Blog

Malware Emotet: il risveglio dello spoofer di posta elettronica

Secondo IBM X-Force, il malware Emotet si sta diffondendo di recente in Germania e Giappone, prendendo di mira le aziende della zona in modo sempre più aggressivo. Emotet è un trojan bancario che si diffonde tramite allegati email con macro abilitate, contenenti link a siti dannosi. Funziona principalmente come downloader per altri malware, in particolare il trojan TrickBot e il ransomware Ryuk. Grazie alla sua natura polimorfica, può eludere i tradizionali metodi di rilevamento basati sulle firme, rendendolo particolarmente difficile da contrastare. Una volta infiltratosi in un sistema, infetta i processi in esecuzione e si connette a un server C&C remoto per ricevere istruzioni, eseguire download e caricare i dati rubati.

Continua a leggere "

Utilizza le risorse di monitoraggio in modo più efficace grazie al bilanciamento del carico intelligente

Come distribuisco il mio network traffico per l'analisi nel modo più efficace possibile utilizzando il bilanciamento del carico? Problema Spesso, i sistemi di analisi, monitoraggio e sicurezza hanno più di una porta per accettare ed elaborare i dati in arrivo dalla porta corrispondente network punti di accesso. Molti di questi sistemi hanno almeno 2, 4 o anche più porte pronte ad accettare dati. A seconda del tipo e della posizione dei vari network punti di accesso, ciò offre all'utente la possibilità di fornire una porta fisica dedicata per ogni linea derivata. Tuttavia, diversi fattori sono un prerequisito per questo. La velocità e la topologia del network linee a

Continua a leggere "

Mantenere le latenze sotto controllo: utilizzo di punti di misurazione decentralizzati

Non è passato molto tempo da quando le aziende ospitavano le loro applicazioni aziendali critiche esclusivamente nei propri networkdi server e PC client. Il monitoraggio e la risoluzione dei problemi di prestazioni, come la latenza, sono stati facili da implementare. Sebbene network Gli strumenti di monitoraggio e diagnostica sono notevolmente migliorati, l'introduzione di una moltitudine di applicazioni SaaS interconnesse e servizi ospitati nel cloud ha notevolmente complicato i tipici network configurazione, che può avere un impatto negativo. Poiché le aziende esternalizzano sempre più applicazioni e hosting di dati a fornitori esterni, ciò introduce collegamenti sempre più deboli nella networkI servizi SaaS sono generalmente affidabili, ma senza una connessione dedicata,

Continua a leggere "

Rimani all'avanguardia grazie al Packet Slicing

Come risparmiare risorse di monitoraggio con Packet Slicing e rispettare i requisiti legali Problema Spesso il divario tra la capacità del sistema di analisi della registrazione da un lato e la quantità di dati in entrata dall'altro è così grande che, senza opportuni meccanismi aggiuntivi, il sistema di analisi molto probabilmente non sarà in grado di registrare tutti i singoli pacchetti senza perdite. A seconda dello scopo del sistema di analisi, questo è un problema importante, poiché ogni pacchetto conta, soprattutto nell'ambito della sicurezza informatica, altrimenti non è possibile garantire che tutti gli attacchi e i loro effetti vengano rilevati. Attacchi

Continua a leggere "

Network TAP vs. Porta SPAN

Nel mio attuale articolo vorrei discutere l'argomento di network accesso tramite Network TAP e mostrarvi i vantaggi di questa tecnologia. Oggigiorno, networksono l'elemento centrale per il trasporto dei dati di comunicazione e lo scambio di informazioni elettroniche. Il numero di networkprodotti abilitati sta aumentando rapidamente e Internet è ormai parte integrante delle nostre vite. Anche nel settore domestico, i produttori si affidano sempre di più a network-elementi capaci, che consentono agli utenti di avere un accesso comodo (a tali dispositivi) indipendentemente dalla loro posizione. La vita senza internet è difficilmente immaginabile

Continua a leggere "

Perché la funzione del diodo dati è così importante per Network TAPs

I diodi dati garantiscono la comunicazione unidirezionale e assicurano che il traffico dati nel network, indipendentemente dal tipo di supporto utilizzato, può fluire solo in una direzione. Unidirezionale network I dispositivi con funzionalità di diodo dati sono in genere utilizzati per garantire la sicurezza delle informazioni o la protezione dei sistemi digitali critici (CRITIS), come i sistemi di controllo industriale o di produzione networks dagli attacchi informatici. Questa funzione del diodo dati è cruciale in un Network TAPs (Test Access Points) in quanto aiuta a garantire che network il traffico scorre solo nella direzione prevista e che qualsiasi accesso non autorizzato del network viene impedito, contribuendo a prevenire i dati

Continua a leggere "

NIS2: la prossima ondata di sicurezza informatica europea e il ruolo vitale dell'osservabilità della rete

Mentre l'Unione Europea (UE) si prepara a implementare la Direttiva sulle reti e i sistemi informativi 2 (NIS2), le organizzazioni di tutto il continente si stanno preparando a un cambiamento significativo nelle normative sulla sicurezza informatica. Con l'obiettivo di rafforzare la resilienza dei servizi essenziali e delle infrastrutture critiche, la NIS2 introduce requisiti più rigorosi per la gestione del rischio, la segnalazione degli incidenti e la sicurezza della catena di approvvigionamento. Tra questi cambiamenti, network L'osservabilità emerge come strumento cruciale per la conformità e il rilevamento proattivo delle minacce. NIS2: una nuova era della sicurezza informatica. NIS2 è un aggiornamento completo della direttiva NIS esistente, volto ad affrontare il panorama in evoluzione delle minacce informatiche e a rafforzare la sicurezza informatica dell'UE.

Continua a leggere "

13 principali priorità e tendenze CISO nel 2024

Nel corso del 2024, i Chief Information Security Officer (CISO) si trovano ad affrontare un panorama in continua evoluzione di sfide e responsabilità. La trasformazione digitale ha subito un'accelerazione e, di conseguenza, è aumentata la complessità delle minacce alla sicurezza informatica. Ecco le principali priorità e tendenze su cui i CISO si concentreranno quest'anno. 1. Evoluzione degli standard e delle normative di conformità Una delle principali preoccupazioni per i CISO nel 2024 è quella di rimanere al passo con i cambiamenti degli standard e delle normative di conformità che incidono sulla sicurezza informatica. Con le violazioni dei dati che diventano più frequenti e gravi, i governi e gli organismi di settore stanno inasprendo le norme in materia di protezione dei dati e privacy. I CISO devono garantire che le loro organizzazioni

Continua a leggere "

Risposta agli incidenti e analisi forense. Perché l'osservabilità della rete è la tua arma segreta

Nell'attuale panorama delle minacce informatiche, la risposta agli incidenti (IR) e la digital forensics non sono negoziabili per nessuna organizzazione. Ma cosa succederebbe se ti dicessi che esiste un modo per potenziare le tue capacità di IR e forensics? Inserisci network Osservabilità. Qual è l'importanza della risposta agli incidenti e della digital forensics? Risposta agli incidenti (IR) Contenimento rapido: l'IR mira a minimizzare i danni. Più velocemente si identifica e si isola un incidente, meno può diffondersi. Controllo dei danni: un'IR efficace aiuta a ripristinare i sistemi, mitigare le perdite e tornare alla normale attività il prima possibile. Imparare dagli errori: l'analisi degli incidenti aiuta a rafforzare la postura di sicurezza e a prevenire future violazioni. Digital Forensics

Continua a leggere "

RESTA IN CONTATTO

Segui i nostri social media e iscriviti alla nostra newsletter

Visibilità di rete di prossima generazione

Ti sei iscritto con successo