Autore: Redazione SecurityOpenLab
A livello mondiale più del 50% degli impiegati lavora da remoto, per supportare tale modalità di lavoro sempre più spesso si ricorre all’utilizzo di applicazioni fornite in modalità software as a service (SaaS). La combinazione dell’utilizzo crescente di applicazioni SaaS e di possibili errori umani comporta un rischio elevato per la sicurezza aziendale.
Sempre più spesso, soggetti malintenzionati cercano di rubare le credenziali relative a tali servizi, eseguire l’accesso, compromettere l’endpoint per portare a termine le loro attività malevoli. Un’altra conseguenza della migrazione cloud è relativa ad aggressioni portate direttamente ai Cloud Service Provider. Recentemente si è osservato un aumento significativo di attacchi di natura finanziaria che, facendo uso di Cloud Application Programming Interface (API), riescono ad appropriarsi di informazioni sensibili per rivenderle o per utilizzarle come ransomware.
Quindi con sempre più risorse presenti in cloud e malintenzionati sempre in cerca di sfruttare eventuali vulnerabilità per scopi malevoli, la sicurezza delle applicazioni in cloud deve essere gestita con priorità massima.Nel preparare un piano per la gestione della sicurezza che includa il, personale che opera da remoto è fondamentale prendere in considerazioni i seguenti fattori:
L’implementazione della soluzione Falcon di CrowdStrike è l’ideale per affrontare le nuove sfide indotte dalla pandemia Covid 19, i suoi moduli vanno a indirizzare esattamente problematiche discusse in precedenza.
La piattaforma Falcon offerta come SaaS è una soluzione completa per la gestione degli endpoint security, basata su un singolo agent estremamente leggero che raccoglie i dati una sola volta e li rende disponibili ai vari moduli per risolvere diversi problemi di sicurezza riducendo i costi ed eliminando complessità.I moduli offerti dalla piattaforma CrowdStrike sono raggruppati in tre categorie:
In molti casi la tecnologia non è sufficiente, è necessario disporre di personale qualificato in grado di operare sulle piattaforme in uso. Per le realtà dove l’approvvigionamento di tali risorse specializzate risulti complesso, Crowdstrike offre dei servizi gestiti mettendo a disposizione il proprio team di esperti 24/7, che monitorano lo stato di salute dell’infrastruttura e si occupano anche di attività di threat hunting. Disponibile anche una sottoscrizione, chiamata Falcon Complete, che prevede l’esecuzione di tutte le attività (deployment, management, detection, investigation, remediation) direttamente da CrowdStrike.