<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>edr Archivi - Horsa Blog</title>
	<atom:link href="https://blog.horsa.com/tag/edr/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.horsa.com/tag/edr/</link>
	<description>Eccellenza nelle soluzioni IT per la Digital Transformation delle imprese</description>
	<lastBuildDate>Wed, 24 Nov 2021 11:30:52 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>EDR e XDR: prevenire il Data Breach</title>
		<link>https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/</link>
		
		<dc:creator><![CDATA[Giulia Panzacchi]]></dc:creator>
		<pubDate>Tue, 30 Nov 2021 09:17:17 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[edr]]></category>
		<category><![CDATA[xdr]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=745</guid>

					<description><![CDATA[<p>In un precedente articolo, abbiamo visto cos’è il Data Breach e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>In un precedente articolo, abbiamo visto <a href="http://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/"><u>cos’è il Data Breach</u></a> e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più di sfruttare la ricerca delle minacce in modo da proteggersi ed ottenere una vulnerabilità minima. Prevenire un <strong>Data Breach</strong> è infatti possibile grazie alla formazione aziendale, ma anche attraverso il continuo monitoraggio degli endpoint tramite programmi specifici. Per endpoint, nello specifico, si intende un dispositivo che possa connettersi a Internet, sia fisicamente che in cloud. Proprio questo rende gli endpoint uno dei canali preferiti per gli attacchi alla sicurezza informatica di un’azienda o di uno studio. Qui si inseriscono due soluzioni che possono supportare un’azienda nella prevenzione dei cyber attacchi: <strong>EDR e XDR</strong>. Vediamo nello specifico in cosa consistono e quale tecnologia scegliere.</p>
<h3><strong>Dal principio: perché EDR e XDR</strong></h3>
<p>Nel settore della sicurezza informatica, viviamo in una situazione di rapida evoluzione, in cui la cybersecurity si deve innovare per poter affrontare le diverse minacce che sorgono ogni giorno.</p>
<p>Gli <strong>endpoint</strong> sono stati a lungo uno degli obiettivi principali dei cyber attacchi: i dati, a cui gli endpoint danno accesso, rappresentano la priorità da proteggere per un’azienda, sia che risiedano all’interno sia che si trovino all’esterno del tradizionale perimetro di sicurezza aziendale.</p>
<p>I cyber attack, oggi, si sono infatti evoluti con <strong>attacchi multilivello</strong>, che si spostano tra i differenti ambienti IT. È fondamentale, in questo senso, avere una visibilità completa e precisa dello stato di sicurezza del perimetro aziendale, per identificare eventuali minacce e reagire in modo tempestivo.</p>
<p>In questo contesto si inseriscono le <strong>soluzioni di EDR e XDR</strong>. Esse rappresentano due prodotti rivoluzionari e fondamentali per prevenire minacce informatiche come il furto di informazioni e dati. La funzione dell’EDR e del XDR è quella di monitorare in tempo reale ciò che succede all’interno del perimetro aziendale e nei dispositivi indicati come tali (ad es. PC, smartphone), per monitorare il “rumore di fondo” che normalmente si genera, ovvero le normali attività dei programmi, e rilevare eventuali anomalie.</p>
<p>Ma qual è la differenza tra i due? Perché scegliere un EDR o un XDR?</p>
<h3><strong>EDR: cos’è e perché può rivoluzionare la tua sicurezza</strong></h3>
<p>Il termine EDR, <strong>Endpoint Detection and Response</strong>, fa riferimento al rilevamento e alla risposta degli endpoint. Il compito di un EDR è infatti quello di rilevare le minacce attive sull’endpoint. L’EDR si concentra sull’attività dei dispositivi e non sulla rete: si occupa di identificare i comportamenti anomali che generano minacce per la sicurezza aziendale.</p>
<p>L’EDR, per compiere quest’azione di monitoraggio delle attività, si inserisce nel momento successivo a un incidente relativo alla sicurezza su un endpoint. È uno <strong>strumento attivo</strong> che può aiutare a identificare gli attacchi e avviare soluzioni automatizzate o risposte manuali, con lo scopo di esaminare e rispondere ai pericoli.</p>
<p>Gli strumenti EDR in genere svolgono le seguenti funzioni:</p>
<ul>
<li>aiutare gli analisti a identificare gli indicatori di compromissione (<a href="https://www.darkreading.com/attacks-breaches/top-15-indicators-of-compromise/d/d-id/1140647">IoC</a>);</li>
<li>fornire avvisi in tempo reale sugli incidenti di sicurezza;</li>
<li>integrare le analisi forensi per aiutare gli analisti a indagare sugli endpoint interessati e identificare la fonte originale di un attacco;</li>
<li>riparazione automatica, ad esempio isolando, cancellando o ricreando l&#8217;immagine di un endpoint.</li>
</ul>
<h3><strong>Protezione estesa di rilevamento e risposta: come funziona l’XDR</strong></h3>
<p>L’XDR, o anche <strong>Extended Detection and Response</strong>, è una piattaforma che fornisce una completa protezione nei confronti di un bacino più ampio di minacce, monitorando più endpoint, reti, utenti e carichi di lavoro cloud. Un sistema XDR è, quindi, in grado di raccogliere e correlare i dati tra i più livelli di sicurezza, in modo da identificare le minacce in modo rapido ed efficace. Ciò è possibile grazie alle azioni di monitoraggio, analisi, rilevamento e rimedio che svolge in modo automatico e continuo.</p>
<p><strong>Gli strumenti di XDR si basano su soluzioni EDR</strong>: combinano più prodotti di sicurezza allo scopo di fornire una piattaforma di rilevamento e risposta agli incidenti di sicurezza più completa, con un raggio d’azione più ampio. La funzione principale di uno strumento XDR è quella di raccogliere e correlare dati da diverse fonti, per ottenere maggiore visibilità del contesto e della natura delle possibili minacce, anche di quelle più avanzate.</p>
<p>Inoltre, un XDR contiene le funzionalità di centralizzazione e normalizzazione dei dati in un archivio centrale, in modo da renderli disponibili ad attività di analisi e interrogazione.</p>
<p><strong>Vantaggi</strong> dell’XDR:</p>
<ul>
<li>Miglioramento della produttività delle operazioni di sicurezza con la correlazione di allarmi e incidenti;</li>
<li>Automazione integrata;</li>
<li>Riduzione della complessità della configurazione della sicurezza e della risposta agli incidenti e ottimizzazione dei risultati di sicurezza;</li>
<li>aumento della produttività complessiva del personale di sicurezza;</li>
<li>riduzione del costo totale di proprietà (TCO) dello stack di sicurezza.</li>
</ul>
<p>Anche le soluzioni XDR, come quelle EDR, presumono che esista già una minaccia e cercano di individuarla attivamente attraverso l’analisi e l’ispezione di tutti i dati con processi avanzati basati su algoritmi di apprendimento automatico.</p>
<h3><strong>Conclusioni</strong></h3>
<p>L’avanzamento delle tecnologie e dei software per la sicurezza degli endpoint viaggia rapidamente. Le organizzazioni sono passate dall’utilizzo di semplici software antivirus a piattaforme complete di protezione degli endpoint che forniscono funzionalità di sicurezza preventiva a tutto tondo.</p>
<p>Nello specifico, <strong>le soluzioni EDR</strong> si differenziano da quelle XDR in quanto <strong>si concentrano sugli endpoint e registrano le attività e gli eventi del sistema</strong>. In questo senso, permettono di ottenere la visibilità del contesto ed evidenziare gli incidenti informatici. L’<strong>XDR</strong>, invece, <strong>raccoglie e mette in correlazione le informazioni sulle minacce</strong>. Questa soluzione supporta il rilevamento rapido e la risposta alle minacce in tutta l’azienda attraverso la rete, il cloud e i differenti endpoint. L’XDR è ampiamente considerato il futuro della sicurezza degli endpoint, ma non sostituisce l’EDR. Piuttosto, lo sfrutta e lo consolida con altre parti dello stack di sicurezza, per fornire una maggiore sicurezza ed efficienza operativa.</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 40/59 queries in 0.010 seconds using Disk

Served from: blog.horsa.com @ 2026-08-02 13:55:52 by W3 Total Cache
-->