• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • TrueScreen e Tinexta Infocert insieme per la Digital Trust e la validazione dei dati digitali
    • Kaspersky SIEM si aggiorna con il rilevamento delle minacce basato su AI e personalizzazione avanzata
    • Oltre la compliance: la visione di Acronis sulla cyber resilience negli ambienti OT
    • Business Continuity: molto più che un obbligo normativo
    • Dati sintetici? Non risolvono il tema della privacy ma sono una soluzione concreta per l’AI aziendale
    • Kyndryl Retail Readiness Report: le leve per il retail nel 2026
    • Protezione ransomware accessibile a tutti: come i modelli di abbonamento a consumo riducono gli ostacoli alla resilienza informatica
    • Horsa accelera nel 2026: acquisite Exemplar e Visioscientiae, rafforzate competenze in CAE, AI e Data Science
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Kaspersky SIEM si aggiorna con il rilevamento delle minacce basato su AI e personalizzazione avanzata

    Kaspersky SIEM si aggiorna con il rilevamento delle minacce basato su AI e personalizzazione avanzata

    By Redazione LineaEDP26/01/20263 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    La nuova versione di Kaspersky SIEM è dotata di un meccanismo basato sull’intelligenza artificiale per il rilevamento di potenziali compromissioni degli account e offre una maggiore integrità dei dati e funzionalità di personalizzazione avanzate, garantendo alle organizzazioni una sicurezza più solida e flessibile

    Kaspersky Password Manager-Kaspersky logo-Reverse engineering-Avatar 3-Kaspersky SIEM

    Secondo una recente ricerca globale condotta da Kaspersky, le piattaforme SIEM (Security Information and Event Management) rientrano tra le tre soluzioni di sicurezza informatica più richieste dalle aziende che intendono creare un Security Operations Center. Il 40% delle organizzazioni le considera infatti una componente tecnologica essenziale per la realizzazione di una divisione avanzata di sicurezza informatica. In risposta a questa esigenza del mercato, Kaspersky ha aggiornato regolarmente la propria soluzione SIEM introducendo nuove e rilevanti funzionalità, progettate per abilitare capacità avanzate di rilevamento delle minacce e migliorare la conformità agli standard e alle normative di settore.

    Con l’ultimo aggiornamento sono state introdotte le seguenti funzionalità chiave:

    Modello flessibile personalizzabile

    Il nuovo sistema consente agli utenti di creare, clonare e modificare i ruoli per allinearli in modo più efficace ai flussi di lavoro interni e alle esigenze organizzative. Questo miglioramento garantisce una maggiore flessibilità, permettendo alle aziende di adattare il sistema alle proprie strutture specifiche.

    Correlator 2.0 Beta e rilevamento dei furti di account basato sull’intelligenza artificiale

    Il Correlator 2.0, tollerante ai guasti e scalabile orizzontalmente, è ora disponibile in versione beta. Questo aggiornamento introduce significativi miglioramenti in termini di prestazioni e riduce i requisiti hardware.

    Integra inoltre funzionalità avanzate, come il rilevamento dei furti di account basato sull’intelligenza artificiale, che analizza le attività di accesso, definisce modelli di riferimento e individua comportamenti anomali, generando avvisi tempestivi in caso di potenziali compromissioni degli account. Questa funzionalità contribuisce a rafforzare la sicurezza e a migliorare l’efficienza operativa delle organizzazioni.

    Backup e ripristino degli eventi per garantire l’integrità dei dati e la conformità

    La nuova funzionalità supporta l’esportazione dei dati degli eventi in file di archivio sicuri e immutabili, proteggendo le informazioni durante le indagini, gli audit e i processi di conformità normativa e garantendo che i dati rimangano inalterati.

    Ricerche di background per migliorare l’esperienza utente

    L’elaborazione delle ricerche in background consente agli analisti di avviare query a bassa priorità che vengono eseguite silenziosamente. Questo permette agli utenti di continuare il proprio lavoro senza interruzioni, con i risultati della ricerca disponibili immediatamente al completamento dell’elaborazione, migliorando in modo significativo l’usabilità e l’efficienza operativa.

    “In Kaspersky, il nostro impegno costante è quello di perfezionare e ampliare le funzionalità dei nostri prodotti per stare al passo con l’evoluzione delle minacce informatiche. Sfruttando le innovative tecnologie di intelligenza artificiale integrate in Kaspersky SIEM, siamo in grado di semplificare l’analisi di dati complessi e automatizzare i processi essenziali, consentendo ai professionisti della sicurezza informatica di concentrarsi sull’analisi di incidenti sofisticati e sull’implementazione di misure di sicurezza proattive. Questi miglioramenti rafforzano in modo significativo la resilienza organizzativa e garantiscono una protezione solida contro le minacce emergenti”, ha dichiarato Ilya Markelov, Head of Unified Platform Product Line di Kaspersky.

    Kaspersky SIEM raccoglie, aggrega, analizza e archivia i dati di log dell’intera infrastruttura IT, fornendo un arricchimento contestuale ai team di sicurezza informatica. La piattaforma sfrutta un set di regole dedicate all’analisi del comportamento di utenti ed entità (UEBA), che consente di identificare le deviazioni dai modelli comportamentali stabiliti e di facilitare il rilevamento tempestivo di APT, attacchi mirati e minacce interne. Inoltre, la mappatura delle regole sulla piattaforma viene aggiornata regolarmente per allinearsi alle versioni più recenti di MITRE ATT&ACK.

    Kaspersky Kaspersky SIEM
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Oltre la compliance: la visione di Acronis sulla cyber resilience negli ambienti OT

    26/01/2026

    Protezione ransomware accessibile a tutti: come i modelli di abbonamento a consumo riducono gli ostacoli alla resilienza informatica

    23/01/2026

    Microsoft Teams: attacchi phishing su larga scala

    21/01/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Defence Tech

    Kaspersky SIEM si aggiorna con il rilevamento delle minacce basato su AI e personalizzazione avanzata

    26/01/2026

    Oltre la compliance: la visione di Acronis sulla cyber resilience negli ambienti OT

    26/01/2026

    Protezione ransomware accessibile a tutti: come i modelli di abbonamento a consumo riducono gli ostacoli alla resilienza informatica

    23/01/2026

    Microsoft Teams: attacchi phishing su larga scala

    21/01/2026
    Report

    Kyndryl Retail Readiness Report: le leve per il retail nel 2026

    23/01/2026

    BCS: i data center IA posizionano l’Italia tra i primi mercati d’Europa, ma nodi energetici e insolvenze edili rischiano di frenare la corsa

    20/01/2026

    Data Center: come cresce l’ecosistema. I dati dell’Osservatorio POLIMI

    16/01/2026

    AI Diffusion Report: Microsoft presenta la nuova edizione

    13/01/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.