Con il modello di esternalizzazione Cybersecurity-as-a-Service, le organizzazioni lavorano con un partner terzo dotato delle competenze e delle risorse necessarie per monitorare continuamente il loro approccio alla sicurezza, anziché gestirla internamente.

Cybersecurity terms and concepts explained
Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.
C
E
Il rilevamento e risposta alle minacce endpoint (EDR, Endpoint Detection and Response) è un approccio alla cybersecurity pensato per monitorare, rilevare e rispondere alle minacce avanzate e agli incidenti di sicurezza su endpoint come desktop, laptop e server. Spesso gli endpoint sono il punto di ingresso degli attacchi informatici, ed è per questo motivo che rappresentano un elemento estremamente importante per le strategie di sicurezza.
Oggi come oggi, la protezione endpoint deve gestire il caos di un elenco infinito di dispositivi endpoint, tutti in grado di connettersi all’infrastruttura della tua organizzazione e di accedere a dati di natura sensibile. Questa è la sfida che le principali aziende di cybersecurity stanno cercando in tutti i modi di risolvere. Come si può fare per monitorare continuamente eventuali cambiamenti del profilo di sicurezza dei dispositivi connessi e mantenere protetto l’intero sistema?
I
Il termine incident response si riferisce al processo utilizzato dall’azienda per gestire un attacco informatico o una violazione dei dati. Il processo consente di risolvere un incidente di sicurezza e di usarlo per generare informazioni che a loro volta possono essere sfruttate per prevenire problemi simili in futuro.
M
I Managed Security Service Provider (MSSP) proteggono le applicazioni, i dispositivi e i sistemi di un’organizzazione dalle minacce informatiche. Puoi affidarti ai servizi di un MSSP per gestire alcuni o tutti gli aspetti della tua protezione informatica. In questi scenari, il tuo Service Provider gestisce la tua cybersecurity conformemente ai requisiti di sicurezza della tua organizzazione.
Managed Detection and Response (MDR) è un servizio operativo 24/7 e completamente gestito, a cura di esperti specializzati nel rilevamento e nella risposta agli attacchi informatici, che previene incidenti che sarebbero impossibili da fermare con l’uso delle sole tecnologie. Grazie alla combinazione ottimale tra competenze umane di personale specializzato, tecnologie di protezione e modelli avanzati di machine learning, gli analisti del team MDR sono in grado di rilevare, svolgere indagini e neutralizzare gli attacchi coordinati da menti umane, prevenendo così i casi di violazione dei dati e il ransomware. La richiesta di servizi MDR ha subito una crescita esponenziale e Gartner prevede che entro il 2025 metà delle organizzazioni utilizzerà servizi MDR.
N
Una soluzione di Network Detection and Response (rilevamento e risposta della rete) utilizza l’intelligenza artificiale, il machine learning e altre tecniche analitiche indipendenti dalle firme per identificare attività di rete sospette e avviare una risposta adeguata.
S
Un Security Operations Center (SOC) è un team di analisti, ingegneri e altri addetti alla sicurezza che monitorano, rilevano, rispondono e risolvono le minacce informatiche. Il team SOC garantisce che i problemi di sicurezza vengano immediatamente identificati e risolti 24 ore su 24, 7 giorni su 7, 365 giorni su 7.
T
Nessuna organizzazione può permettersi l’inazione passiva quando si tratta di cybersecurity. I cybercriminali sono ormai più astuti che mai e conducono sempre più attacchi avvalendosi di tecniche elusive coordinate da menti umane.


