
Scoprite perché gestire “big data” è fondamentale per la vostra sicurezza
L’infrastruttura di sicurezza in-the-cloud di Trend Micro Smart Protection Network identifica rapidamente e accuratamente le nuove minacce e distribuisce informazioni globali su quest’ultime a tutti i nostri prodotti e servizi. Le costanti migliorie apportate alle capacità e alla portata di Smart Protection Network consentono di verificare più ambienti alla ricerca di dati sulle minacce, di rispondere a quelle nuove in modo più efficace e di proteggere i dati ovunque risiedano. Scheda tecnica (PDF)
L’attuale ambiente delle minacce costringe i fornitori ad affrontare le tre V che caratterizzano i grandi dati, ossia volume, varietà e velocità. Ciascuno di questi aspetti cresce con una rapidità vertiginosa costringendo i fornitori di sicurezza a rivedere la modalità di gestione delle minacce di oggi.
Raccogliamo quantitativi impressionanti di dati specifici sulle minacce, quindi utilizziamo l’analisi di grandi dati per identificare, mettere in relazione ed esaminare le minacce nuove. Questa strategia consente di produrre informazioni implementabili sulle minacce che utilizziamo per offrire protezione attraverso la nostra collaudata infrastruttura in-the-cloud.
La capacità di Trend Micro di raccogliere, individuare e proteggere grazie a Smart Protection Network assicura che il volume, la varietà e la velocità dei dati sulle minacce siano gestiti in modo efficiente ed efficace.
Per saperne di più, scoprite come il CTO Raimund Genes, nel suo ultimo videoblog CTO Insights (ingl.), descrive l’uso di “big data” all’interno dell’infrastruttura Smart Protection Network per fornire una protezione migliorata contro le minacce di oggi.
Documento tecnico: Big data per la protezione avanzata contro le minacce: criteri fondamentali per aprirsi un varco nel clamore (PDF/ingl.)
“Sfruttare i big data ai fini della sicurezza delle informazioni non è solo sensato: è indispensabile." - Mark Bouchard, Aimpoint Group
Documento tecnico: Affrontare le sfide alla sicurezza dei big data: gli strumenti giusti per una protezione intelligente (PDF/ingl.)
Comprendere come i big data vengono analizzati nel contesto della sicurezza cibernetica a vantaggio ultimo dell’utente finale.
Smart Protection Network agisce in tre aree diverse: raccolta, identificazione e protezione.
Trenta milioni di nuovi attacchi emergono ogni anno. La soluzione Smart Protection Network è stata progettata per individuare l’elevato volume di dati che può rivelare la presenza di questi attacchi.
Siamo stati i primi a utilizzare l’analisi di grandi dati per raccogliere informazioni sulle minacce quando abbiamo iniziato a realizzare Smart Protection Network circa sette anni fa. Ospitiamo migliaia di feed di eventi e trasmettiamo miliardi di eventi nei nostri datacenter; abbiamo ormai acquisito una vasta esperienza negli strumenti e nelle tecniche necessari per dare un senso alla grande varietà di minacce e attacchi perpetrati.
È essenziale abbinare alla velocità degli attacchi una risposta altrettanto rapida. In test indipendenti risultiamo sempre i più veloci in termini di tempi di risposta per la protezione.
Apri tutto
La tecnologia di reputazione app mobili può venire facilmente integrata dai fornitori di servizi e dagli sviluppatori delle applicazioni per fornire app di qualità superiore e una protezione migliore agli app store, mentre gli utenti evitano i rischi per la sicurezza e l’elevato consumo di risorse.
La correlazione con altre tecnologie di reputazione assicura la protezione ai clienti Trend Micro contro le app mobili dannose e le pagine Web in cui sono presenti tali app.
I nostri prodotti per endpoint interrogano gli elenchi consentiti ogni volta che viene individuato un file sospetto per verificare se sia o meno un buon file. Il database è utilizzato anche dai ricercatori sulle minacce per impedire rapidamente ai file validi noti di venire analizzati durante i processi di identificazione del contenuto dannoso.
I ricercatori Trend Micro monitorano e collaborano continuamente con fornitori terzi le cui applicazioni possono venire sfruttate dai criminali. Monitoriamo anche gli exploit presso varie fonti, oltre alle comunicazioni dei criminali e ai siti per i codici attivi.
Ciò permette di individuare e mettere rapidamente in relazione le informazioni sulle minacce necessarie per impedire agli exploit di sfruttare le vulnerabilità software, note o sconosciute. In tal modo ci è possibile proteggere i nostri clienti dalle vulnerabilità software.
Fornisce ai nostri ricercatori molti GB di traffico di rete dannoso che viene filtrato, elaborato e analizzato per creare e collaudare regole intelligenti volte a rilevare comunicazioni e comportamenti dannosi. Inoltre, i ricercatori sulle minacce eseguono test di penetrazione in ambienti di rete simulati di aziende di grandi dimensioni, che assicurano un notevole traffico di rete per un ulteriore sviluppo di regole e per i collaudi.
Principali vantaggi
L’analisi degli strumenti e delle tecniche utilizzati dagli attori delle minacce ci consente di sviluppare modelli di comportamento e strumenti che ci permettono di individuare nuove minacce. L’applicazione di questi strumenti e modelli ai dati che riceviamo dalle nostre reti sensornet globali ci consente di individuare rapidamente qualsiasi nuova minaccia in fase di propagazione.
Questa ricerca ci consente anche di sviluppare il rilevamento proattivo di nuove minacce prima che vengano utilizzate dai criminali informatici.
Assegniamo un punteggio di reputazione basato su fattori quali l’età del sito Web, le modifiche cronologiche all’ubicazione del sito e le indicazioni di attività sospette scoperte tramite l’analisi del comportamento delle minacce informatiche. È progredito il modo in cui applichiamo la Web Reputation per stare al passo con i nuovi tipi di attacchi dei criminali, che possono andare e venire rapidamente, o tentare di restare nascosti.
Web Reputation di prima generazione
Web Reputation di seconda generazione
Risultati
Il primo livello di difesa convalida gli indirizzi IP verificandoli a fronte del database di reputazione delle fonti di spam note; il secondo livello utilizza l’apprendimento delle macchine per identificare contenuti dannosi o simili allo spam; il terzo livello mette in relazione le e-mail con i nostri dati sulle minacce affinché, ad esempio, sia possibile bloccare immediatamente un collegamento a un URL dannoso identificato dalla nostra tecnologia di Web Reputation.
Questa tecnica in-the-cloud elimina l’esigenza di implementare un numero consistente di file di pattern su centinaia o migliaia di endpoint. Non appena il pattern viene aggiornato su Smart Protection Server, la protezione è immediatamente disponibile per tutti i client.
Potenziamo continuamente la reputazione dei file per migliorare il rilevamento delle minacce informatiche. Smart Feedback consente a Trend Micro di utilizzare il feedback della community sui file di milioni di utenti per identificare informazioni pertinenti come la prevalenza di un file, la geolocalizzazione, l’età, le date in cui è stato visto per la prima e per l’ultima volta e altri dati che consentono di determinare con che probabilità un file potrebbe essere dannoso.
Utilizzato in abbinamento alle nostre liste consentite in-the-cloud, assicura un numero ristretto di falsi positivi. Questa nuova tecnologia è utilizzata oggi nella nostra infrastruttura backend e si sta facendo largo nelle nostre soluzioni per il futuro.
Trend Micro ha il preciso vantaggio di poter reagire in tempo reale e di fornire protezione immediata e automatica dalle numerose minacce esistenti.
In quanto tale, è più importante che mai ottenere il feedback dai clienti per individuare nuove fonti di attacchi. Questa collaborazione tra Trend Micro e i nostri clienti ci consente di migliorare la protezione per tutti: un sistema di “sorveglianza di vicinato” per la protezione della community: comunicazione 24 ore al giorno e 7 giorni su 7 tra i prodotti Trend Micro, i centri di ricerca e le tecnologie per una sicurezza "l'unione fa la forza”.
Social media
Mettetevi in contatto con noi su
| | | |