Vai al contenuto
Glossary Banner BG Image

Cybersecurity terms and concepts explained

Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.

A

L’Intelligenza Artificiale (IA) ha rivoluzionato il modo in cui i professionisti di sicurezza informatica concepiscono la cybersecurity. I nuovi strumenti e sistemi di cybersecurity basati sull’IA hanno la capacità di offrire una protezione dei dati ancora più efficace contro le minacce, in quanto sono in grado di riconoscere i pattern di comportamento, di automatizzare i processi e di rilevare le anomalie con una rapidità estrema.

Detti anche antimalware nel mondo della cybersecurity, i software antivirus sono programmi per computer progettati per rilevare, prevenire e rimuovere i software malevoli (malware) da un computer o da una rete. Il malware include diversi tipi di software dannosi, come virus, worm, trojan horse, spyware, adware e ransomware. L’obiettivo principale dei software antivirus è proteggere i computer e i dati, per evitare che vengano compromessi o danneggiati da questi programmi pericolosi.

C

D

E

Il rilevamento e risposta alle minacce endpoint (EDR, Endpoint Detection and Response) è un approccio alla cybersecurity pensato per monitorare, rilevare e rispondere alle minacce avanzate e agli incidenti di sicurezza su endpoint come desktop, laptop e server. Spesso gli endpoint sono il punto di ingresso degli attacchi informatici, ed è per questo motivo che rappresentano un elemento estremamente importante per le strategie di sicurezza.

Oggi come oggi, la protezione endpoint deve gestire il caos di un elenco infinito di dispositivi endpoint, tutti in grado di connettersi all’infrastruttura della tua organizzazione e di accedere a dati di natura sensibile. Questa è la sfida che le principali aziende di cybersecurity stanno cercando in tutti i modi di risolvere. Come si può fare per monitorare continuamente eventuali cambiamenti del profilo di sicurezza dei dispositivi connessi e mantenere protetto l’intero sistema?

P

In un attacco di phishing, il cybercriminale si finge una fonte affidabile che propone una richiesta o un'offerta allettante, solitamente tramite e-mail. Il malfattore inganna la vittima convincendola a consegnare le proprie informazioni personali, spesso costituite da credenziali d’identità di alto valore. Una volta acquisite tali credenziali, il cybercriminale può procedere alla compromissione dell’e-mail aziendale e all’acquisizione degli account. È qui che il cybercriminale può fare il massimo danno alla tua azienda, perché diventa difficile identificarlo e bloccarlo una volta che abbia assunto il controllo del account legittimo di un dipendente.

R

T

X

Z