Quali sono i principali vantaggi del servizio WithSecure Co-Monitoring Service Out of Office?
Servizio gestito tramite console – Funziona all’interno del WithSecure Elements Security Center, senza bisogno di software aggiuntivo.
Copertura fuori orario – Gli analisti monitorano i rilevamenti EDR a rischio elevato quando il vostro team non è in servizio.
Convalida umana – Gli analisti delle minacce distinguono gli incidenti reali dai falsi positivi.
Escalation diretta – Gli attacchi confermati vengono segnalati immediatamente al vostro partner o al contatto di reperibilità.
Indicazioni per il contenimento – Consigli concreti, come l’isolamento degli host o l’arresto dei processi dannosi.
Nota importante – Richiede Elements EDR; WithSecure fornisce i consigli, il vostro team esegue la risposta.
Monitoraggio dei rilevamenti a rischio grave – Gli analisti WithSecure monitorano i rilevamenti a rischio grave effettuati da Elements EDR al di fuori dell’orario di lavoro.
Verifica e analisi – Ogni rilevamento viene verificato e classificato come vero positivo o falso positivo.
Escalation tempestiva – Gli incidenti confermati vengono segnalati al vostro partner o al contatto di reperibilità designato.
Consulenza per il contenimento e la risoluzione – Gli analisti raccomandano misure quali l’isolamento della rete o il terminamento dei processi dannosi.
Escalation per altri rilevamenti – I rilevamenti con livello di rischio inferiore, sui quali avete dubbi, possono essere segnalati per essere riesaminati.
Importante – Non sono inclusi né l’agente endpoint né la risposta manuale; Elements EDR deve essere acquistato separatamente.
WithSecure Co-Monitoring Service Out of Office è un componente aggiuntivo per WithSecure Elements EDR grazie al quale il team di rilevamento e risposta di WithSecure monitora i rilevamenti a rischio elevato durante le ore in cui il vostro team non è in servizio. Viene attivato e utilizzato tramite l’Elements Security Center basato su cloud, quindi non è necessario implementare una console o un agente separati.
Colma il vuoto notturno – Gli attacchi che iniziano di notte o nei fine settimana vengono esaminati dagli analisti.
Mantiene il controllo durante il giorno – Il vostro team continua a gestire i rilevamenti durante il normale orario di lavoro.
Riduzione della "fatica da allerta" – I falsi positivi vengono risolti dagli analisti, evitando di svegliare il personale di reperibilità.
Prima risposta più rapida: – I referenti di reperibilità ricevono un incidente verificato con misure concrete di contenimento.
Team di analisti europeo – WithSecure dichiara che il proprio team di rilevamento e risposta opera interamente in Europa.
Percorso verso la risposta agli incidenti – Gli incidenti gravi possono essere escalati al servizio di risposta agli incidenti di WithSecure, acquistabile separatamente.
Questo servizio è adatto alle organizzazioni che utilizzano già Elements EDR e dispongono di personale che esamina i rilevamenti durante la giornata lavorativa, ma non hanno personale di turno durante la notte o nei fine settimana. Il fattore determinante non è tanto il numero di dipendenti, quanto piuttosto la presenza di una persona con l’autorità necessaria per intervenire in caso di escalation a qualsiasi ora, poiché il servizio fornisce consigli sul contenimento, mentre l’esecuzione della risposta rimane a carico vostro o del vostro partner IT.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | Frequente | Standard |
| Il personale interno esamina i rilevamenti durante l'orario di lavoro | Spesso tramite un partner | ✓ | ✓ |
| Questo prodotto è adatto a | Con partner IT | ✓ | SOC solo diurno |
Ai sensi della legge sulla sicurezza dell’informazione (LSI) modificata, i gestori di infrastrutture critiche in Svizzera, ad esempio nei settori dell’energia, della sanità, dei trasporti, della finanza, delle telecomunicazioni e della pubblica amministrazione, sono tenuti a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. La maggior parte delle PMI al di fuori di questi settori non è direttamente soggetta a tale obbligo, sebbene possa esserne interessata indirettamente in qualità di fornitori. Per i gestori interessati, il servizio Co-Monitoring Out of Office fornisce supporto proprio nella parte più difficile da gestire in termini di personale: individuare e confermare un attacco grave agli endpoint durante la notte o nel fine settimana, in modo che venga confermato tempestivamente anziché il giorno lavorativo successivo. Il servizio non decide se un incidente sia soggetto a segnalazione, non presenta la segnalazione, non copre i sistemi privi del sensore Elements EDR e non monitora automaticamente i rilevamenti con livello di rischio inferiore a «grave». Queste informazioni non costituiscono una consulenza legale; si prega di far valutare i propri obblighi specifici da uno specialista qualificato.
Nessun prodotto rende un’organizzazione conforme alla direttiva NIS 2, che richiede ai soggetti essenziali e importanti di attuare misure di gestione dei rischi di sicurezza informatica e di inviare un allarme tempestivo in caso di incidenti significativi entro 24 ore. Le categorie di misure richieste includono politiche di analisi dei rischi, gestione degli incidenti, continuità operativa e gestione delle crisi, sicurezza della catena di approvvigionamento, gestione delle vulnerabilità, igiene informatica e formazione, crittografia, controllo degli accessi e autenticazione a più fattori. Il servizio di co-monitoraggio "Out of Office" supporta la gestione degli incidenti, in particolare fornendo indicazioni per il rilevamento, la classificazione e il contenimento di gravi minacce agli endpoint al di fuori dell’orario di ufficio, aiutando così un’entità a riconoscere un incidente significativo con sufficiente anticipo per rispettare il termine previsto per l’allerta tempestiva. Non copre la continuità operativa, il backup, la gestione delle vulnerabilità o delle patch, il controllo degli accessi, l’autenticazione a più fattori, la crittografia o la formazione del personale, e non invia notifiche alle autorità.
In parte: fornisce una risposta documentata alla domanda se gli eventi di sicurezza degli endpoint siano monitorati al di fuori dell’orario di lavoro e da chi. Risponde alle voci del questionario relative al monitoraggio fuori orario dei rilevamenti sugli endpoint, alla convalida umana degli avvisi, all’escalation definita verso contatti designati e all’accesso a competenze di risposta agli incidenti tramite un contratto di assistenza opzionale. Non risponde alle domande relative al monitoraggio esterno durante l’orario di lavoro, al contenimento effettuato dal fornitore, agli SLA sui tempi di risposta pubblicati (WithSecure li pubblica per il proprio servizio MDR, non nella documentazione relativa al Co-Monitoring), al monitoraggio delle identità o del cloud, alla gestione delle vulnerabilità, al backup o all’autenticazione a più fattori. Se l’unica lacuna è la copertura diurna, il servizio di Co-Monitoring 24/7 la colma; se un cliente richiede esplicitamente un servizio gestito di rilevamento e risposta 24 ore su 24 con contenimento eseguito dal fornitore, WithSecure Elements MDR all’interno della stessa piattaforma è solitamente più semplice rispetto alla combinazione di servizi di fornitori diversi.
La differenza fondamentale risiede nella finestra di monitoraggio: il servizio standard WithSecure Co-Monitoring Service monitora i rilevamenti a rischio elevato 24 ore su 24, 7 giorni su 7, mentre la variante Out of Office copre solo le ore al di fuori dell’orario di lavoro. Entrambe le varianti utilizzano lo stesso team di rilevamento e risposta, lo stesso processo di convalida ed escalation e gli stessi consigli di contenimento. La variante "Out of Office" presuppone quindi che qualcuno all’interno della vostra organizzazione o presso il vostro partner IT esamini i rilevamenti di Elements EDR durante la giornata lavorativa. Se tale copertura diurna non è affidabile, la variante 24 ore su 24, 7 giorni su 7 è la scelta più sicura.
| Caratteristica | Servizio di co-monitoraggio | Co-monitoraggio "Out of Office" |
|---|---|---|
| Finestra di monitoraggio | 24 ore su 24, 7 giorni su 7 | Solo fuori orario |
| Monitoraggio per il rilevamento di rischi gravi | ✓ | ✓ |
| Convalida e indagine da parte degli analisti | ✓ | ✓ |
| Escalation al referente di reperibilità | ✓ | ✓ |
| Consigli per il contenimento | ✓ | ✓ |
| Monitoraggio durante l'orario di lavoro | ✓ | ✕ |
| Intervento eseguito da WithSecure | ✕ | ✕ |
| Richiede Elements EDR | ✓ | ✓ |
Il servizio funziona solo in combinazione con WithSecure Elements EDR, pertanto gli endpoint privi del sensore EDR non vengono monitorati e i rilevamenti provenienti da altri moduli di Elements, quali Identity Security o Collaboration Protection, non rientrano nell’ambito descritto. Il monitoraggio automatico è limitato ai rilevamenti a rischio elevato; i rilevamenti con un livello di rischio inferiore vengono esaminati solo quando l’utente ne richiede attivamente la revisione. WithSecure fornisce consulenza anziché eseguire l’isolamento o la correzione, pertanto è necessario che un referente di reperibilità presso la vostra azienda o il vostro partner IT sia raggiungibile e autorizzato ad agire al di fuori dell’orario di ufficio. La risposta completa agli incidenti, le analisi forensi o l’assistenza in loco non sono incluse e richiedono l’acquisto separato di un servizio di risposta agli incidenti WithSecure o di un contratto di assistenza. La documentazione di WithSecure non indica restrizioni specifiche per paese relative a questo servizio.
No. Il servizio viene attivato per un ambiente Elements EDR esistente in Elements Security Center e funziona con i rilevamenti già generati dai sensori EDR.
Elevate è un servizio on-demand basato su token in cui si scelgono i singoli rilevamenti da inviare agli analisti di WithSecure. Il Co-Monitoring funziona al contrario: gli analisti monitorano attivamente tutti i rilevamenti a rischio grave durante la finestra di monitoraggio concordata, e l’utente può comunque segnalare altri rilevamenti che desidera vengano esaminati.
Componente aggiuntivo per WithSecure Elements EDR: gli analisti verificano i rilevamenti di rischio grave al di fuori dell'orario d'ufficio. Il vostro team continua a occuparsi delle attività diurne e della risposta agli incidenti.
Servizio di co-monitoraggio WithSecure fuori sede, WithSecure, WithSecure Elements, co-monitoraggio WithSecure, componente aggiuntivo Elements EDR, servizio di rilevamento gestito, monitoraggio delle minacce fuori orario, verifica del rilevamento dei rischi gravi, indicazioni per la risoluzione dei problemi
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies