O modelo terceirizado de segurança cibernética como serviço significa que, em vez de lidar com ela internamente, as organizações trabalham com um parceiro terceirizado com experiência e recursos para monitorar continuamente sua postura de segurança.

Cybersecurity terms and concepts explained
Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.
C
O seguro de proteção digital, também referenciado como seguro de risco cibernético, seguro de responsabilidade cibernética, proteção contra riscos cibernéticos, seguro contra crimes cibernéticos e outros termos, oferece uma rede de segurança crucial contra as consequências do crime virtual. Ele não previne o crime cibernético, mas mitiga seus impactos, fornecendo suporte abrangente e aliviando a responsabilidade financeira de uma organização quando ocorrem incidentes.
E
Hoje, o papel da segurança de endpoint é administrar o caos do número crescente de dispositivos de endpoint conectados à infraestrutura da sua organização e que acessam dados confidenciais. Esse é o desafio que as grandes empresas de segurança cibernética estão tentando resolver. Como você faz o monitoramento constante das mudanças na postura de segurança dos dispositivos conectados e mantém tudo protegido?
I
A resposta a incidentes refere-se ao processo que sua empresa usa para gerenciar um ataque cibernético ou a violação de dados. O processo permite resolver um incidente de segurança e gerar insights que você pode usar para evitar problemas semelhantes.
Um IDS é um sistema de segurança passivo que monitora o tráfego da rede ou as atividades do sistema para identificar potenciais incidentes de segurança, violações de políticas ou comportamentos anormais. Um IPS é um sistema de segurança ativo que deteta ameaças potenciais e toma ações automatizadas para preveni-las ou bloqueá-las em tempo real. Um IPS é um sistema de segurança passivo que monitora o tráfego da rede ou as atividades do sistema para identificar potenciais incidentes de segurança, violações de políticas ou comportamentos anormais.
M
A detecção e resposta gerenciadas (MDR) é um serviço totalmente gerenciado — 24 horas por dia, sete dias por semana — entregue por peritos especializados em detectar e responder a ataques cibernéticos que as soluções tecnológicas por si só não conseguem evitar. Ao combinar perícia humana às tecnologias de proteção e modelos avançados de Machine Learning, os analistas de MDR podem detectar, investigar e neutralizar ataques avançados conduzidos por humanos, evitando violações de dados e ransomwares. A demanda pelos serviços MDR está nas alturas, e a Gartner prevê que em 2025 metade das organizações estará usando os serviços MDR.
Um provedor de serviços de segurança gerenciada (MSSP) protege os aplicativos, dispositivos e sistemas de uma organização contra ameaças cibernéticas. Você pode contratar um provedor MSSP para tratar de alguns ou de todos os aspectos da sua proteção da cibernética. Nesse caso, o seu provedor de serviços gerenciará a sua segurança cibernética de acordo com as necessidades de segurança da sua organização.
S
Um centro de operações de segurança (SOC) é uma equipe de analistas de segurança, engenheiros e outros que monitoram, detetam, respondem e corrigem ameaças cibernéticas. A equipe SOC garante que os problemas de segurança sejam instantaneamente identificados e resolvidos 24/7/365.
T
A organização não pode correr o risco de ser passiva quando se trata de segurança cibernética. Os agentes maliciosos de hoje são muito mais astutos do que antes, implantando cada vez mais técnicas evasivas lideradas por humanos para conduzir seus ataques.
Um agente de ameaça é qualquer pessoa que coordena ou que participa de uma ação maliciosa que visa atacar a segurança de IT de uma organização.
X
A detecção e resposta estendidas (XDR) é uma abordagem de segurança cibernética que identifica ameaças ao unificar informações de diversas soluções de segurança, automatizando e acelerando a detecção, investigação e resposta a ameaças de maneiras que as soluções isoladas não conseguem.
Z
As soluções de segurança Zero Trust exigem que os usuários finais sejam constantemente autenticados, autorizados e validados. Dessa forma, elas permitem o acesso seguro da sua empresa a seus aplicativos e dados 24 horas por dia, 365 dias por ano.


