<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>data breach Archivi - Horsa Blog</title>
	<atom:link href="https://blog.horsa.com/tag/data-breach/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.horsa.com/tag/data-breach/</link>
	<description>Eccellenza nelle soluzioni IT per la Digital Transformation delle imprese</description>
	<lastBuildDate>Wed, 24 Nov 2021 11:30:52 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>EDR e XDR: prevenire il Data Breach</title>
		<link>https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/</link>
		
		<dc:creator><![CDATA[Giulia Panzacchi]]></dc:creator>
		<pubDate>Tue, 30 Nov 2021 09:17:17 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[edr]]></category>
		<category><![CDATA[xdr]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=745</guid>

					<description><![CDATA[<p>In un precedente articolo, abbiamo visto cos’è il Data Breach e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>In un precedente articolo, abbiamo visto <a href="http://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/"><u>cos’è il Data Breach</u></a> e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più di sfruttare la ricerca delle minacce in modo da proteggersi ed ottenere una vulnerabilità minima. Prevenire un <strong>Data Breach</strong> è infatti possibile grazie alla formazione aziendale, ma anche attraverso il continuo monitoraggio degli endpoint tramite programmi specifici. Per endpoint, nello specifico, si intende un dispositivo che possa connettersi a Internet, sia fisicamente che in cloud. Proprio questo rende gli endpoint uno dei canali preferiti per gli attacchi alla sicurezza informatica di un’azienda o di uno studio. Qui si inseriscono due soluzioni che possono supportare un’azienda nella prevenzione dei cyber attacchi: <strong>EDR e XDR</strong>. Vediamo nello specifico in cosa consistono e quale tecnologia scegliere.</p>
<h3><strong>Dal principio: perché EDR e XDR</strong></h3>
<p>Nel settore della sicurezza informatica, viviamo in una situazione di rapida evoluzione, in cui la cybersecurity si deve innovare per poter affrontare le diverse minacce che sorgono ogni giorno.</p>
<p>Gli <strong>endpoint</strong> sono stati a lungo uno degli obiettivi principali dei cyber attacchi: i dati, a cui gli endpoint danno accesso, rappresentano la priorità da proteggere per un’azienda, sia che risiedano all’interno sia che si trovino all’esterno del tradizionale perimetro di sicurezza aziendale.</p>
<p>I cyber attack, oggi, si sono infatti evoluti con <strong>attacchi multilivello</strong>, che si spostano tra i differenti ambienti IT. È fondamentale, in questo senso, avere una visibilità completa e precisa dello stato di sicurezza del perimetro aziendale, per identificare eventuali minacce e reagire in modo tempestivo.</p>
<p>In questo contesto si inseriscono le <strong>soluzioni di EDR e XDR</strong>. Esse rappresentano due prodotti rivoluzionari e fondamentali per prevenire minacce informatiche come il furto di informazioni e dati. La funzione dell’EDR e del XDR è quella di monitorare in tempo reale ciò che succede all’interno del perimetro aziendale e nei dispositivi indicati come tali (ad es. PC, smartphone), per monitorare il “rumore di fondo” che normalmente si genera, ovvero le normali attività dei programmi, e rilevare eventuali anomalie.</p>
<p>Ma qual è la differenza tra i due? Perché scegliere un EDR o un XDR?</p>
<h3><strong>EDR: cos’è e perché può rivoluzionare la tua sicurezza</strong></h3>
<p>Il termine EDR, <strong>Endpoint Detection and Response</strong>, fa riferimento al rilevamento e alla risposta degli endpoint. Il compito di un EDR è infatti quello di rilevare le minacce attive sull’endpoint. L’EDR si concentra sull’attività dei dispositivi e non sulla rete: si occupa di identificare i comportamenti anomali che generano minacce per la sicurezza aziendale.</p>
<p>L’EDR, per compiere quest’azione di monitoraggio delle attività, si inserisce nel momento successivo a un incidente relativo alla sicurezza su un endpoint. È uno <strong>strumento attivo</strong> che può aiutare a identificare gli attacchi e avviare soluzioni automatizzate o risposte manuali, con lo scopo di esaminare e rispondere ai pericoli.</p>
<p>Gli strumenti EDR in genere svolgono le seguenti funzioni:</p>
<ul>
<li>aiutare gli analisti a identificare gli indicatori di compromissione (<a href="https://www.darkreading.com/attacks-breaches/top-15-indicators-of-compromise/d/d-id/1140647">IoC</a>);</li>
<li>fornire avvisi in tempo reale sugli incidenti di sicurezza;</li>
<li>integrare le analisi forensi per aiutare gli analisti a indagare sugli endpoint interessati e identificare la fonte originale di un attacco;</li>
<li>riparazione automatica, ad esempio isolando, cancellando o ricreando l&#8217;immagine di un endpoint.</li>
</ul>
<h3><strong>Protezione estesa di rilevamento e risposta: come funziona l’XDR</strong></h3>
<p>L’XDR, o anche <strong>Extended Detection and Response</strong>, è una piattaforma che fornisce una completa protezione nei confronti di un bacino più ampio di minacce, monitorando più endpoint, reti, utenti e carichi di lavoro cloud. Un sistema XDR è, quindi, in grado di raccogliere e correlare i dati tra i più livelli di sicurezza, in modo da identificare le minacce in modo rapido ed efficace. Ciò è possibile grazie alle azioni di monitoraggio, analisi, rilevamento e rimedio che svolge in modo automatico e continuo.</p>
<p><strong>Gli strumenti di XDR si basano su soluzioni EDR</strong>: combinano più prodotti di sicurezza allo scopo di fornire una piattaforma di rilevamento e risposta agli incidenti di sicurezza più completa, con un raggio d’azione più ampio. La funzione principale di uno strumento XDR è quella di raccogliere e correlare dati da diverse fonti, per ottenere maggiore visibilità del contesto e della natura delle possibili minacce, anche di quelle più avanzate.</p>
<p>Inoltre, un XDR contiene le funzionalità di centralizzazione e normalizzazione dei dati in un archivio centrale, in modo da renderli disponibili ad attività di analisi e interrogazione.</p>
<p><strong>Vantaggi</strong> dell’XDR:</p>
<ul>
<li>Miglioramento della produttività delle operazioni di sicurezza con la correlazione di allarmi e incidenti;</li>
<li>Automazione integrata;</li>
<li>Riduzione della complessità della configurazione della sicurezza e della risposta agli incidenti e ottimizzazione dei risultati di sicurezza;</li>
<li>aumento della produttività complessiva del personale di sicurezza;</li>
<li>riduzione del costo totale di proprietà (TCO) dello stack di sicurezza.</li>
</ul>
<p>Anche le soluzioni XDR, come quelle EDR, presumono che esista già una minaccia e cercano di individuarla attivamente attraverso l’analisi e l’ispezione di tutti i dati con processi avanzati basati su algoritmi di apprendimento automatico.</p>
<h3><strong>Conclusioni</strong></h3>
<p>L’avanzamento delle tecnologie e dei software per la sicurezza degli endpoint viaggia rapidamente. Le organizzazioni sono passate dall’utilizzo di semplici software antivirus a piattaforme complete di protezione degli endpoint che forniscono funzionalità di sicurezza preventiva a tutto tondo.</p>
<p>Nello specifico, <strong>le soluzioni EDR</strong> si differenziano da quelle XDR in quanto <strong>si concentrano sugli endpoint e registrano le attività e gli eventi del sistema</strong>. In questo senso, permettono di ottenere la visibilità del contesto ed evidenziare gli incidenti informatici. L’<strong>XDR</strong>, invece, <strong>raccoglie e mette in correlazione le informazioni sulle minacce</strong>. Questa soluzione supporta il rilevamento rapido e la risposta alle minacce in tutta l’azienda attraverso la rete, il cloud e i differenti endpoint. L’XDR è ampiamente considerato il futuro della sicurezza degli endpoint, ma non sostituisce l’EDR. Piuttosto, lo sfrutta e lo consolida con altre parti dello stack di sicurezza, per fornire una maggiore sicurezza ed efficienza operativa.</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Data Breach: come evitare la violazione dei dati</title>
		<link>https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/</link>
		
		<dc:creator><![CDATA[Giulia Panzacchi]]></dc:creator>
		<pubDate>Tue, 23 Nov 2021 09:58:10 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[data breach]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=741</guid>

					<description><![CDATA[<p>Il contesto attuale delle aziende è sempre più mutevole e più veloce a causa di oscillazioni di mercato ed evoluzione dei comportamenti delle persone. Ciò vale anche per le minacce informatiche: i cyber attacchi si stanno raffinando e differenziando in differenti tipologie. Uno dei più comuni è il Data Breach: ma cos’è? E, soprattutto, come [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/">Data Breach: come evitare la violazione dei dati</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Il contesto attuale delle aziende è sempre più mutevole e più veloce a causa di oscillazioni di mercato ed evoluzione dei comportamenti delle persone. Ciò vale anche per le minacce informatiche: i cyber attacchi si stanno raffinando e differenziando in differenti tipologie. Uno dei più comuni è il <strong>Data Breach</strong>: ma cos’è? E, soprattutto, come prevenire questo genere di attacchi?</p>
<p>Ogni scelta imprenditoriale dovrebbe oggi fondare le sue basi su un’efficiente predisposizione di un assetto organizzativo finalizzato a <strong>prevenire i rischi informatici</strong>. Talvolta, però, non è sufficiente ad arginare il rischio effettivo (è impossibile azzerare il rischio). Quali passi deve seguire, quindi, un’azienda?</p>
<h3>Cos’è la violazione dei dati: il Data Breach</h3>
<p>I cyber attacchi (così come recentemente evidenziato dal <a href="https://clusit.it/rapporto-clusit/"><u>report Clusit di fine 2021</u></a>) rappresentano una minaccia comune, insidiosa e pericolosa per tutte le informazioni e i dati digitali che sono sempre più massicciamente presenti nelle vite delle organizzazioni e dei privati. Oggi le aziende rappresentano un importante bersaglio per questa tipologia di attacchi. La motivazione dietro agli attacchi informatici è soprattutto <strong>economica</strong>: oltre l’86% dei casi avvenuti nel 2019 aveva ragioni finanziarie, seguiti subito dopo da attacchi con finalità di spionaggio.</p>
<p>I cyber attacchi possono evidenziarsi in <strong>differenti forme</strong>, ciascuna con un impatto specifico differente da contesto a contesto. Una delle principali evidenze di un attacco cyber è rappresentata dal <strong>Data Breach: una violazione della sicurezza</strong> che provoca l’accesso, la divulgazione non autorizzata, la distruzione, modifica o perdita di dati strategici e riservati. Essa può avvenire a causa di uno smarrimento o furto di dispositivi contenenti informazioni, in seguito, appunto, a cyber attacchi o per errori umani.</p>
<p>Il Data Breach rappresenta una minaccia per le aziende, non solo per la <strong>perdita di informazioni</strong>, ma per conseguenze più serie che consentono agli hacker di avere libero accesso a dati importanti. Il <strong>valore dei dati</strong> per un’azienda è ormai noto: essi sono il cuore pulsante, un archivio fondamentale per prendere decisioni strategiche. L’accesso, dunque, a questa tipologia di informazioni, può portare a seri danni per le vittime.</p>
<p>In primis, un attacco simile incide direttamente sulla reputazione aziendale, causando <strong>sfiducia da parte dei clienti</strong> e, di conseguenza, <strong>ripercussioni economiche</strong> profonde; è inoltre possibile che i dati vengano sfruttati per motivi strategici dagli hacker.</p>
<p>Qualsiasi organizzazione deve cercare, dunque, di prevenire tali rischi, intervenendo tempestivamente e implementando un processo di <strong>Data Breach Management</strong> volto a prevenire tali attacchi.</p>
<h3>Come prevenire, identificare e affrontare un data breach</h3>
<p>Oggi è più che mai fondamentale investire in una prevenzione verso gli attacchi informatici, data anche la esponenziale crescita dei fenomeni di criminalità informatica. Questi, infatti, mettono a rischio sia il business delle aziende che i diritti e le informazioni personali. Ci vogliono veramente pochi minuti per compromettere un sistema, pochi giorni per copiare totalmente tutti i contenuti di interi database aziendali, con costi molto bassi per chi sferra l’attacco e molto elevati per le vittime, sia in termini economici che di reputazione.</p>
<p>Buone notizie: prevenire un Data Breach è possibile.</p>
<p>Il primo passo, nonché il più importante è quello della <strong>formazione aziendale</strong>. La maggior parte degli attacchi si infiltra nel sistema a causa di errori umani dovuti a scarsa consapevolezza e formazione sul tema. È per questo che tutti i dipendenti devono avere una base solida e comportamenti da seguire per evitare imprevisti e danni accidentali. Sarà dunque importante redigere <strong>politiche accurate sull’uso degli strumenti informatici</strong> nonché monitorarne l’effettiva adozione da parte del personale.</p>
<p>Fondamentale è, poi, un <strong>monitoraggio costante</strong> che si accerti che le norme stabilite siano effettivamente osservate. Tra questi, bisogna tenere sotto controllo i log, disporre di piattaforme che li sappiano gestire ed esaminare con efficacia. In questo modo, infatti, si potranno rilevare tempestivamente attività o intrusioni anomale. Le vulnerabilità possono derivare, infatti, dall’utilizzo di molte piattaforme tra loro diverse, con soluzioni di monitoraggio insufficienti per l’analisi dei log rispetto al tempo a disposizione.</p>
<p>Un ulteriore aspetto importante è il monitoraggio degli endpoint tramite un <strong>programma specifico</strong>. Con lo smartworking, infatti, si sono amplificati i dispositivi dai quali gli utenti si collegano alle informazioni aziendali: quasi tutti i dipendenti ne utilizzano un numero sempre maggiore. Bisogna dunque <strong>considerare l’espansione del perimetro aziendale</strong> e, di conseguenza, la superficie di attacco. La rete ed il perimetro aziendale devono quindi essere protetti grazie a soluzioni come <strong>antivirus, firewall e anti malware</strong>.</p>
<h3>Conclusioni</h3>
<p>L’adozione di misure preventive contro attacchi di Data Breach possono agevolare l’attività d’impresa a eliminare, perlomeno, quei rischi prevedibili connaturati all’attività imprenditoriale. È necessario, quindi, dotarsi di un <strong>workflow adeguato e dinamico,</strong> strutturato, ma soprattutto costantemente aggiornato che includa tutti i soggetti aziendali. Tutti i dipendenti, infatti, devono essere consapevoli e responsabili affinché il flusso di informazioni possa agevolare prontezza e facilità di risposta da parte dell’azienda a fronte di eventuali attacchi.</p>
<p>&nbsp;</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/">Data Breach: come evitare la violazione dei dati</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching using Disk (Request-wide modification query)

Served from: blog.horsa.com @ 2026-08-02 19:50:02 by W3 Total Cache
-->