SAN JOSE, California, 3 marzo 2020 — Vectra AI, leader nel rilevamento e nella risposta alle minacce di rete (NDR), ha annunciato oggi l'esistenza di una grave lacuna di sicurezza evidente, importante e urgente: la capacità di sapere se gli account e i servizi privilegiati sono stati compromessi. Ciò dimostra ancora una volta che gli approcci tradizionali basati sull'accesso, che si affidano a decisioni di sicurezza una tantum o a elenchi predefiniti di identità privilegiate, continuano a fallire.
Pubblicati nell'edizione 2020 della RSA Conference di Vectra , nell'Attacker Behavior Industry Report e nello Spotlight Report on Privilege Access Analytics Report, i risultati forniscono un'analisi diretta dei comportamenti attivi e persistenti degli aggressori su oltre cinque milioni di carichi di lavoro e dispositivi provenienti da cloud, data center e ambienti aziendali dei clienti.
Principali risultati dell'edizione 2020 della RSA Conference dell'Attacker Behavior Industry Report e dello Spotlight Report on Privilege Access Analytics :
In particolare, il rapporto sottolinea l'importanza dell'accesso privilegiato come elemento chiave del movimento laterale negli attacchi informatici. Gli avversari sfruttano gli account privilegiati per ottenere l'accesso non autorizzato alle risorse più critiche su cui fa affidamento un'organizzazione. Ciò sottolinea l'importanza di un monitoraggio continuo degli account utente, dei servizi e degli host una volta che questi ottengono l'accesso e operano sulla rete, in modo che i team di sicurezza dispongano delle informazioni giuste per intervenire rapidamente contro l'uso dannoso dei privilegi negli ambienti cloud ibridi.
"Le osservazioni contenute in questo rapporto rafforzano l'importanza della visibilità sugli accessi privilegiati e altri comportamenti degli aggressori", ha affermato Chris Morales, Head of analitica presso Vectra. "La combinazione delle fonti di dati nel cloud i dati di rete può creare una potente combinazione di informazioni che aumenta la probabilità di rilevare e dare priorità alle attività post-compromissione prima che si verifichi una violazione catastrofica".
Scopri di più sulla piattaforma Vectra e sul suo approccio al rilevamento e alla risposta alle minacce.