L'automazione delle minacce e le offerte as-a-Service stanno facilitando il compito degli autori di attacchi a tutti i livelli di competenza, aiutando anche gli inesperti a eludere le difese di sicurezza della rete. Le tendenze più recenti in fatto di tecniche altamente elusive e ampiamente disponibili, strumenti sofisticati di Red Team, come Cobalt Strike, e i kit di hacking hanno migliorato la velocità e il tasso di successo degli attacchi occulti e a lungo termine.
E non è tutto. Gli attacchi di phishing messi a segno sono aumentati grazie all'ampia disponibilità di tecniche elusive e offerte di servizi, e sfruttano il lavoro ibrido che sta diventando la norma. Di fatto, il 90% degli incidenti di sicurezza segnalati oggi riguarda il phishing. Anche gli attacchi basati su DNS stanno crescendo a un ritmo allarmante, considerato che l'85% del malware moderno utilizza DNS per attività dannose.
Con uno scenario di minacce in continua evoluzione, anche la tua sicurezza dovrebbe evolversi. Scopri di più nel nostro Report di ricerca Unit 42® sulle tendenze delle minacce di rete più recente.
Con la continua evoluzione del panorama delle minacce, la protezione del gateway Web richiede una maggiore protezione dagli attacchi più sofisticati, automatizzati e altamente elusivi. Molti di questi utilizzano più vettori in fasi diverse, ad esempio gli URL di phishing per l'accesso iniziale, le applicazioni SaaS per l'acquisizione degli account e successivamente DNS per le attività command & control o l'esfiltrazione dei dati. Queste tattiche continuano a essere utilizzate negli attacchi riportati dalla stampa, come Log4j, Colonial Pipeline e Solar Storm.
Le organizzazioni che vogliono modernizzare la sicurezza di Internet hanno bisogno di una soluzione che protegga tutto il traffico, non solo quello Web, con una sicurezza completa e di prim'ordine, garantendo al tempo stesso un'esperienza utente eccezionale. Noi la forniamo.
Molti autori di attacchi oggi sfruttano le debolezze delle implementazioni dei concetti basati su Zero Trust e sull'accesso con privilegi minimi. Il 70% degli attacchi sfrutta il movimento laterale per raggiungere i propri obiettivi. In assenza di una segmentazione di rete sicura che includa la prevenzione, i team di sicurezza fanno affidamento sul rilevamento di un attacco in una fase successiva del processo, il che è costoso, rischioso e dispendioso in termini di tempo.
Oggi più che mai, è fondamentale distribuire la giusta tecnologia di segmentazione in grado di fornire un ampio contesto a utenti, dispositivi, applicazioni, computer e carichi di lavoro dinamici, implementando al tempo stesso policy di accesso con privilegi minimi per controllare il rischio e prevenire le minacce specifiche per le esigenze di una determinata posizione di rete.
La soluzione fornisce:
WildFire®, il motore di protezione dal malware cloud di maggiori dimensioni e più integrato del settore, utilizza modelli di apprendimento automatico brevettati per il rilevamento in tempo reale di advanced persistent threat (minacce persistenti avanzate, APT).
Mantieni protetta la tua organizzazione con il primo IPS del settore in grado di garantire il 96% di prevenzione di C2 Cobalt Strike basati su Web e il 48% in più di rilevamento di C2 elusivi e sconosciuti rispetto ad altre soluzioni IPS di primaria importanza.
Garantisci un accesso sicuro a Internet con la prima prevenzione in tempo reale delle minacce note e sconosciute basate su Web, in grado di prevenire il 40% di minacce in più rispetto ai database di filtraggio Web tradizionali.
Ottieni il 40% in più di copertura dalle minacce al livello DNS e interrompi l'85% del malware che sfrutta DNS in modo illecito per condurre attività dannose, il tutto senza dover modificare l'infrastruttura.