Può essere considerata una società pioniere nella gestione e protezione delle credenziali di identità degli ambienti ibridi delle imprese: Semperis è infatti stata appositamente costituita per proteggere l’Active Directory - il sistema di identità centrale per il 90% delle organizzazioni, quindi pesantemente minacciato dai criminali informatici - e che salvaguarda oltre 40 milioni di identità da attacchi informatici, violazioni di dati ed errori operativi.
Per cogliere meglio il valore di tali minacce, si possono portare ad esempio due recenti cyberattacchi di alto profilo: l’episodio che ha riguardato la Supply Chain di SolarWinds e quello verso Hafnium su Microsoft Exchange. Entrambi hanno preso di mira i sistemi di identità per rubare le credenziali dell'utente, al fine di muoversi lateralmente attraverso la rete prima di stabilire l'accesso remoto.
I due eventi dimostrano che quando l’AD viene eliminata in un attacco informatico, tutte le applicazioni e i servizi dipendenti dall’AD vanno in down con essa, con la conseguenza che ogni operazione si ferma di colpo. Come spesso accade, soltanto in questa fase un'azienda si rende conto della necessità di recuperare rapidamente l’AD e di eliminare il rischio di reinfezione da malware.
Purple Knight, per identificare i punti deboli
A inizio 2021 Semperis ha presentato uno strumento gratuito di valutazione della sicurezza - Purple Knight - che aiuta le organizzazioni a identificare i punti deboli presenti nelle configurazioni dei loro sistemi di identità. Stando ai primi risultati, le aziende hanno un tasso allarmante (con un punteggio medio del 61% - che è un voto negativo) di falle nei propri sistemi, estendendo quindi il rischio di cyberattacchi sistematici. Le grandi organizzazioni con implementazioni AD legacy sono maggiormente esposte al pericolo di diventare vittima di attacchi diffusi - come SolarWinds – poiché vengono prese di mira le vulnerabilità intrinseche di Windows.
Oltre a fornire una protezione completa in ogni fase dell'attacco, Semperis permette alle organizzazioni un rapido ripristino da ransomware e da altre emergenze di integrità dei dati (con una riduzione del 90% del recovery time).
Corso Specialistico Videosorveglianza e Privacy: approccio pratico tra normativa, impatto privacy, intelligenza artificiale e cybersecurity
Due giornate, sede Allnet.Italia, Bologna
Smart City e Videosorveglianza Urbana integrata: un bene pubblico da preservare tra intelligenza artificiale, videosorveglianza, digitalizzazione, privacy e sicurezza informatica
Corsi in programmazione riconosciuti per il mantenimento e la preparazione alla certificazione TÜV Italia
Webinar23 aprile 2024
Webinar6 maggio 2024
Webinar14 maggio 2024
Webinar21 maggio 2024
WebinarLa cybersicurezza dei sistemi di videosorveglianza
Corso riconosciuto da TÜV Italia
Scenari, tecnologia e formazione sulla sicurezza in formato audio
Un'immersione a 360 gradi nella realtà dell'azienda