Internet è uno spazio virtuale in cui operano realtà malicious di varia natura (opportunisti, cybercriminali, attivisti, gruppi sponsorizzati da governi, ecc.). Molte organizzazioni sono cieche nei confronti di queste minacce esterne finché un attacco non è in corso, ad esempio di phishing massivo o mirato, o finché non si verifica un data breach e sono esposte online credenziali o dati personali.
Il compito della Threat Intelligence è soprattutto quello di andare oltre la logica della remediation.
L’attenzione infatti non si deve rivolgere solo ad attacchi diretti. Possiamo considerare minacce anche opportuni schemi di frode attuati con successo o anche ad azioni di danneggiamento del proprio brand. Si pensi ad esempio a pagine social non ufficiali usate per veicolare messaggi ingannevoli o mobile app simili alle proprie su store alternativi.
Questi attori non operano solo sul web indicizzato dai motori di ricerca, definito clear, per esempio blog o social media, ma anche sul Deep Web o sul Dark Web: facciamo riferimento ai numerosi paste site, forum underground, black marketplace o a quanto comunicato tramite reti Tor, peer-to-peer, chat cifrate o sistemi di anonimizzazione.
Diventa quindi fondamentale monitorare il profilo di rischio legato alla propria presenza su Internet, sondando, aggregando e analizzando le segnalazioni che provengono da questa pluralità di fonti: questa è ciò che si definisce come Threat Intelligence.
Affinché questa attività di Cyber Intelligence sia efficace, è necessario che soddisfi alcuni requisiti principali. In particolare deve essere:
Va da sé che un monitoring realizzato internamente in grado di soddisfare i requisiti essenziali appena citati, è decisamente dispendioso in termini di risorse (competenze e tempo uomo) e di investimento tecnologico.
CryptoNet Labs supporta le realtà che vogliono implementare con successo il processo di Threat Intelligence, ed eroga servizi gestiti dedicati, tramite la piattaforma all-in-one IntSights: la sua finalità è fornire tutti gli elementi utili per individuare, comprendere e intervenire sugli attacchi di cybersecurity compiuti da minacce esterne operanti su Internet.
I cardini della soluzione IntSights sono:
Conoscere questi asset e utilizzarli come chiave di ricerca è il punto di partenza di qualsiasi azione di security intelligence.
In questo modo è possibile trasformare numerose segnalazioni di intelligence in decisione informate e applicare opportune strategie di mitigazione del rischio e di risposta.
Tutte le organizzazioni, indipendentemente dalle proprie dimensioni, che espongono su Internet servizi critici per il proprio business o che trattano dati sensibili possono beneficiare dei servizi di threat intelligence, per presidiare la problematica delle minacce esterne, ottimizzando le risorse destinate alla gestione e fruendo di un servizio chiavi in mano.
This website uses cookies.