SecurityOpenLab

HP: la sicurezza è questione di scelte

Ogni acquisto è in fondo una decisione di sicurezza, perché sono i prodotti in primo luogo a dover essere in grado di proteggersi

Di sicurezza degli endpoint magari se ne parla poco perché è un argomento meno "esoterico" rispetto ad altri collegati alla security. Ma è da lì che bisogna partire, secondo HP, ora che tutto è in rete. "La cyber security è la priorità - evidenzia Tino Canegrati, Amministratore Delegato di HP Italy - perchè qualsiasi cosa afferisce alla sicurezza tocca direttamente il business".

E anche perché la consumerizzazione dell'IT aziendale ha cambiato lo scenario sicurezza, e non in meglio. Usiamo gli stessi dispositivi in ufficio e a casa, questo aumenta gli effetti di eventuali attacchi, oltre che la superficie di attacco. Così gli endpoint "sono la prima linea di difesa nella cyber security... sono il primo punto di attacco per penetrare nei data center delle aziende e dei cloud provider", spiega Boris Balacheff, Chief Technologist for Security Research and Innovation di HP.

Per proteggere gli endpoint serve agire secondo due direttrici. La prima: realizzare proprio i dispositivi in linea con gli standard di sicurezza più moderni. Poi: gestirli con i giusti software e le giuste competenze. Ma spesso queste utlime nelle imprese non evolvono abbastanza rapidamente. "Le imprese - spiega Balacheff - non si possono permettere che i trend più insidiosi degli attacchi diventino mainstream senza avere le competenze per difendersi".

hp sicurezza balacheff
Oggi questo significa soprattutto attrezzarsi per minacce particolarmente "silenziose", come gli attacchi al firmware dei dispositivi. I firmware attack sono attacchi di basso livello, difficili da rilevare e da rimuovere. Lojax è quello probabilmente più noto, sviluppato dalla APT Fancy Bear.

L'evoluzione delle cyber minacce porta poi pericoli sempre nuovi. Come il rischio di essere vittime collaterali di attacchi cyber non destinati a noi in modo specifico, ma distruttivi e con un ampio raggio d'azione. Oppure l'utilizzo "ostile" del machine learning per automatizzare gli attacchi a anche per aumentare la superficie di attacco. O ancora gli attacchi ai nuovi sistemi ciberfisici di smart health e di smart manufacturing.

Per difendersi da tutto questo, spiega Balacheff, serve più sicurezza a livello hardware. Ma anche una evoluzione concettuale per tutti noi: "Qualsiasi acquisto di un device oggi comporta una decisione in ambito sicurezza. Non siamo abituati a pensarla così, ma dobbiamo imparare a farlo", sintetizza Balacheff.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di SecurityOpenLab.it iscriviti alla nostra Newsletter gratuita.

Redazione SecurityOpenLab - 12/03/2019

Tag: apt malware hp endpoint firmware attack



Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo della sicurezza

iscriviti

Redazione | Pubblicità | Contattaci | Copyright

SecurityOpenLab

SecurityOpenLab e' un canale di BitCity,
testata giornalistica registrata presso il tribunale di Como,
n. 21/2007 del 11/10/2007 - Iscrizione ROC n. 15698

G11 MEDIA S.R.L.
Sede Legale Via Nuova Valassina, 4 22046 Merone (CO) - P.IVA/C.F.03062910132
Registro imprese di Como n. 03062910132 - REA n. 293834 Capitale Sociale Euro 30.000 i.v.

Cookie | Privacy