HP rilascia il report 2012 Cyber Security Risk  L'HP 2012 Cyber Risk Report nasce da un'iniziativa di collaborazione annuale tra gruppi all'interno della divisione HP Enterprise Security Products e offre alle organizzazioni una panoramica delle minacce che permette di determinare il modo migliore in cui utilizzare le già limitate risorse per ridurre i rischi per la sicurezza. Principali risultati: - Le applicazioni Web restano un vettore di attacco molto diffuso e praticabile a causa soprattutto della mancanza di azioni correttive delle vulnerabilità di lunga durata da parte delle organizzazioni e degli sviluppatori.
- Nuove e vecchie tecnologie introducono allo stesso modo nuove vulnerabilità per la sicurezza. Sia le vulnerabilità delle applicazioni mobili sia le vulnerabilità SCADA hanno subito un aumento significativo negli ultimi cinque anni.
- Sebbene la percentuale di vulnerabilità critiche rispetto al totale della diffusione di vulnerabilità si è ridotta, questo non è servito a rendere le imprese più sicure, ma al contrario le ha rese più difficili da proteggere.
|
Imprese e istituzioni si trovano al momento a gestire il più aggressivo panorama di minacce mai esistito nella storia della tecnologia informatica. Trend in grado di determinare cambiamenti radicali nel settore incrementano enormemente la produttività e l'agilità aziendale, ma allo stesso tempo introducono tutta una serie di nuovi rischi e incertezze. Sulla base di prodotti leader di mercato come ArcSight, Atalla, Fortify e TippingPoint, la piattaforma HP Security Intelligence and Risk Management consente all'impresa di adottare un approccio proattivo alla sicurezza che integra la correlazione delle informazioni, l'analisi approfondita delle applicazioni, meccanismi di difesa a livello di rete, il tutto unificando i componenti di un programma completo di sicurezza e riducendo i rischi per l'impresa. |
Una suite di soluzioni e processi integrati per garantire la protezione proattiva delle applicazioni Test rapido e conveniente della sicurezza di QUALSIASI codice attraverso un servizio Security-as-a-Service basato su cloud Protezione dell'impresa dagli attacchi contro le applicazioni nell'ambiente di produzione Integrazione dell'analisi della vulnerabilità nell'intero ciclo di vita del software, dallo sviluppo al test fino alla distribuzione delle applicazioni Riduzione dei rischi aziendali attraverso l'identificazione, la gestione delle priorità e la riparazione delle vulnerabilità che pongono le principali minacce Analisi completa di applicazioni e servizi Web complessi Completa visibilità su minacce, violazioni, truffe e rischi interni ed esterni sull'intera infrastruttura IT Connettori pronti all'uso per la raccolta, il consolidamento e la normalizzazione dei dati, che consentono di unificare le attività di ricerca, reporting e analisi Potente software di gestione della sicurezza aziendale che consente di analizzare e correlare ogni evento che si verifica sull'intero ambiente dell'organizzazione Una soluzione software di gestione della protezione che consente di raccogliere le attività dei log, consolidare le informazioni per un'archiviazione efficiente e di correlare gli eventi Applicazione basata sulla piattaforma HP SIEM che consente di monitorare l'attività degli utenti su tutti gli account, le applicazioni e i sistemi Soluzione universale di gestione log che consente di raccogliere i dati macchina da ogni tipo di sorgente abilitata a generare log, permettendo così di unificare le attività di ricerca, archiviazione e analisi Suite di contenuti che consentono la revisione dei registri e il monitoraggio di sicurezza in base alle best practice di protezione e audit: aiuta le organizzazioni ad allinearsi con un'ampia varietà di requisiti di conformità normativa e a istituire un solido programma di governance IT Prodotti leader di settore e servizi professionali di livello world-class personalizzati per il vostro specifico modo di condurre il business Una soluzione APT che mette a disposizione i dati di intelligence necessari per individuare e risolvere APT e minacce alla sicurezza della vostra rete Una soluzione di protezione cloud per ridurre le minacce e garantire la conformità con le normative di sicurezza nelle infrastrutture virtuali e in cloud Un servizio personalizzato di security intelligence per proteggere i dati sensibili da perdite e furti Una soluzione personalizzata per individuare e ridurre le violazioni della sicurezza e della riservatezza attraverso il monitoraggio dell'accesso ai dati Soluzione modulare di gestione del rischio e della conformità IT che associa i dispositivi IT ai servizi di business e fornisce al responsabile della sicurezza delle informazioni (CISO) dati di intelligence puntuali per i processi decisionali Protezione dell'impresa dagli attacchi contro le applicazioni nell'ambiente di produzione Visibilità sulle potenziali minacce interne assicurata tramite l'identificazione dei comportamenti sospetti o rischiosi degli utenti Servizio globale personalizzato che vi permette di utilizzare il logging centralizzato a fini di conformità con SOX, PCI, FISMA, HIPAA, ecc. Protezione per dispositivi iPhone, iPad e Android che riduce i rischi legati alle applicazioni mobili Trasparenza di rete e monitoraggio adattativo per aiutarvi ad assicurare integrità e disponibilità costanti Consente di correlare gli eventi in area sicurezza tramite un sistema di threat intelligence basato sulla reputazione aggiornato e affidabile. Servizi di consulenza professionali che vi aiutano a creare, evolvere e mantenere le vostre operazioni di sicurezza ai massimi livelli di efficienza Consulenti esperti e formazioni specializzate, tecnologie di protezione collaudate nel settore e un modello sicuro per i vostri processi di sviluppo Una solida base per raccogliere, analizzare e archiviare i dati garantendo l'efficacia delle vostre attività in area gestione del rischio e conformità
Sicurezza di rete di prossima generazione per reti fisiche, virtuali e cloud basata su HPTippingPoint X-Armour Sistema di protezione dalle minacce best-in-class per infrastrutture virtualizzate e in cloud basato su soluzioni di data center di provata efficacia Sistema di prevenzione intrusioni di nuova generazione per la protezione contro minacce persistenti avanzate (APT) e attacchi informatici Visuale globale e controllo centralizzato delle policy per le implementazioni di qualunque piattaforma HP TippingPoint di larga scala Appliance SSL facile da usare che impedisce agli attacchi crittografici di compromettere server e applicazioni web Una soluzione completa per proteggere, gestire e controllare gli accessi e garantire elevata disponibilità dei dati Modulo di protezione hardware ad alte prestazioni per soluzioni di elaborazione crittografica e gestione essenziale delle autorizzazione di pagamento a mezzo carta e delle verifiche di PIN ATM/POS Sistema sicuro di gestione delle chiavi che consente di ridurre il rischio di danni ai dati crittografati e alla reputazione, e che facilita la conformità con le normative del settore Accesso immediato 24 X 7 a tecnici del supporto, portale online, aggiornamenti, stato degli incidenti e altro ancora Supporto approfondito per i prodotti di sicurezza HP Atalla e formazione alla relativa installazione e uso impartita da esperti. Formazione con metodologie di erogazione flessibili per ogni livello di esperienza sulle tecnologie HP ArcSight, Fortify e TippingPoint Corsi di formazione professionale incentrati su conoscenze e competenze specifiche collegate alle tecnologie HP Fortify Assistenza tecnica dedicata per la soluzione dei problemi relativi al prodotto HP Fortify Corsi di formazione professionale incentrati su conoscenze e competenze specifiche collegate alle tecnologie HP TippingPoint Supporto completo agli incidenti e assistenza tecnica per la soluzione delle problematiche connesse col prodotto HP TippingPoint. Intelligence di sicurezza fruibile per identificare in modo proattivo le minacce e gestire il rischio Offre ai manager IT la capacità di gestire e controllare l'utilizzo delle applicazioni e della banda sull'intero ambiente aziendale. Applicazione che consente di creare filtri di sicurezza IPS personalizzati HP TippingPoint di nuova generazione per garantire la protezione proattiva dei vostri asset Laboratorio leader del settore specializzato in individuazione, analisi e protezione delle vulnerabilità Ricerca in ambito protezione leader di settore per aiutare le imprese a individuare, riparate e prevenire le vulnerabilità della sicurezza nel software Un ampio database di IP ed entry DNS dannosi che consente di identificare e negare l'accesso agli agenti pericolosi Pratico portale per il monitoraggio delle minacce in tempo reale che consente di valutare il paesaggio delle minacce e di orientare le policy di IPS Tecnologia firewall adattativa per applicazioni web inserita in HP TippingPoint Next Generation IPS (NGIPS) Un programma che vede in campo quasi 3.000 ricercatori impegnati a individuare e rendere note le vulnerabilità a livello protezione
|
Concentratevi sulla sicurezza nell'azienda.Concentratevi sulla sicurezza nell'azienda. Acquisite informazioni strategiche e best practice per trasformare le prestazioni IT in successo aziendale. | Gestione dei rischi in un ambiente non protettoL'esperto di sicurezza Bruce Schneier discute i retroscena della gestione delle minacce e dei rischi per la sicurezza nell'impresa. |
Articoli recenti da Discover Performance |
| Scaricate HP ArcSight Logger GRATIS!HP Enterprise Security PartnersEventi WebMigliorate le operazioni di sicurezza con i big data 13 mar 2013 Sicurezza modulare per la scalabilità delle prestazioni di rete e l'espansione al cloud 17 gen 2013 10 consigli per ottenere conformità e sicurezza 17 gen 2013
|