• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Customer Data Platform: crescita record nel 2024 (+13%)
    • Il settore automotive è e sarà sempre più AI-oriented
    • Protect AI farà presto parte di Palo Alto Network
    • Attacchi informatici: sicurezza nazionale compromessa dagli APT
    • Il Print Management secondo Brother
    • SAS Viya si aggiorna per una produttività senza precedenti
    • Infrastrutture e workload: come riconfigurarli a causa dell’impatto dell’AI?
    • Nutanix e Pure Storage creano una nuova soluzione integrata
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»E-mail: tre fattori chiave per proteggerla

    E-mail: tre fattori chiave per proteggerla

    By Redazione LineaEDP04/11/20225 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Barracuda mette in evidenza i tre principali aspetti da considerare in una soluzione di e-mail security basata su AI

    e-mail

    Il ransomware continua a essere un flagello per le aziende di tutto il mondo: secondo uno studio di Barracuda Networks, gli attacchi sono cresciuti del 64% nel 2021, colpendo pesantemente le amministrazioni comunali, la sanità, l’istruzione e altri settori. Questi attacchi possono paralizzare le normali attività, seminare il panico e produrre danni finanziari a causa di downtime, pagamenti dei riscatti e costi di ripristino. Tutte spese non incluse nel budget e non prevedibili, che possono mettere in ginocchio anche le grandi aziende. Il ransomware diventa sempre più distruttivo e diffuso, ma i progressi ottenuti nel campo del machine learning (ML) e dell’intelligenza artificiale (AI) potrebbero essere la chiave per una difesa più efficace.

    La protezione dal ransomware inizia dall’e-mail

    È vero che gli attacchi ransomware possono essere trasmessi con qualsiasi vettore d’attacco o quasi, tuttavia, la maggior parte di essi viene distribuita tramite email. Ed è comprensibile, perché la posta elettronica è il metodo di comunicazione più usato per connettere le aziende a entità esterne, come clienti e partner. Inoltre, gli utenti sono tipicamente l’anello più debole nella catena di sicurezza di un’azienda. Se sommiamo questi due fatti, è facile capire perché l’e-mail rappresenti per gli autori delle minacce una backdoor allettante, con cui ottenere l’accesso iniziale e il controllo su una rete aziendale. Un solo click di un singolo utente può bastare per compromettere la rete e permettere un attacco ransomware devastante.

    AI e machine learning sono una soluzione affascinante

    Quando ormai il danno è fatto, esistono molti strumenti di sicurezza che possono aiutare a riportare l’ordine. Ma considerando i rischi finanziari e reputazionali causati dal ransomware, le aziende hanno bisogno di una soluzione capace di fermare gli attacchi prima che accadano. Fortunatamente, le soluzioni alimentate da AI/ML possono identificare e intercettare diverse forme di attacco prima che il ransomware raggiunga l’utente finale. Queste soluzioni identificano i messaggi di posta basati su domini fraudolenti o i tentativi di comunicazione anomali, che cercano di “imitare” un mittente legittimo (il cosiddetto spoofing). Una volta identificato, il messaggio viene spostato nella cartella di quarantena per ulteriori analisi. Le soluzioni di prevenzione del ransomware, però, non sono tutte uguali.

    Tre sono gli aspetti che i team di sicurezza dovrebbero ricercare in una soluzione di protezione dell’e-mail basata su AI/ML:

    1. Integrazione API nell’email provider

    Comprensibilmente, gli email provider si focalizzano sulla posta elettronica, che è il loro core business, e non sulla sicurezza. Tenere il passo con le più recenti minacce cyber, con le tecniche del framework MITRE ATT@CK e con le ultime tendenze ransomware porta via tempo e denaro. Per questo è necessario poter contare su una soluzione di sicurezza e-mail di terze parti, creata e manutenuta da sviluppatori che si dedicano totalmente alla protezione delle aziende. Una perfetta integrazione API tra l’e-mail provider e la soluzione di sicurezza della posta elettronica garantisce visibilità sui messaggi interni, esterni e archiviati di ogni singolo utente aziendale. Si tratta di dati critici, che l’intelligenza artificiale può usare per apprendere i pattern di comunicazione tipici interni all’azienda, quelli tra i dipendenti e verso entità (conosciute o sconosciute) esterne all’organizzazione.

    1. Identificazione “intelligente” dei tentativi di impersonificazione

    Per garantire una protezione completa, la soluzione deve saper identificare le persone che non sono chi dicono di essere. Una soluzione basata su AI/ML deve poter usare i metadati di messaggi e-mail interni, esterni e storici per creare un grafico di identità per ciascun utilizzo. Questi pattern sono composti da tutti gli indirizzi email, i tipi di documento, i nomi usati, le analisi sul linguaggio naturale (Natural Language Processing, NLP)  e altre caratteristiche che definiscono le modalità di comunicazione di un individuo. Una volta appresi, i pattern consentono alle soluzioni di identificare anomalie relative al comportamento, ai contenuti e ai link-forwarding.

    1. Remediation in tempo reale prima che l’utente interagisca

    Con i ransomware, la rapidità è cruciale. Una soluzione di e-mail security deve identificare e mettere in quarantena le minacce prima che sia troppo tardi. Le tecnologie di AI/ML permettono di agire più velocemente degli esseri umani, rimuovendo le minacce dalla posta in arrivo prima che l’utente possa interagire con il messaggio. La remediation dovrebbe essere applicata in tempo reale inviando alert di notifica sia agli utenti sia agli amministratori IT.

    Il ransomware sta diventando sempre più sofisticato, più diffuso e meno costoso per chi attacca, mentre i pagamenti richiesti continuano a lievitare. Per fermare queste minacce serve una sicurezza e-mail proattiva, preventiva e alimentata da AI/ML. Perfettamente integrate con il fornitore di posta elettronica, queste soluzioni identificano in automatico i tentativi di impersonificazione tramite analytics comportamentali in tempo reale e rimuovono anche i tentativi di attacco ransomware più sofisticati e sfuggenti prima che utenti ignari possano interagire con i messaggi email. L’automazione alimentata da AI/ML può prevenire questi attacchi su vasta scala, prima che ottengano l’accesso iniziale e il controllo sui sistemi aziendali più critici.

     

     

    AI Barracuda Networks e mail
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025

    IA e rischi cyber: gli attacchi si fanno più mirati e sofisticati

    07/05/2025
    Report

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025

    Intelligenza Artificiale e GenAI: adozione in crescita nel 2024

    10/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.