Skip to content
Dati

Come proteggere i dati dalle minacce con l'allarme precoce automatizzato

Scopri come salvaguardare i tuoi dati dalle minacce con l'avviso precoce automatizzato di Commvault ThreatWise™.


I dati sono ovunque, così come le minacce informatiche. Una difesa veramente proattiva implica un ripensamento degli approcci convenzionali alla protezione dei dati, che vada oltre il semplice Recovery post-incidente. La protezione dei dati dovrebbe (e deve) iniziare prima che i dati vengano compromessi, con funzionalità estese in grado di anticipare, individuare e reagire alle minacce, prima che sia necessario procedere al Recovery.

Fatti degni di nota:

  1. I team non riescono a stare al passo: oltre la metà delle organizzazioni esamina solo da 1 a 10 avvisi al giorno.
  2. Gli attacchi passano inosservati: 227 giorni è il tempo medio impiegato dai team di sicurezza per identificare e contenere una violazione dei dati.
  3. La sicurezza e l’IT si dividono il carico di lavoro: l’80% degli intervistati ha riferito che i propri team di sicurezza informatica e IT condividono la responsabilità della protezione dei dati.

Threatwise™, di Commvault, migliora la protezione dei dati grazie a un’esclusiva funzionalità di protezione contro il ransomware con allerta precoce, in grado di individuare minacce zero-day, avanzate e sconosciute prima che possano compromettere i dati.

Grazie alla tecnologia brevettata di cyber deception, offre misure di rilevamento avanzate per proteggere i dati in modo intelligente, identificando le minacce informatiche nascoste nell’ambiente di produzione. Con funzionalità avanzate di automazione integrate, Threatwise™ potenzia in modo trasparente le strategie di protezione dei dati, mette in collegamento i team IT e di sicurezza e riduce il carico cognitivo per amministratori e utenti.

Esche automatiche

Per proteggere i dati e i sistemi aziendali da intenti e attività malevole, Threatwise™ distribuisce una rete di sensori di allarme su istanze on-premise, multi-cloud e SaaS. Esche o sensori di minaccia preconfigurati e pronti all’uso, che replicano le risorse di rete reali (come carichi di lavoro critici, risorse IT/OT, ecc.), coprono rapidamente le aree di esposizione e individuano le minacce lungo il percorso verso i dati. Ciò include le fasi critiche di ricognizione, individuazione e movimento laterale – momenti cruciali in cui il rilevamento ha un impatto sostanziale sul contenimento di una violazione. Fin dall’inizio di un attacco, i responsabili della protezione dei dati possono prevedere le attività dannose che attraversano gli ambienti e prendono di mira i dati. Threatwise è persino in grado di proteggere l’infrastruttura di backup stessa, nascondendo questi ambienti dalle minacce che mirano direttamente a neutralizzare le utilità di Backup and Recovery. Queste esche preconfigurate includono raccomandazioni integrate, che aiutano ad automatizzare il processo di configurazione e offrono consigli e modelli per le impostazioni degli utenti. Ciò elimina la necessità di competenze specialistiche da parte degli amministratori per configurare le esche, offrendo risorse fittizie ad alta fedeltà che appaiono (e si comportano) come risorse reali con la semplice pressione di un pulsante. 

Configurazione automatizzata

A differenza della tecnologia honeypot, Threatwise™ si avvale di un’architettura leggera e altamente scalabile. Ciò consente agli utenti di disseminare rapidamente gli ambienti con centinaia o migliaia di risorse fittizie per rafforzare rapidamente il patrimonio di dati, mascherare i dati e confondere i tentativi degli autori di attacchi. Ma come faccio a sapere quali esche preconfigurate utilizzare per il mio ambiente specifico? Threatwise™ Advisor collega in modo intelligente gli ambienti di backup e le esche per ridurre il carico cognitivo degli utenti. Valutando i dati attivamente protetti all’interno degli ambienti di backup Commvault, Threatwise™ Advisor suggerisce in modo logico i tipi di esche (e la loro collocazione) per salvaguardare ulteriormente i carichi di lavoro critici. Collegando i punti tra i backup e le tecniche di cyber-inganno, gli utenti possono integrare in modo intelligente le esche negli ambienti esistenti senza bisogno di competenze specifiche in materia di inganno o sicurezza, ottimizzando così il rilevamento precoce delle minacce e conducendo gli autori delle minacce in un vicolo cieco, lontano dai loro obiettivi (i vostri dati).

Avvisi automatici

Quando si tratta di incidenti informatici, i team IT devono integrarsi perfettamente con i colleghi della sicurezza. Ogni minuto è fondamentale e la visibilità, la telemetria e il coordinamento sono essenziali per una risposta adeguata ed efficace. Grazie alla perfetta integrazione con gli stack di sicurezza esistenti, Threatwise™ distribuisce automaticamente i dati relativi agli eventi urgenti alle principali parti interessate e ai team di sicurezza senza alcun intervento umano. Inoltre, poiché le esche sono visibili solo agli autori degli attacchi, le notifiche sono chiare e precise, eliminando i falsi positivi. Questa automazione potenzia le capacità di rilevamento delle minacce di Commvault eliminando i silos e dando priorità ai dati stessi, collegando i team IT e di sicurezza per semplificare le operazioni senza appesantirle. Ciò consente alle organizzazioni di ogni dimensione di individuare prima le minacce latenti e di rispondere più rapidamente. Il risultato? Migliore osservabilità e risposta accelerata per ridurre al minimo l’impatto e mitigare le perdite: meno rischi, meno interventi di Recovery, meno tempi di inattività.

Per ulteriori informazioni su Threatwise e sulle nostre nuove funzionalità di Advisor, visitate la pagina seguente oppure guardate questo webinar on demand su Threatwise: “Protezione dei dati con allerta precoce e il suo ruolo nella risposta agli attacchi informatici”.

Riferimenti

1. WatchTower, “I SIEM sono ottimi, ma sono anche una seccatura”, 2022. – 2. IBM e Ponemon Institute, “Il costo di una violazione dei dati 2022”, luglio 2022. – 3. TechTarget Inc., “Ricerca ESG commissionata da Commvault”, settembre 2022

Altri post correlati


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®

Per saperne di più su Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i moderni rischi informatici richiedono una resilienza informatica completa

Per saperne di più su "Perché i rischi informatici moderni richiedono una resilienza informatica completa"