturiero, i produttori hanno individuato la sicurezza OT della rete come principale ambito di investimento per quanto concerne la sicurezza...