Il ransomware, in continua evoluzione, e le moderne minacce informatiche che utilizzano l’intelligenza artificiale (IA) e l’apprendimento automatico (ML) affliggono oggi le aziende di tutti i settori. SecondoIBM’s Cost of a Data Breach 2023 Report, il costo medio di una singola violazione dei dati ha raggiunto un nuovo massimo storico, attestandosi a 4,45 milioni di dollari per violazione. Ciò pone le organizzazioni di fronte alla sfida di diventare resilienti dal punto di vista informatico, limitando i costi associati al ransomware.
Fermare la diffusione della minaccia
Piuttosto che dalla decisione dell’azienda di pagare o meno un riscatto, la resilienza informatica della vostra azienda dipende dalla sua capacità di porre rimedio a una violazione e riprendersi da essa. La protezione dei dati riveste un ruolo fondamentale in questo processo, che garantisce il funzionamento dell’azienda attraverso la valutazione e il collaudo dei punti sicuri, la creazione di ambienti protetti, il ripristino dei set di dati di backup e la protezione e il collaudo continui dei dati in ambienti isolati (air-gapped). Nel contempo, l’entità delle attività di Recovery necessarie per ogni singolo incidente varia notevolmente e aumenta nel tempo, rendendo fondamentale la capacità di individuare tempestivamente le minacce, reagire più rapidamente e ridurre al minimo la quantità di dati da ripristinare.
SecondoSophos’ The State of Ransomware 2023 report, two-thirds of organizations reported being hit by ransomware in 2023. With increasing damages year over year, conventional methods for threat detection are missing the mark to protect companies’ crown jewel: data. So how does the Commvault Cloud spot malicious activity quicker to minimize the blast radius and stop the threat from spreading?
Individua le minacce prima
La tecnologia di cyber-inganno di Threatwise rileva rapidamente le minacce mentre gli autori delle minacce si muovono lateralmente negli ambienti di produzione alla ricerca dei vostri dati. Sensori di minaccia indistinguibili coprono il percorso verso le istanze di dati critici, creando dei “fili di inciampo” che attivano avvisi al primo contatto, pur rimanendo invisibili agli utenti legittimi. Raccogliendo dati approfonditi di intelligence sulle minacce, ogni mossa dell’autore della minaccia viene monitorata e integrata negli strumenti di sicurezza esistenti per far emergere le tattiche, le tecniche e le procedure utilizzate. Adottando un approccio “dall’interno verso l’esterno” che individua sia le attività dannose esterne che quelle interne rivolte ai dati aziendali, Threatwise rivela le minacce più rapidamente. Ciò consente ai principali responsabili IT e della sicurezza di identificare e risolvere le violazioni nel momento stesso in cui si verificano e di deviare gli attacchi verso risorse ingannevoli anziché verso macchine reali.
Migliori pratiche automatizzate integrate
Grazie alla telemetria di Commvault Cloud, Threatwise Advisor riduce il carico cognitivo degli utenti monitorando costantemente i flussi di lavoro relativi alla protezione dei dati negli ambienti di backup e suggerendo il posizionamento ottimale dei sensori, rafforzando ulteriormente la sicurezza degli ambienti critici. Nel prossimo futuro, Threatwise Advisor farà un ulteriore passo avanti, segnalando all’ambiente di backup Commvault quali risorse sono esposte a un rischio significativo sulla base delle attività dannose rilevate dai sensori di minaccia. Il controllo unificato fornito da Commvault Cloud consente agli amministratori della protezione dei backup di adottare misure proattive lungo l’intero ciclo di vita dei dati, assicurando che i backup rimangano integri, disponibili e recuperabili in ogni momento.
Inizia a proteggere i tuoi dati il prima possibile per sviluppare una vera resilienza informatica e ridurre l’onere delle operazioni di correzione e Recovery nel tuo ambiente ibrido. Per ulteriori informazioni su come proteggere la tua organizzazione dagli attacchi basati sull’intelligenza artificiale,leggi questo post sul blog.