A quanto pare la sicurezza della rete è di nuovo fantastica e si chiama NDR

29 maggio 2025
Mark Wojtasiak
Vicepresidente della ricerca e della strategia di prodotto
A quanto pare la sicurezza della rete è di nuovo fantastica e si chiama NDR

Siamo orgogliosi di essere stati riconosciuti come Leader nel primo Quadrante Magico Gartner® per Network Detection and Response (NDR), posizionandoci al primo posto per la Capacità di Esecuzione e al primo posto per la Completezza di Visione. Questo momento segna una svolta per il settore della sicurezza. Crediamo che la decisione di Gartner di riconoscere formalmente NDR rifletta ciò che i team di sicurezza già sanno: difendere le reti ibride moderne richiede più di strumenti legacy e avvisi reattivi. Richiede una visione radicata nell'IA e una capacità ineguagliabile di realizzarla.

E noi siamo qui per questo.

A nostro avviso, questo riconoscimento da parte di Gartner rafforza quanto i nostri clienti ed esperti del settore ci hanno già detto: Vectra AI è leader comprovato nell'NDR. I nostri clienti ci hanno valutato con 4,8 stelle su 5 nel Gartner® Peer Insights™ Voice of the Customer 2024 per NDR , con il 96% che ci ha consigliato sulla base di 148 valutazioni negli ultimi 12 mesi, al 26 maggio 2025. Gli analisti di settore di IDC hanno dimostrato che le nostre soluzioni migliorano l'efficienza della sicurezza del 40% e GigaOm ci ha nominato Leader e Outperformer . Questo non è solo un riconoscimento, ma una conferma da parte dei team che si fidano di noi ogni giorno.

Definizione della rete moderna, era degli attacchi moderni

A Vectra AI Non ci limitiamo a seguire il mercato, ma contribuiamo a definirlo. Consideriamo l'NDR il tessuto connettivo della sicurezza informatica moderna: dove la visibilità incontra l'identità, dove il rilevamento incontra l'azione e dove l'intelligenza artificiale trasforma il rumore in intuizione e azione umana.

Riteniamo che l'NDR sia stato rimodellato da cinque cambiamenti radicali che definiranno i prossimi tre anni di sicurezza informatica.

  1. Le reti sono ambienti ibridi estesi e complessi che si estendono su data center, cloud , remoto e OT: creano punti ciechi e silos di allerta. Infatti, secondo IBM, il 40% delle violazioni ora coinvolge più superfici di attacco. L'NDR deve collegare i punti tra loro.
  1. L'identità è il nuovo campo di battaglia. Con il perimetro scomparso, le credenziali sono tutto, e gli aggressori lo sanno. CrowdStrike segnala che il 79% dei rilevamenti nel 2024 è stato malware -free, in aumento rispetto al 40% del 2019. Ciò riflette uno spostamento verso attacchi basati sulle credenziali e tecniche manuali sulla tastiera che aggirano le difese tradizionali.
  1. I team SOC sono sommersi dal rumore di fondo: l'84% degli avvisi analizzati quotidianamente è costituito da falsi positivi. Questo sovraccarica gli analisti e ritarda la risposta alle minacce. L'intelligenza artificiale deve fare di più che generare insight: deve ridurre i falsi positivi e valorizzare i veri positivi per distinguersi dal rumore di fondo e guidare l'azione.
  1. La postura è più importante che mai. La gestione della postura di sicurezza della rete è una necessità. L'NDR deve far emergere vulnerabilità, configurazioni errate e shadow IT prima che lo facciano gli aggressori.
  1. L'IA sta rimodellando sia l'attacco che la difesa. L'ascesa dell'IA introduce nuovi rischi: dall'esecuzione più rapida degli attacchi a un'ingegneria sociale più sofisticata. Ma l'IA è anche fondamentale per scalare le difese. Man mano che gli aggressori adottano nuove tattiche, chi si difende ha bisogno di strumenti basati sull'IA in grado di adattarsi, apprendere e agire in tempo reale.  

Difendere la rete moderna

Gli aggressori di oggi non vedono compartimenti stagni. Vedono un'unica, gigantesca superficie di attacco interconnessa – quella che chiamiamo la rete moderna – e si muovono rapidamente. CrowdStrike ha scoperto che gli aggressori passano in media dall'infiltrazione al movimento laterale in 48 minuti.

Ecco perché il Vectra AI La piattaforma è progettata per pensare come un aggressore e muoversi rapidamente come lui. Integra dati di identità, comportamento e dominio per offrire il tipo di visibilità e precisione dei segnali di minaccia di cui i moderni team di sicurezza hanno bisogno. Che si tratti di rilevare l'uso improprio delle credenziali, bloccare i movimenti laterali o colmare le lacune di visibilità SaaS, aiutiamo i team ad agire in modo più rapido, intelligente e sicuro.

Ed è proprio per questo che siamo Leader nel Gartner® Magic Quadrant™ 2025 per NDR: perché non ci limitiamo a rilevare gli attacchi moderni. Li blocchiamo a colpo sicuro. Siamo l'NDR che protegge la rete moderna dagli attacchi moderni.  

Il Gartner® Magic Quadrant 2025 per Network Detection and Response (NDR) sarà disponibile per il download a partire da lunedì 2 giugno . Tornate a trovarci per accedere al report.  

Nel frattempo, guarda il Hunt Club Episodio del podcast Cyber Minds su " L'evoluzione delle reti moderne e degli attacchi moderni ".

Gartner, Quadrante Magico per il Rilevamento e la Risposta in Rete, di Thomas Lintemuth, Esraa ElTahawy, John Collins, Charanpal Bhogal, 29 maggio 2025

Gartner, Voice of the Customer per Network Detection and Response, Peer Contributors, 30 agosto 2024.

GARTNER è un marchio registrato e un marchio di servizio; PEER INSIGHTS e MAGIC QUADRANT sono marchi registrati di Gartner, Inc. e/o delle sue affiliate negli Stati Uniti e a livello internazionale e sono qui utilizzati con autorizzazione. Tutti i diritti riservati.

I contenuti di Gartner Peer Insights sono costituiti da opinioni di singoli utenti finali basate sulle proprie esperienze con i fornitori elencati nella piattaforma e non devono essere interpretati come dichiarazioni di fatto, né rappresentano le opinioni di Gartner o delle sue affiliate. Gartner non approva alcun fornitore, prodotto o servizio descritto in questi contenuti e non fornisce alcuna garanzia, espressa o implicita, in merito a questi contenuti, alla loro accuratezza o completezza, comprese le garanzie di commerciabilità o idoneità a uno scopo particolare.

Gartner non promuove alcun fornitore, prodotto o servizio descritto nelle sue pubblicazioni di ricerca e non consiglia agli utenti di tecnologie di selezionare solo i fornitori con le valutazioni più elevate o altre designazioni. Le pubblicazioni di ricerca di Gartner contengono le opinioni dell'organizzazione di ricerca di Gartner e non devono essere interpretate come dichiarazioni di fatto. Gartner declina ogni garanzia, espressa o implicita, in relazione a questa ricerca, comprese eventuali garanzie di commerciabilità o idoneità per uno scopo particolare.

DOMANDE FREQUENTI