Skip to content
  • Home
  • Esplora le pagine
  • Cyber Deception

Cyber Deception

Il cyber deception è una tattica di sicurezza e difesa proattiva che si basa sull'inganno degli autori di attacchi e delle minacce informatiche.

Che cos’è il cyber deception?

Il cyber deception è una tattica di sicurezza e difesa proattiva che si basa sull’inganno degli autori di attacchi e delle minacce maligne.

Le soluzioni di cyber deception leader del settore intervengono laddove gli strumenti di sicurezza convenzionali falliscono, utilizzando un processo in due fasi per rallentare e portare alla luce minacce sconosciute e zero-day. Innanzitutto, tramite l’uso di esche, gli autori di attacchi o il malware intrusivo vengono deviati verso risorse fasulle dall’aspetto realistico.

Una volta che questi hanno interagito con esse, vengono immediatamente inviati avvisi altamente precisi alle parti interessate chiave e ai sistemi di sicurezza, segnalando le minacce in corso prima che raggiungano o compromettano i sistemi o i dati reali.

In che modo il cyber deception aiuta a combattere il ransomware?

Le minacce informatiche hanno raggiunto livelli record e continuano ad espandersi sia in termini di portata che di sofisticazione, con un unico obiettivo: compromettere i vostri sistemi e i vostri dati. E mentre la crittografia rimane il punto focale principale per le bande di ransomware, i malintenzionati si sono evoluti, ricorrendo a tattiche di doppia e tripla estorsione per sfruttare i dati aziendali. Infatti, oltre l’83% degli attacchi ransomware odierni comporta una qualche forma di fuga, esfiltrazione o furto di dati. In altre parole, la maggior parte delle minacce ransomware non si limita a tenere in ostaggio i dati, ma punta a monetizzarli in modi nuovi.

Il cyber deception fornisce alle aziende di oggi segnali di allerta precoci sugli attacchi ransomware. Mentre gli strumenti di sicurezza convenzionali mirano a rafforzare e fortificare il perimetro aziendale contro le minacce, il cyber deception difende attivamente dalle minacce che sono riuscite ad aggirare o a violare gli ambienti dei clienti.

Utilizzando esche sofisticate, le soluzioni di cyber deception coinvolgono gli autori delle minacce nel momento stesso in cui ha inizio un attacco. Ciò garantisce una difesa a più livelli contro gli attacchi in corso, fornendo alle aziende le capacità per deviare e individuare immediatamente le minacce silenziose, prima che i dati vengano persi, danneggiati o compromessi.

Cosa sono l’esfiltrazione e la fuga di dati?

Le bande di ransomware hanno cambiato strategia. Non si accontentano più semplicemente di crittografare i dati, ma cercano di ottenere riscatti più ingenti compromettendo le aziende e i dati in modi nuovi. Ora, l’obiettivo è spesso quello di estorcere dati in diversi modi, rubandoli, divulgandoli o danneggiandoli nel corso dell’operazione.

Si parla di esfiltrazione dei dati quando un malware o soggetti malintenzionati effettuano un trasferimento non autorizzato di dati da un dispositivo o sistema a un altro. Si tratta di una forma di furto di dati nota anche come estrusione o esportazione dei dati, che avviene tramite una vasta gamma di mezzi (come il phishing, ecc.). La fuga di dati è un’altra forma di furto che si verifica quando la trasmissione dall’interno di un’organizzazione viene inviata intenzionalmente a una fonte o a un destinatario esterno. La fuga di dati può esporre informazioni aziendali sensibili o di valore a soggetti non autorizzati, tra cui Stati nazionali, forum pubblici e il dark web.

In entrambi i casi, l’esfiltrazione e la fuga di dati presentano nuove sfide e imperativi per la protezione dei dati, che vanno oltre il semplice ripristino da stati post-crittografati.

Cosa sono i sensori di minaccia?

I sensori di minaccia rappresentano un aspetto unico e centrale delle funzionalità di cyber-inganno di Commvault® Threatwise™. A differenza degli honeypot, i sensori di minaccia Threatwise® sono progettati per coinvolgere attivamente gli autori di attacchi malevoli nel momento stesso in cui ha inizio un attacco. Utilizzando un’architettura leggera, simile a un servizio web, i sensori di minaccia Commvault sono altamente specializzati, in grado di simulare qualsiasi risorsa del cliente e possono essere rapidamente implementati in pochi minuti.

Ciò inonda gli ambienti dei clienti di risorse digitali contraffatte, indistinguibili dagli aggressori. Non interferiscono con le normali operazioni all’interno della rete di un’organizzazione, ma attirano gli aggressori con esche che li distraggono e li ingannano durante la ricognizione, l’individuazione, il movimento laterale e altre fasi. Quando un malintenzionato entra in contatto con un sensore di minaccia, vengono inviati direttamente agli stakeholder chiave e agli strumenti di sicurezza avvisi in tempo reale ad alta precisione per consentire la correzione.

E poiché i sensori di minaccia sono visibili solo a un aggressore, le aziende ricevono notifiche estremamente precise senza falsi positivi, ottenendo così una visione diretta delle attività, dei percorsi di attacco e delle tecniche impiegate.

Cosa sono gli honeypot?

Gli honeypot rappresentano una forma convenzionale di rilevamento delle minacce. Anziché interagire con un malintenzionato, gli honeypot sono progettati per esaminare e apprendere dagli aggressori e dai loro tentativi. Gli honeypot differiscono dai sensori di minaccia in quanto sono tradizionalmente utilizzati per indagare e studiare il modo in cui operano i criminali informatici, non per interagire, portare alla luce e deviare attacchi in corso. Gli honeypot sono solitamente un sistema operativo completo collegato alla rete, il che li rende più onerosi in termini di risorse per lo sviluppo, il monitoraggio e la manutenzione.

In che modo Commvault Threatwise® è diverso?

Commvault Threatwise® offre una strategia integrata di cyber-inganno in tutto il nostro pluripremiato portafoglio DMaaS, per difendere in modo proattivo i dati e migliorarne la recuperabilità, prima che si verifichino crittografia, fughe di dati, esfiltrazione o danni. Threatwise® combina allarmi preventivi rivoluzionari con capacità di risposta rapida per consentire ai clienti di neutralizzare attacchi che altrimenti passerebbero inosservati prima che possano causare danni. Anche gli attacchi zero-day più furtivi vengono rilevati e deviati nonostante i loro tentativi di aggirare le tecnologie di rilevamento tradizionali e i controlli di sicurezza.

Altre soluzioni tradizionali forniscono certamente funzionalità di base, ma queste operano solo all’interno degli ambienti di backup e rilevano e gestiscono le minacce quando è già troppo tardi per salvaguardare completamente i dati. Threatwise consente alle organizzazioni di rivelare immediatamente le minacce latenti e silenziose che attraversano gli ambienti di rete, per neutralizzare l’attività del ransomware prima che raggiunga l’obiettivo.

Si tratta di un sistema di identificazione e contenimento pre-attacco davvero unico, che ridefinisce il mercato della protezione dei dati. Commvault è l’unica soluzione in grado di identificare, sventare e ripristinare i dati in seguito a minacce in tutto il vostro patrimonio di dati.

Vuoi vedere come funziona la protezione dei dati?

Scopri oggi stesso il prodotto completo e perfettamente funzionante e scopri come Commvault può soddisfare direttamente le tue esigenze.