Vectra AI: servizi di AWS in crescita così come i rischi alla sicurezza
Rapida diffusione dei servizi di AWS e una crescente fiducia nei loro confronti ma rivelano, allo stesso tempo, pericolosi profili di rischio a livello di sicurezza all’interno di molte organizzazioni.
E’ questo quanto si evince dai risultati del nuovo PaaS & IaaS Security Survey Report pubblicati da Vectra AI, realtà attiva in ambito threat detection and response.
Il report analizza le risposte di 317 responsabili IT che utilizzano la piattaforma AWS, provenienti per il 70% da organizzazioni con più di mille dipendenti.
Con l’intensificarsi degli sforzi a favore di una trasformazione digitale, la survey rivela che AWS sta diventando una componente sempre più critica per le organizzazioni che distribuiscono regolarmente nuovi workload, sviluppano nuove implementazioni in diversi Paesi e fanno affidamento su più di un servizio AWS.
Dal report emerge, infatti, che il 64% degli sviluppatori intervistati distribuisce nuovi servizi di workload settimanalmente o con cadenza ancora più frequente mentre il 78% delle organizzazioni utilizza i servizi AWS in aree del mondo differenti (il 40% in almeno tre).
Infine, il 71% degli intervistati sta utilizzando al momento più di quattro servizi AWS (come S3, EC2, IAM e altri).
L’espansione dei servizi AWS ha condotto a un naturale incremento della complessità e dei rischi, con il 100% di aziende intervistate che ha sperimentato almeno un incidente di sicurezza nel proprio ambiente di public cloud.
Secondo Gartner, in futuro oltre il 99% delle violazioni di ambienti cloud troverà la sua causa in una configurazione sbagliata a opera dell’utente.
Tra i profili di rischio inclusi nel report di Vectra, il 30% delle organizzazioni intervistate non prevede alcuna approvazione formale prima di passare alla fase di produzione, il 40% degli intervistati ammette di non avere un flusso di lavoro improntato all’approccio DevSecOps mentre il 71% delle organizzazioni attribuisce a 10 o più persone il potere di modificare l’intera infrastruttura a partire dal proprio ambiente AWS, creando un numero significativo di possibili vettori per attacchi hacker.
Nonostante tutti questi profili di rischio, il report dimostra che le aziende stanno prendendo seriamente in considerazione la questione sicurezza.
Oltre la metà delle aziende intervistate ha un Security Operation Center (SOC) composto da personale a doppia cifra, dimostrando la volontà di investire in modo significativo per mantenere sicura la propria organizzazione.
“Proteggere il cloud in tutta sicurezza è quasi impossibile, per via della sua natura in continua evoluzione”, sottolinea Massimiliano Galvagna, Country Manager Italia di Vectra AI. “Per avvicinarsi a questo obiettivo, le aziende devono limitare il numero di possibili vettori di attacco che potrebbero essere sfruttati dai criminali informatici. Ciò significa creare processi di approvazione formale, flussi di lavoro improntati alla logica DevSecOps e limitare il più possibile il numero di persone che hanno accesso all’intera infrastruttura. Infine, le aziende hanno bisogno di offrire una sicurezza globale, valida in tutte le regioni e di automatizzare il maggior numero di attività per migliorare la loro efficacia”.
Vectra AI risponde a queste esigenze attraverso la creazione di Detect for AWS, che riduce il rischio di sfruttamento dei servizi cloud, individua minacce rivolte ai servizi AWS e risponde automaticamente agli attacchi perpetrati a danno delle applicazioni in funzione su AWS.
Contenuti correlati
-
Probiotical sceglie Impresoft per implementare la trasformazione digitale
Probiotical S.p.A., leader italiano nella produzione di probiotici, ha scelto Syscons Industries, parte del Gruppo Impresoft, e gli strumenti di Rockwell Automation al fine di accelerare la propria trasformazione digitale. Per rispondere alla rapida e crescente richiesta...
-
Windchill di PTC al centro della trasformazione digitale del Gruppo Carraro
PTC è stato selezionato quale fornitore strategico dal Gruppo Carraro, che ha scelto Windchill quale piattaforma PLM (Product Lifecycle Management) di ultima generazione per gestire il ciclo di vita dei suoi prodotti in un’ottica di integrazione della...
-
Il valore dei digital twin per la sostenibilità nell’offerta di Shin Software
Shin Software, azienda attiva nello sviluppo di soluzioni innovative come la tecnologia Digital Twin, si caratterizza come partner strategico per l’industria, con un forte impegno verso i principi ESG. Recentemente, l’azienda ha partecipato alla fiera Automation &...
-
Safety+ per una sicurezza funzionale più produttiva
B&R, divisione del gruppo ABB, presenta Safety+, un approccio aperto e innovativo alla programmazione delle funzioni di sicurezza. Gli sviluppatori possono ora utilizzare anche gli ultimi strumenti e metodi di ingegneria del software per applicazioni di sicurezza....
-
InnoPPE di Innodisk aumenta la sicurezza negli ambienti industriali ad alto rischio
Innodisk, fornitore attivo a livello mondiale di soluzioni di intelligenza artificiale, ha introdotto l’innovativa soluzione di riconoscimento InnoPPE basata sull’intelligenza artificiale per migliorare la sicurezza e la conformità negli ambienti industriali ad alto rischio. Questa soluzione basata...
-
Partnership tra FasThink e DM Management & Consulting-TXT
Le due realtà italiane FasThink, system integrator specializzato in tecnologie e soluzioni innovative per il miglioramento dei processi nella logistica e nel manufacturing e DM Management & Consulting, società del Gruppo TXT e-solution, attiva nello sviluppo di...
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
Accordo tra PTC e Amazon Web Services nel CAD e PDM cloud-native
PTC ha annunciato un accordo di collaborazione strategica con Amazon Web Services (AWS) per accelerare la crescita di Onshape, la sua soluzione cloud-native CAD (Computer Aided Design) e PDM (Product Data Management). Gli obiettivi della partnership includono...
-
Nell’ultimo numero di KEYnote, la rivista di Wibu-Systems: proteggere i modelli di AI e ML
L’ultimo numero della rivista KEYnote, la pubblicazione semestrale presentata dagli specialisti di protezione e licensing di Wibu-Systems, è appena stata rilasciata ed è disponibile in vari formati digitali di facile lettura. L’edizione Autunno/Inverno copre una vasta gamma...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...