A inteligência artificial (IA) revolucionou a forma como os profissionais de segurança de TI veem a segurança cibernética. Novas ferramentas e sistemas de segurança cibernética com IA oferecem melhor suporte à proteção de dados contra ameaças através do reconhecimento rápido de padrões de comportamento, da automação de processos e da detecção de anomalias.

Cybersecurity terms and concepts explained
Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.
A
Também conhecido por antimalware na área de segurança cibernética, o software antivírus é um programa de computador designado para detectar, prevenir e remover softwares maliciosos (malwares) de um computador ou rede. Malwares incluem diferentes tipos de softwares prejudiciais, como vírus, cavalos de Troia, spywares, adwares e ransomwares. O objetivo principal de um software antivírus é proteger computadores e dados contra programas maliciosos que possam comprometê-los ou danificá-los.
C
O modelo terceirizado de segurança cibernética como serviço significa que, em vez de lidar com ela internamente, as organizações trabalham com um parceiro terceirizado com experiência e recursos para monitorar continuamente sua postura de segurança.
D
A Prevenção contra a perda de dados (DLP) é uma estratégia de segurança cibernética que protege informações confidenciais e sensíveis de serem acessadas, compartilhadas ou distribuídas de forma inadequada sem autorização. As soluções DLP previnem vazamentos e violações de dados.
E
A detecção e resposta de endpoints (EDR) é uma abordagem à segurança cibernética projetada para monitorar, detectar e responder a ameaças avançadas e incidentes de segurança em endpoints, como desktops, notebooks, servidores e dispositivos móveis. Os endpoints são frequentemente os pontos de entrada dos ataques cibernéticos, dando a eles um enfoque crítico nos esforços de segurança.
Hoje, o papel da segurança de endpoint é administrar o caos do número crescente de dispositivos de endpoint conectados à infraestrutura da sua organização e que acessam dados confidenciais. Esse é o desafio que as grandes empresas de segurança cibernética estão tentando resolver. Como você faz o monitoramento constante das mudanças na postura de segurança dos dispositivos conectados e mantém tudo protegido?
P
Um ataque de phishing envolve um criminoso cibernético disfarçado sob a máscara de uma fonte fidedigna com uma oferta atraente, geralmente entregue por e-mail. O golpista atrai a vítima e a ludibria a passar suas informações pessoais, que, muitas vezes, são credenciais e dados de grande valor. Uma vez que o criminoso adquire essas credenciais, o comprometimento de e-mail corporativo e a tomada do controle da conta são os próximos passos. É nesse ponto que o criminoso cibernético pode causar o maior dano ao seu negócio, porque uma vez que assuma uma conta legítima de um funcionário, fica difícil identificar e parar sua ação.
R
Organizações de todos os tamanhos precisam estar cientes do Ransomware-as-a-Service (RaaS). Devido ao modelo de entrega RaaS, ele se tornou uma ameaça crescente para seus dados e sistemas, porque criminosos com praticamente nenhum conhecimento técnico podem executar um ataque de ransomware facilmente e obter um lucro razoavelmente significativo.
Remote ransomware is when adversaries compromise an unmanaged device and then use it to remotely encrypt protected devices on the same network. Most other endpoint solutions fall short in this scenario - meaning a single unmanaged/unprotected device can result in the entire estate being encrypted, even if the computers are running up-to-date protection.
T
A organização não pode correr o risco de ser passiva quando se trata de segurança cibernética. Os agentes maliciosos de hoje são muito mais astutos do que antes, implantando cada vez mais técnicas evasivas lideradas por humanos para conduzir seus ataques.
X
A detecção e resposta estendidas (XDR) é uma abordagem de segurança cibernética que identifica ameaças ao unificar informações de diversas soluções de segurança, automatizando e acelerando a detecção, investigação e resposta a ameaças de maneiras que as soluções isoladas não conseguem.
Z
As soluções de segurança Zero Trust exigem que os usuários finais sejam constantemente autenticados, autorizados e validados. Dessa forma, elas permitem o acesso seguro da sua empresa a seus aplicativos e dados 24 horas por dia, 365 dias por ano.


