L'Identity Threat Detection and Response (ITDR) rappresenta un progresso cruciale nella cybersecurity, concentrandosi sulla protezione delle identità e delle credenziali, che sono spesso gli obiettivi principali degli attacchi informatici. Rilevando e rispondendo alle minacce contro le identità degli utenti, l'ITDR aiuta a proteggere l'accesso alle risorse organizzative, garantendo che solo gli utenti legittimi abbiano accesso.
L'identità è il centro dell'azienda moderna. Esistono identità cloud e di rete, nonché identità umane e di macchina, che spaziano tra applicazioni SaaS, cloud pubblici, gateway web sicuri, servizi AD e servizi locali. Nell'ultimo anno, il 98% delle aziende ha registrato un aumento delle identità1. Per ogni identità umana, ci sono 45 identità di macchine o servizi2. Questo rappresenta una sfida significativa per i difensori, poiché il 62% non ha visibilità sugli esseri umani o sulle macchine che accedono a dati e risorse sensibili2.
L'identità è diventata il centro degli attacchi moderni, poiché diversi tipi di aggressori, come le bande di ransomware, gli aggressori degli Stati nazionali e i criminali informatici professionisti, abusano dell'identità nei loro attacchi. Pertanto, il 90% delle organizzazioni ha subito un attacco di identità nell'ultimo anno1.
Inoltre, il successo degli attacchi all'identità ha un costo enorme per le organizzazioni. Ad esempio, Okta ha subito una perdita di 2 miliardi di dollari in termini di capitalizzazione di mercato e ha perso i dati di tutti gli utenti dell'assistenza clienti; MGM ha subito perdite fino a 8,4 milioni di dollari al giorno; Caesars Palace ha pagato un riscatto di 15 milioni di dollari. Di fatto, il 68% delle aziende ha subito un impatto commerciale diretto da una violazione di identità1.
Le organizzazioni che dispongono di prevenzione e gestione della postura delle identità sono ancora vulnerabili agli attacchi alle identità, poiché gli aggressori aggirano sempre più spesso l'MFA e la prevenzione. Secondo Gartner, l'ITDR funziona come secondo e terzo livello di difesa dopo il fallimento della prevenzione.
L'Identity Threat Detection and Response (ITDR) è fondamentale per le organizzazioni per proteggere le risorse preziose e bloccare le minacce all'identità prima che creino danni e impatto sul business.
Il Gartner Hype Cycle for Security Operations 2023 evidenzia che l'ITDR ha un'alta valutazione dei benefici. Si afferma che la protezione dell'infrastruttura di identità organizzativa è fondamentale per le operazioni di sicurezza.
Se gli account organizzativi sono compromessi, le autorizzazioni sono impostate in modo errato o la stessa infrastruttura di identità è compromessa, gli aggressori possono prendere il controllo dei sistemi.
Pertanto, la protezione dell'infrastruttura di identità e la difesa dagli attacchi all'identità devono essere una priorità assoluta.
Le soluzioni ITDR altamente efficienti utilizzano algoritmi di apprendimento automatico e modelli di intelligenza artificiale all'avanguardia per analizzare il comportamento delle identità (rete, cloud, identità umane, macchine e servizi) all'interno della rete di un'organizzazione e di cloud.
Queste soluzioni tengono traccia delle attività, delle autorizzazioni e dei modelli di accesso degli utenti per identificare le deviazioni dalle norme stabilite. Grazie alla mappatura di questi comportamenti con i modelli di minaccia noti, le soluzioni ITDR possono individuare le potenziali minacce con un elevato grado di precisione.
Le soluzioni ITDR forniscono avvisi e approfondimenti in tempo reale, consentendo ai team di sicurezza di rispondere prontamente alle potenziali minacce. Inoltre, si integrano perfettamente con altri strumenti e soluzioni di cybersecurity, come i sistemi di gestione dell'identità e degli accessi (IAM) e le piattaforme di gestione delle informazioni e degli eventi di sicurezza (SIEM), per fornire un approccio completo al rilevamento e alla risposta alle minacce.
Una soluzione ITDR efficace si correla con la rete e con il rilevamento di cloud e opera nell'ambito degli altri strumenti, non in modo isolato. La soluzione deve consentire alla vostra organizzazione di:
Secondo Gartner, l'ITDR richiede il coordinamento tra i team IAM e di sicurezza. Si suggerisce alle organizzazioni di combinare l'igiene dell'infrastruttura IAM fondamentale, come PAM e IGA, con l'ITDR e di integrarlo nel programma IAM. È importante dare priorità alla protezione dell'infrastruttura di identità con strumenti che monitorino le tecniche di attacco all'identità, proteggano i controlli di identità e accesso, rilevino gli attacchi in corso e consentano una rapida riparazione. Il framework MITRE ATT&CK dovrebbe essere utilizzato anche per correlare le tecniche ITDR agli scenari di attacco per garantire che vengano affrontati almeno i vettori di attacco noti.
Le identità sono sempre più prese di mira dagli avversari e l'implementazione dell'ITDR non è solo un'opzione, ma una necessità. Vectra AI è all'avanguardia nella fornitura di soluzioni ITDR avanzate che consentono ai team di sicurezza di rilevare e rispondere in modo proattivo alle minacce alle identità. Contattateci per sapere come possiamo aiutarvi a proteggere le risorse più critiche della vostra organizzazione: le identità.