Può essere considerata una società pioniere nella gestione e protezione delle credenziali di identità degli ambienti ibridi delle imprese: Semperis è infatti stata appositamente costituita per proteggere l’Active Directory - il sistema di identità centrale per il 90% delle organizzazioni, quindi pesantemente minacciato dai criminali informatici - e che salvaguarda oltre 40 milioni di identità da attacchi informatici, violazioni di dati ed errori operativi.
Per cogliere meglio il valore di tali minacce, si possono portare ad esempio due recenti cyberattacchi di alto profilo: l’episodio che ha riguardato la Supply Chain di SolarWinds e quello verso Hafnium su Microsoft Exchange. Entrambi hanno preso di mira i sistemi di identità per rubare le credenziali dell'utente, al fine di muoversi lateralmente attraverso la rete prima di stabilire l'accesso remoto.
I due eventi dimostrano che quando l’AD viene eliminata in un attacco informatico, tutte le applicazioni e i servizi dipendenti dall’AD vanno in down con essa, con la conseguenza che ogni operazione si ferma di colpo. Come spesso accade, soltanto in questa fase un'azienda si rende conto della necessità di recuperare rapidamente l’AD e di eliminare il rischio di reinfezione da malware.
Purple Knight, per identificare i punti deboli
A inizio 2021 Semperis ha presentato uno strumento gratuito di valutazione della sicurezza - Purple Knight - che aiuta le organizzazioni a identificare i punti deboli presenti nelle configurazioni dei loro sistemi di identità. Stando ai primi risultati, le aziende hanno un tasso allarmante (con un punteggio medio del 61% - che è un voto negativo) di falle nei propri sistemi, estendendo quindi il rischio di cyberattacchi sistematici. Le grandi organizzazioni con implementazioni AD legacy sono maggiormente esposte al pericolo di diventare vittima di attacchi diffusi - come SolarWinds – poiché vengono prese di mira le vulnerabilità intrinseche di Windows.
Oltre a fornire una protezione completa in ogni fase dell'attacco, Semperis permette alle organizzazioni un rapido ripristino da ransomware e da altre emergenze di integrità dei dati (con una riduzione del 90% del recovery time).
Necessità e approcci per l'innovazione nelle infrastrutture critiche della città futura
Tecnologia, applicazioni reali, impatto privacy, intelligenza artificiale
Corsi in programmazione riconosciuti per il mantenimento e la preparazione alla certificazione TÜV Italia
WebinarLa cybersicurezza dei sistemi di videosorveglianza
Corso riconosciuto da TÜV Italia
Scenari, tecnologia e formazione sulla sicurezza in formato audio
Un'immersione a 360 gradi nella realtà dell'azienda