L'attuale approccio alla rilevazione e al blocco degli attacchi informatici, che si basa su firme, anomalie e regole per individuare e impedire ai criminali informatici di penetrare nella vostra organizzazione e rubare i vostri dati, non funziona.
Se così fosse, il 71% degli analisti a livello mondiale (e l'84% negli Stati Uniti) non ammetterebbe che la propria organizzazione potrebbe essere compromessa e non ne sarebbe nemmeno a conoscenza.
La colpa non è certo loro. Le superfici di attacco si stanno espandendo più rapidamente di quanto gli analisti e le loro tecnologie siano in grado di rilevarle.

Recentemente, il 63% degli analisti SOC intervistati ha affermato che la propria superficie di attacco è aumentata in modo significativo solo negli ultimi tre anni, mentre il 97% degli analisti teme di non riuscire a individuare un evento perché sepolto da una marea di avvisi di sicurezza.
È assolutamente necessario adottare una nuova prospettiva e un nuovo approccio.
Tutte le imprese sono imprese ibride
La realtà è che, con il passaggio adcloud ibridi ecloud , le aziende sono diventate, senza eccezioni, imprese ibride. Di conseguenza, gli analisti SOC si trovano continuamente ad affrontare un numero sempre maggiore di:
- Superficie di attacco che gli aggressori possono sfruttare per infiltrarsi
- Metodi utilizzati dagli aggressori per eludere le difese e avanzare lateralmente
- Rumore, complessità e attacchi ibridi
Inoltre, tutte le imprese continueranno ad essere ibride anche in futuro.
Tutti gli attacchi moderni sono attacchi ibridi
Alla luce di questo dato di fatto, tutti gli attacchi moderni alle imprese dovrebbero essere considerati attacchi ibridi. Agire diversamente significa rimanere bloccati nello status quo di attacchi sempre più sconosciuti e furti di dati sempre più frequenti.
Infatti, secondo IBM Security Research, nel 2021 il 45% delle violazioni era cloud. Vectra AI questa percentuale supererà abbondantemente il 50% nel 2023, poiché il passaggio cloud ibrida non sta rallentando, né lo sta facendo la capacità degli aggressori di trarne vantaggio. Ciò lascia il vostro team praticamente all'oscuro quando si tratta di individuare dove si è verificata la violazione.
Chi può permetterselo?
Una definizione pratica di attacco ibrido è quella di un attacco che può avere origine da chiunque o qualsiasi cosa, spostarsi ovunque in qualsiasi momento e interrompere le operazioni aziendali su larga scala, nonostante siano state messe in atto tutte le misure preventive. Ciò significa che un numero sempre maggiore di attacchi riesce a nascondersi ed eludere i vostri migliori sforzi di rilevamento.

Per dirla senza mezzi termini, con l'approccio attuale il vostro team non è in grado di difendersi da attacchi ibridi sconosciuti.
Un approccio integrato alla difesa dagli attacchi ibridi
Tuttavia, una volta adottato un approccio olistico e integrato alla resilienza cloud ibrido, l'intero assetto di sicurezza cambia radicalmente in meglio.
Il nostro approccio integrato all'identificazione degli attacchi ibridi si basa su tre pilastri fondamentali.
- Defend against unknown exposure — Know where your hybrid cloud environment is exposed to attackers. Knowing where attackers have proven to infiltrate your organization and applying that knowledge to get ahead of it is critical to improving hybrid risk posture. Case in point, CheckPoint Software noted that 75% of successful cyberattacks in 2020 used vulnerabilities that were over two years old.
- Elimina i compromessi sconosciuti: scopri quando gli aggressori ibridi si sono infiltrati nel tuo ambiente. L'ignoranza in merito è il risultato di un numero eccessivo di strumenti isolati che inviano segnali di rilevamento disparati agli analisti SOC. Elimina la complessità che facilita l'infiltrazione, la mimetizzazione e l'avanzamento degli attacchi ibridi all'interno della tua organizzazione senza essere individuati.
- Quickly detect and resolve unknown hybrid attacks — Know where hybrid attackers are moving laterally, progressing inside your environment. Knowing how hybrid attackers move laterally across domains to progress their campaigns goes a long way to stopping them early and preventing data exfiltration.
La chiarezza del segnale è l'unica soluzione agli attacchi ibridi
Per affrontare in modo tempestivo ed efficace gli attacchi ibridi, il team SOC ha bisogno dell'unica cosa che continua a mancare: la chiarezza dei segnali. La mancanza di un segnale chiaro di attacco ibrido è il motivo per cui le intrusioni nel sistema, note anche come minacce persistenti avanzate (APT), sono raddoppiate dal 2020 al 2021, rappresentando il 40% delle violazioni dei dati.
Vectra AI la chiarezza dei segnali su tutta la superficie di attacco, consentendoti di identificare le minacce più urgenti in pochi minuti, classificarle in base al metodo di attacco e assegnare loro una priorità in base all'urgenza. Grazie alla chiarezza dei segnali, il tuo team SOC è efficiente, efficace e resiliente nell'individuare e bloccare gli attacchi ibridi.
Ti interessa saperne di più su come Advanced Signal Intelligence di Vectra aiuta aziende come KPMG ad avere la meglio sugli attacchi ibridi? Scopri le prove e la potenza alla base del nostro segnale integrato.

