HP rilascia il report 2012 Cyber Security Risk

L'HP 2012 Cyber Risk Report nasce da un'iniziativa di collaborazione annuale tra gruppi all'interno della divisione HP Enterprise Security Products e offre alle organizzazioni una panoramica delle minacce che permette di determinare il modo migliore in cui utilizzare le già limitate risorse per ridurre i rischi per la sicurezza.

Principali risultati:

  • Le applicazioni Web restano un vettore di attacco molto diffuso e praticabile a causa soprattutto della mancanza di azioni correttive delle vulnerabilità di lunga durata da parte delle organizzazioni e degli sviluppatori.
  • Nuove e vecchie tecnologie introducono allo stesso modo nuove vulnerabilità per la sicurezza. Sia le vulnerabilità delle applicazioni mobili sia le vulnerabilità SCADA hanno subito un aumento significativo negli ultimi cinque anni.
  • Sebbene la percentuale di vulnerabilità critiche rispetto al totale della diffusione di vulnerabilità si è ridotta, questo non è servito a rendere le imprese più sicure, ma al contrario le ha rese più difficili da proteggere.

Delivering Security Intelligence

Imprese e istituzioni si trovano al momento a gestire il più aggressivo panorama di minacce mai esistito nella storia della tecnologia informatica. Trend in grado di determinare cambiamenti radicali nel settore incrementano enormemente la produttività e l'agilità aziendale, ma allo stesso tempo introducono tutta una serie di nuovi rischi e incertezze. Sulla base di prodotti leader di mercato come ArcSight, Atalla, Fortify e TippingPoint, la piattaforma HP Security Intelligence and Risk Management consente all'impresa di adottare un approccio proattivo alla sicurezza che integra la correlazione delle informazioni, l'analisi approfondita delle applicazioni, meccanismi di difesa a livello di rete, il tutto unificando i componenti di un programma completo di sicurezza e riducendo i rischi per l'impresa.

 
Application Security (Fortify)Application Security (Fortify)

Una suite di soluzioni e processi integrati per garantire la protezione proattiva delle applicazioni

Test rapido e conveniente della sicurezza di QUALSIASI codice attraverso un servizio Security-as-a-Service basato su cloud

Protezione dell'impresa dagli attacchi contro le applicazioni nell'ambiente di produzione

Integrazione dell'analisi della vulnerabilità nell'intero ciclo di vita del software, dallo sviluppo al test fino alla distribuzione delle applicazioni

Riduzione dei rischi aziendali attraverso l'identificazione, la gestione delle priorità e la riparazione delle vulnerabilità che pongono le principali minacce

Analisi completa di applicazioni e servizi Web complessi

Information Security (ArcSight)Information Security (ArcSight)

Completa visibilità su minacce, violazioni, truffe e rischi interni ed esterni sull'intera infrastruttura IT

Connettori pronti all'uso per la raccolta, il consolidamento e la normalizzazione dei dati, che consentono di unificare le attività di ricerca, reporting e analisi

Potente software di gestione della sicurezza aziendale che consente di analizzare e correlare ogni evento che si verifica sull'intero ambiente dell'organizzazione

Una soluzione software di gestione della protezione che consente di raccogliere le attività dei log, consolidare le informazioni per un'archiviazione efficiente e di correlare gli eventi

Applicazione basata sulla piattaforma HP SIEM che consente di monitorare l'attività degli utenti su tutti gli account, le applicazioni e i sistemi

Soluzione universale di gestione log che consente di raccogliere i dati macchina da ogni tipo di sorgente abilitata a generare log, permettendo così di unificare le attività di ricerca, archiviazione e analisi

Suite di contenuti che consentono la revisione dei registri e il monitoraggio di sicurezza in base alle best practice di protezione e audit: aiuta le organizzazioni ad allinearsi con un'ampia varietà di requisiti di conformità normativa e a istituire un solido programma di governance IT

Soluzioni di sicurezza integrateSoluzioni di sicurezza integrate

Prodotti leader di settore e servizi professionali di livello world-class personalizzati per il vostro specifico modo di condurre il business

Una soluzione APT che mette a disposizione i dati di intelligence necessari per individuare e risolvere APT e minacce alla sicurezza della vostra rete

Una soluzione di protezione cloud per ridurre le minacce e garantire la conformità con le normative di sicurezza nelle infrastrutture virtuali e in cloud

Un servizio personalizzato di security intelligence per proteggere i dati sensibili da perdite e furti

Una soluzione personalizzata per individuare e ridurre le violazioni della sicurezza e della riservatezza attraverso il monitoraggio dell'accesso ai dati

Soluzione modulare di gestione del rischio e della conformità IT che associa i dispositivi IT ai servizi di business e fornisce al responsabile della sicurezza delle informazioni (CISO) dati di intelligence puntuali per i processi decisionali

Protezione dell'impresa dagli attacchi contro le applicazioni nell'ambiente di produzione

Visibilità sulle potenziali minacce interne assicurata tramite l'identificazione dei comportamenti sospetti o rischiosi degli utenti

Servizio globale personalizzato che vi permette di utilizzare il logging centralizzato a fini di conformità con SOX, PCI, FISMA, HIPAA, ecc.

Protezione per dispositivi iPhone, iPad e Android che riduce i rischi legati alle applicazioni mobili

Trasparenza di rete e monitoraggio adattativo per aiutarvi ad assicurare integrità e disponibilità costanti

Consente di correlare gli eventi in area sicurezza tramite un sistema di threat intelligence basato sulla reputazione aggiornato e affidabile.

Servizi di consulenza professionali che vi aiutano a creare, evolvere e mantenere le vostre operazioni di sicurezza ai massimi livelli di efficienza

Consulenti esperti e formazioni specializzate, tecnologie di protezione collaudate nel settore e un modello sicuro per i vostri processi di sviluppo

Una solida base per raccogliere, analizzare e archiviare i dati garantendo l'efficacia delle vostre attività in area gestione del rischio e conformità

Sicurezza di reti e cloud (TippingPoint)Sicurezza di reti e cloud (TippingPoint)

Sicurezza di rete di prossima generazione per reti fisiche, virtuali e cloud basata su HPTippingPoint X-Armour

Sistema di protezione dalle minacce best-in-class per infrastrutture virtualizzate e in cloud basato su soluzioni di data center di provata efficacia

Sistema di prevenzione intrusioni di nuova generazione per la protezione contro minacce persistenti avanzate (APT) e attacchi informatici

Visuale globale e controllo centralizzato delle policy per le implementazioni di qualunque piattaforma HP TippingPoint di larga scala

Appliance SSL facile da usare che impedisce agli attacchi crittografici di compromettere server e applicazioni web

Payments and Data Security (Atalla)Payments and Data Security (Atalla)

Una soluzione completa per proteggere, gestire e controllare gli accessi e garantire elevata disponibilità dei dati

Modulo di protezione hardware ad alte prestazioni per soluzioni di elaborazione crittografica e gestione essenziale delle autorizzazione di pagamento a mezzo carta e delle verifiche di PIN ATM/POS

Sistema sicuro di gestione delle chiavi che consente di ridurre il rischio di danni ai dati crittografati e alla reputazione, e che facilita la conformità con le normative del settore

Security Education and Technical SupportSecurity Education and Technical Support

Accesso immediato 24 X 7 a tecnici del supporto, portale online, aggiornamenti, stato degli incidenti e altro ancora

Supporto approfondito per i prodotti di sicurezza HP Atalla e formazione alla relativa installazione e uso impartita da esperti.

Formazione con metodologie di erogazione flessibili per ogni livello di esperienza sulle tecnologie HP ArcSight, Fortify e TippingPoint

Corsi di formazione professionale incentrati su conoscenze e competenze specifiche collegate alle tecnologie HP Fortify

Assistenza tecnica dedicata per la soluzione dei problemi relativi al prodotto HP Fortify

Corsi di formazione professionale incentrati su conoscenze e competenze specifiche collegate alle tecnologie HP TippingPoint

Supporto completo agli incidenti e assistenza tecnica per la soluzione delle problematiche connesse col prodotto HP TippingPoint.

Ricerca sulla SicurezzaRicerca sulla Sicurezza

Intelligence di sicurezza fruibile per identificare in modo proattivo le minacce e gestire il rischio

Offre ai manager IT la capacità di gestire e controllare l'utilizzo delle applicazioni e della banda sull'intero ambiente aziendale.

Applicazione che consente di creare filtri di sicurezza IPS personalizzati HP TippingPoint di nuova generazione per garantire la protezione proattiva dei vostri asset

Laboratorio leader del settore specializzato in individuazione, analisi e protezione delle vulnerabilità

Ricerca in ambito protezione leader di settore per aiutare le imprese a individuare, riparate e prevenire le vulnerabilità della sicurezza nel software

Un ampio database di IP ed entry DNS dannosi che consente di identificare e negare l'accesso agli agenti pericolosi

Pratico portale per il monitoraggio delle minacce in tempo reale che consente di valutare il paesaggio delle minacce e di orientare le policy di IPS

Tecnologia firewall adattativa per applicazioni web inserita in HP TippingPoint Next Generation IPS (NGIPS)

Un programma che vede in campo quasi 3.000 ricercatori impegnati a individuare e rendere note le vulnerabilità a livello protezione

Concentratevi sulla sicurezza nell'azienda.

Concentratevi sulla sicurezza nell'azienda. Acquisite informazioni strategiche e best practice per trasformare le prestazioni IT in successo aziendale.

Gestione dei rischi in un ambiente non protetto

L'esperto di sicurezza Bruce Schneier discute i retroscena della gestione delle minacce e dei rischi per la sicurezza nell'impresa.

Gestione dei rischi in un ambiente non protetto