{"id":85989,"date":"2022-10-24T16:19:14","date_gmt":"2022-10-24T15:19:14","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-compromise-assessment-sono-stato-attaccato\/"},"modified":"2023-03-09T20:50:50","modified_gmt":"2023-03-09T19:50:50","slug":"sophos-compromise-assessment-sono-stato-attaccato","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/it\/blog\/sophos-compromise-assessment-sono-stato-attaccato\/","title":{"rendered":"Sophos Compromise Assessment &#8211; Sono stato attaccato?"},"content":{"rendered":"\n<p>Oggi vorrei presentarvi un nuovo servizio di Sophos chiamato &#8220;Sophos Compromise Assessment&#8221;. Nel farlo, analizziamo cosa comporta esattamente il servizio, a chi si rivolge e quali sono le differenze rispetto a Rapid Response e MDR.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-die-sophos-incident-response-services\">Servizi di risposta agli incidenti Sophos<\/h2>\n\n<p>Sophos offre attualmente due servizi di risposta agli incidenti: <a href=\"https:\/\/www.avanet.com\/it\/blog\/sophos-risposta-rapida-emergenza-assistenza-con-minaccia-attiva\/\">Risposta rapida<\/a> e <a href=\"https:\/\/www.avanet.com\/it\/blog\/sophos-mtr-caccia-alle-minacce-24-7-da-parte-degli-esperti\/\">Rilevamento e risposta gestiti<\/a> (MDR).<\/p>\n\n<p>Mentre la risposta rapida \u00e8 una risposta immediata a una minaccia attiva, MDR dispone di un team di sicurezza d&#8217;\u00e9lite che lavora 24 ore su 24, 7 giorni su 7, per rilevare le minacce all&#8217;interno della vostra organizzazione e rispondere immediatamente alle situazioni sensibili.<\/p>\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"2048\" height=\"975\" src=\"https:\/\/www.avanet.com\/assets\/sophos-service-offerings.jpg\" alt=\"Offerte di servizi Sophos: Valutazione del compromesso (Nuovo), Risposta rapida e MDR.\" class=\"wp-image-84283\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-service-offerings.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-64x30.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-300x143.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-1024x488.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-768x366.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-1536x731.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-600x286.jpg 600w\" sizes=\"auto, (max-width: 2048px) 100vw, 2048px\" \/><figcaption class=\"wp-element-caption\">Offerte di servizi Sophos: Valutazione del compromesso (Nuovo), Risposta rapida e MDR.<\/figcaption><\/figure>\n\n<p>Indubbiamente, per qualsiasi azienda che voglia essere protetta dal software Sophos, il servizio Sophos MDR \u00e8 il prodotto pi\u00f9 sicuro e migliore. Tuttavia, inizialmente i clienti hanno difficolt\u00e0 a pagare il prezzo. Per questo motivo la maggior parte delle persone opta per una variante senza servizio e si affida al rilevamento con deep learning con Intercept X Advanced o si cimenta in prima persona come cacciatore di minacce con l&#8217;aiuto degli strumenti di XDR. Questo pu\u00f2 funzionare per lunghi periodi, ma potete davvero essere sicuri che la vostra azienda non sia gi\u00e0 stata attaccata senza che ve ne accorgiate? \u00c8 qui che entra in gioco il nuovo Compromise Assessment Service di Sophos.  <\/p>\n\n<h2 class=\"wp-block-heading\">Servizio di valutazione delle compromissioni Sophos<\/h2>\n\n<p>Mentre con la Risposta rapida il disastro \u00e8 gi\u00e0 avvenuto, \u00e8 possibile utilizzare la CA (Compromise Assessment) per scoprire se la vostra azienda \u00e8 stata vittima di un attacco. Ci\u00f2 comporta una valutazione mirata da parte del team di risposta agli incidenti, che non richieder\u00e0 pi\u00f9 di 7 giorni. Il servizio di valutazione delle compromissioni di Sophos pu\u00f2 far risparmiare all&#8217;azienda molto tempo, risorse e denaro, evitando gravi violazioni della sicurezza, estese perdite di dati, possibili tempi di inattivit\u00e0 o addirittura danni al marchio.<\/p>\n\n<p>Una CA \u00e8 adatta ad aziende di qualsiasi dimensione:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>che non utilizzano ancora un servizio MDR di Sophos,<\/li>\n\n\n\n<li>che sospettano che si sia verificato un incidente informatico e hanno bisogno di esperti per verificarlo,<\/li>\n\n\n\n<li>che desiderano sottoporsi a un esame di routine per determinare lo stato di salute delle apparecchiature,<\/li>\n\n\n\n<li>che richiedono un audit IT a causa della conformit\u00e0 normativa.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\">Implementazione e onboarding<\/h2>\n\n<p>Il servizio di valutazione delle compromissioni di Sophos \u00e8 progettato per indagare su un numero ridotto e mirato di dispositivi. Si tratta di una procedura di valutazione rapida per determinare rapidamente il livello di rischio di un&#8217;epidemia grave. Pertanto, non \u00e8 necessario che una CA installi l&#8217;agente MDR su tutti i dispositivi dell&#8217;azienda. Il team di risposta agli incidenti di Sophos collaborer\u00e0 con voi durante la riunione di coordinamento iniziale per determinare il numero di dispositivi di interesse che devono essere analizzati. Sophos prevede le seguenti tre varianti:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>fino a 5 dispositivi<\/li>\n\n\n\n<li>6 &#8211; 10 unit\u00e0<\/li>\n\n\n\n<li>11 &#8211; 20 dispositivi<\/li>\n<\/ul>\n\n<p>Dopo il primo incontro in loco, Sophos preparer\u00e0 un preventivo di spesa. Per avviare la CA, dovete accettarla e sarete quindi assistiti da un team esperto di cacciatori di minacce e specialisti in ogni fase dell&#8217;indagine.<\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Se siete interessati a questo servizio, purtroppo non potete ordinarlo direttamente tramite il nostro sito web. \u00c8 preferibile contattare il modulo di <a href=\"https:\/\/www.avanet.com\/it\/contatto\/\">contatto<\/a> o telefonicamente per essere messi in contatto con il Sales Desk di Sophos MDR. Si noti che il servizio di valutazione del compromesso \u00e8 attualmente disponibile solo in inglese.<\/p>\n<\/blockquote>\n\n<h2 class=\"wp-block-heading\">Cosa succede dopo la valutazione di compromesso?<\/h2>\n\n<p>Come gi\u00e0 detto, la CA non dovrebbe durare pi\u00f9 di 7 giorni. In seguito, \u00e8 previsto un colloquio finale e una relazione scritta.<\/p>\n\n<p>Se il team di incident response \u00e8 in grado di utilizzare i dati e le analisi raccolte per dimostrare che uno o pi\u00f9 aggressori sono entrati nella vostra rete, il passo successivo sar\u00e0 quello di chiamare Sophos Rapid Response per neutralizzare le minacce il pi\u00f9 rapidamente possibile.<\/p>\n\n<p>Se non sono stati rilevati segni di violazione della sicurezza, potete tirare un sospiro di sollievo e godervi per un breve momento questa bella sensazione. \ud83d\ude04<\/p>\n\n<p>Dopodich\u00e9, sarete liberi di continuare con il vostro attuale piano di protezione o di considerare il passaggio a Sophos Managed Detection and Response (MDR). In questo modo la vostra organizzazione dispone di un servizio di rilevamento e risposta 24 ore su 24, 7 giorni su 7, che controlla costantemente la presenza di attivit\u00e0 sospette.  <\/p>\n\n<h2 class=\"wp-block-heading\">Conclusione<\/h2>\n\n<p>Se la vostra azienda non \u00e8 ancora stata attaccata, o almeno non ve ne siete accorti fino ad ora, il servizio di valutazione delle compromissioni di Sophos \u00e8 sicuramente un buon punto di partenza, per far s\u00ec che gli esperti analizzino la situazione attuale nel dettaglio. \u00c8 un po&#8217; come farsi controllare i denti dal dentista.\n\ud83d\ude05 Potreste non essere in grado di individuare da soli i segni della carie.  Ma solo un controllo dal dentista pu\u00f2 darvi la certezza se tutti i vostri denti sono sani o se un attacco di carie \u00e8 gi\u00e0 avvenuto &#8211; ma non ve ne siete ancora accorti.<\/p>\n\n<p>Credo che lei sia d&#8217;accordo con me sul fatto che un check-up sia comunque pi\u00f9 piacevole che dover gi\u00e0 reagire in caso di emergenza. Pertanto, il percorso verso Sophos MDR attraverso il nuovo Compromise Assessment Service \u00e8 sicuramente preferibile al dover comporre il numero di emergenza Rapid Response durante un attacco.<\/p>\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-default\"\/>\n\n<h2 class=\"wp-block-heading\" id=\"h-mehr-informationen\">Ulteriori informazioni<\/h2>\n\n<ul class=\"wp-block-list\">\n<li><strong><a href=\"https:\/\/www.avanet.com\/assets\/sophos-compromise-assessment-en.pdf\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Scheda tecnica di Sophos Compromise Assessment<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Oggi vorrei presentarvi un nuovo servizio di Sophos chiamato &#8220;Sophos Compromise Assessment&#8221;. Nel farlo, analizziamo cosa comporta esattamente il servizio, a chi si rivolge e quali sono le differenze rispetto a Rapid Response e MDR. Servizi di risposta agli incidenti Sophos Sophos offre attualmente due servizi di risposta agli incidenti: Risposta rapida e Rilevamento e [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":84294,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-85989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-unkategorisiert"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/85989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/comments?post=85989"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/85989\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media\/84294"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=85989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/categories?post=85989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/tags?post=85989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}