lunedì, 20 settembre 2021

News

Business & People

Semperis, la società che protegge l’Active Directory delle organizzazioni

08/09/2021

Può essere considerata una società pioniere nella gestione e protezione delle credenziali di identità degli ambienti ibridi delle imprese: Semperis è infatti stata appositamente costituita per proteggere l’Active Directory - il sistema di identità centrale per il 90% delle organizzazioni, quindi  pesantemente minacciato dai criminali informatici - e che salvaguarda oltre 40 milioni di identità da attacchi informatici, violazioni di dati ed errori operativi.

Per cogliere meglio il valore di tali minacce, si possono portare ad esempio due recenti cyberattacchi di alto profilo: l’episodio che ha riguardato la Supply Chain di SolarWinds e quello verso Hafnium su Microsoft Exchange. Entrambi hanno preso di mira i sistemi di identità per rubare le credenziali dell'utente, al fine di muoversi lateralmente attraverso la rete prima di stabilire l'accesso remoto.

I due eventi dimostrano che quando l’AD viene eliminata in un attacco informatico, tutte le applicazioni e i servizi dipendenti dall’AD vanno in down con essa, con la conseguenza che ogni operazione si ferma di colpo. Come spesso accade, soltanto in questa fase un'azienda si rende conto della necessità di recuperare rapidamente l’AD e di eliminare il rischio di reinfezione da malware.

Purple Knight, per identificare i punti deboli

A inizio 2021 Semperis ha presentato uno strumento gratuito di valutazione della sicurezza - Purple Knight - che aiuta le organizzazioni a identificare i punti deboli presenti nelle configurazioni dei loro sistemi di identità. Stando ai primi risultati, le aziende hanno un tasso allarmante (con un punteggio medio del 61% - che è un voto negativo) di falle nei propri sistemi, estendendo quindi il rischio di cyberattacchi sistematici. Le grandi organizzazioni con implementazioni AD legacy sono maggiormente esposte al pericolo di diventare vittima di attacchi diffusi - come SolarWinds – poiché vengono prese di mira le vulnerabilità intrinseche di Windows.

Oltre a fornire una protezione completa in ogni fase dell'attacco, Semperis permette alle organizzazioni un rapido ripristino da ransomware e da altre emergenze di integrità dei dati (con una riduzione del 90% del recovery time).

 



Tutte le news