Lookout Social Engineering Protection

Lookout Social Engineering Protection

Per anni, la cybersecurity si è concentrata su alcuni principi fondamentali: proteggere il perimetro, controllare gli accessi e formare i dipendenti affinché sappiano riconoscere i link sospetti. Se queste misure venivano applicate correttamente, si riteneva che fosse possibile mantenere sicura l’azienda.

L’evoluzione dell’AI ha messo in discussione questo approccio.

Gli attaccanti non hanno più bisogno di violare il perimetro o di indurre un dipendente a cliccare su un link palesemente malevolo. L’AI è in grado di creare fiducia artificialmente, generando messaggi convincenti, impersonando dirigenti, clonando voci e adattando le tecniche di manipolazione in tempo reale. E, sempre più spesso, questi attacchi raggiungono i dipendenti attraverso il dispositivo e i canali di comunicazione di cui si fidano maggiormente: il mobile.

Il tradizionale approccio alla cybersecurity non è stato progettato per questo scenario.

Il paradosso della manipolazione sul piccolo schermo

Il mobile è diventato l’ambiente ideale per gli attacchi basati sulla manipolazione. I dipendenti prendono decisioni rapide su schermi di piccole dimensioni, con meno indicatori di sicurezza e poco tempo per esaminare attentamente ciò che vedono o ascoltano. Si spostano continuamente tra SMS, app di messaggistica, piattaforme di collaborazione e chiamate vocali, spesso al di fuori della portata dei tradizionali controlli di sicurezza aziendali.

Gli attaccanti sanno che il mobile offre loro un vantaggio e lo stanno sfruttando. Su uno smartphone c’è meno contesto, è più difficile verificare le identità e un attacco può passare facilmente da un messaggio di testo a una telefonata o a un altro canale.

L’AI ha reso questi attacchi molto più difficili da individuare. Gli attaccanti possono creare in pochi secondi messaggi convincenti e personalizzati, clonare la voce di un dirigente o di un collega e utilizzare deepfake per rendere l’interazione apparentemente legittima. Ciò che una volta richiedeva molto tempo e notevoli risorse oggi può essere realizzato rapidamente e su larga scala, rendendo molto più semplice conquistare la fiducia di una persona e influenzare ciò che farà successivamente.

Stiamo già osservando questo fenomeno in diversi modi:

  • Voice Phishing (Vishing): i cloni vocali generati dall’AI possono impersonare in modo convincente dirigenti, colleghi, addetti al supporto IT e altre persone fidate, rendendo le telefonate uno strumento particolarmente efficace di social engineering. Una ricerca di settore condotta da Keepnet Labs stima che gli attacchi di vishing costino alle organizzazioni colpite una media di 14 milioni di dollari all’anno.
  • Smishing senza link: non tutti i messaggi di phishing richiedono un link convincente. Gli attaccanti utilizzano sempre più spesso l’AI per portare avanti conversazioni testuali credibili, fingendosi dirigenti, colleghi o altre persone fidate. Una volta instaurata la fiducia, possono chiedere alla vittima di trasferire denaro, condividere credenziali o compiere un’altra azione sensibile.

La tradizionale formazione sulla sicurezza informatica non è stata progettata per questo ambiente. Su uno schermo di sei pollici, molti degli elementi visivi e contestuali che i dipendenti sono stati formati a controllare semplicemente scompaiono. Chiedere a un dipendente, sottoposto a pressione, di distinguere un dirigente autentico da un messaggio generato dall’AI o da un clone vocale sintetico non è più una strategia di sicurezza sufficiente.

L’elemento umano rimane uno dei punti di ingresso più frequentemente sfruttati per compromettere un’azienda. In uno scenario di minacce basate sull’AI, gli attaccanti non devono necessariamente aggirare ogni controllo di sicurezza o ingannare ogni dipendente. Devono soltanto riuscire a manipolare in modo convincente una persona, su un dispositivo, nel momento giusto.

Presentazione di Lookout Social Engineering Protection (SEP)

Lookout presenta Social Engineering Protection (SEP), un nuovo modulo di Lookout Mobile AI Security Platform, progettato per proteggere la forza lavoro mobile dalla nuova generazione di manipolazioni basate sull’AI.

Gli strumenti di sicurezza tradizionali cercano in genere minacce note, come URL malevoli o altri indicatori di compromissione. SEP va oltre. Analizza non solo il link, ma utilizza l’AI per comprendere che cosa un messaggio sta chiedendo alla persona di fare, chi sembra esserne l’autore e se l’interazione presenta caratteristiche sospette. Questo consente a SEP di individuare gli attacchi di social engineering tramite testo e voce, compresi quelli che non contengono alcun link malevolo.

  • Protezione dallo smishing: analizza continuamente i messaggi SMS, MMS e RCS in entrata su iOS e Android per rilevare in tempo reale link malevoli, tentativi di phishing e comportamenti sospetti.
  • Protezione dal vishing: analizza audio e messaggi vocali per rilevare cloni vocali e deepfake generati dall’AI, trascrivendo al contempo le conversazioni per identificare intenzioni sospette e schemi tipici delle truffe.
  • Autenticazione del numero di telefono e blocco centralizzato delle chiamate: verifica i segnali relativi all’identità mobile e le informazioni associate al numero di telefono per contribuire a determinare se un chiamante è legittimo o sospetto. I team di sicurezza possono utilizzare queste informazioni per applicare policy basate sul rischio e bloccare numeri noti o sospetti sui dispositivi dei dipendenti.

Combinando analisi avanzata dell’intento linguistico, verifica dell’identità a livello di operatore e rilevamento delle voci sintetiche, SEP identifica e intercetta le manipolazioni basate sull’AI in tempo reale, prima che un dipendente possa essere manipolato e indotto a compiere un’azione non sicura.

I tre pilastri della sicurezza mobile nell’era dell’AI

Con il lancio di Social Engineering Protection, Lookout aggiunge il terzo pilastro fondamentale alla propria Mobile AI Security Platform. La piattaforma affronta ora tre dei principali rischi per la forza lavoro mobile: il modo in cui i dipendenti utilizzano l’AI e possono potenzialmente esporre dati, le vulnerabilità nelle app mobili su cui fanno affidamento e gli attacchi di social engineering progettati per manipolare le persone.

  1. Visibilità e governance dell’AI: protegge i dati aziendali offrendo visibilità e controllo sulle interazioni dei dipendenti con applicazioni di AI generativa, agentica e Shadow AI.
  2. Mobile Software Exposure Center (MSEC): riduce il rischio legato al software mobile identificando continuamente componenti, SDK e librerie vulnerabili integrati nelle applicazioni mobili compilate.
  3. Social Engineering Protection (SEP): protegge i dipendenti dalle manipolazioni basate sull’AI rilevando e bloccando in tempo reale smishing, vishing, clonazione vocale e altri sofisticati attacchi di social engineering.
Una nuova difesa nell’era della manipolazione basata sull’AI

L’AI ha accelerato le tecniche di manipolazione. Il giudizio umano non dispone di un simile acceleratore.

Da oltre 15 anni, Lookout analizza la telemetria relativa alle minacce mobile proveniente da 235 milioni di dispositivi e 400 milioni di applicazioni in tutto il mondo. Abbiamo integrato Social Engineering Protection direttamente in Lookout Mobile AI Security Platform, estendendo la protezione attraverso lo stesso agente leggero e la stessa console unificata che i nostri clienti già utilizzano. Le organizzazioni possono aggiungere queste funzionalità di difesa avanzate senza implementare un ulteriore agente, introdurre un nuovo ambiente di sicurezza separato o aggiungere infrastrutture complesse.

Il nuovo perimetro aziendale è umano, mobile e sempre più preso di mira dall’AI. Anche le nostre difese devono evolversi di conseguenza.

Fonte: Lookout – Jim Dolce CEO

Drive your Cybersecurity con C.H. Ostfeld Servizi e Jamf

Drive your Cybersecurity con C.H. Ostfeld Servizi e Jamf

Il 12 giugno 2025, C.H. Ostfeld Servizi, in collaborazione con Jamf, organizza un evento esclusivo dedicato al settore banking & finance, con un focus sulle soluzioni di sicurezza mobile. Durante l’incontro presenteremo le più recenti innovazioni tecnologiche per la protezione dei dispositivi aziendali e dei dati sensibili, sviluppate per rispondere alle specifiche esigenze di sicurezza del mondo bancario e finanziario.

L’evento sarà suddiviso in due momenti principali:

  1. Sessione Tecnologica
    Presenteremo le soluzioni Jamf Mobile Security e Jamf Digital Forensic, ideali per proteggere i dispositivi mobili aziendali e i dati sensibili da minacce informatiche sempre più sofisticate.

    • Jamf Mobile Security: una soluzione completa per la gestione e la protezione dei dispositivi mobili aziendali, che garantisce la sicurezza e il controllo su tutte le operazioni e gli accessi ai dati sensibili.
    • Jamf Digital Forensic: una potente soluzione avanzata di mobile threat protection e digital forensics progettata per ambienti altamente sensibili, come quelli dei dirigenti aziendali o degli utenti VIP.
  2. Esperienza in Pista 
    Dopo la sessione formativa, l’evento proseguirà con un’esperienza adrenalinica: 5 giri in pista a bordo di una Ferrari 488 sul prestigioso circuito di Arese. Un’esperienza unica che abbina l’innovazione tecnologica alla passione per i motori.

Perché partecipare a questo evento?
Durante l’incontro, i partecipanti avranno l’opportunità di conoscere in dettaglio come le soluzioni Jamf possano supportare il settore banking e finance nella protezione dei dispositivi mobili aziendali e nella gestione delle minacce informatiche. Un’occasione unica per esplorare le soluzioni più avanzate nel campo della sicurezza mobile, scoprire le migliori pratiche per la protezione dei dati aziendali e fare networking con esperti del settore.

 

Le API di Lookout Mobile Intelligence possono potenziare la sicurezza degli endpoint

Le API di Lookout Mobile Intelligence possono potenziare la sicurezza degli endpoint

È innegabile che i dispositivi mobili siano diventati strumenti essenziali per i dipendenti: facilitano la comunicazione e aumentano la produttività, consentendo di accedere alle risorse aziendali praticamente ovunque.

Ma questa comodità ha un costo.

I dispositivi mobili sono diventati indispensabili per la forza lavoro moderna, grazie alla loro capacità di gestire una grande quantità di dati ed eseguire operazioni in modo comodo e familiare. Tuttavia, i cybercriminali li hanno identificati come punti di accesso particolarmente vulnerabili, sfruttando fattori come una gestione inefficace delle patch, l’uso di applicazioni non autorizzate, una navigazione web poco sicura e tecniche di social engineering tramite SMS e app di social media.

Purtroppo, i dispositivi mobili sono spesso un punto cieco per i Security Operations Center (SOC), e oggi più che mai i team di sicurezza hanno bisogno di visibilità su questo ambito per poter proteggere efficacemente le loro aziende.

Per tutelare le risorse aziendali e mantenere una solida postura di sicurezza, integrare i dati sulla sicurezza mobile nelle strategie di protezione degli endpoint e dei dati esistenti non è più un’opzione, ma una necessità.

Lookout è lieta di presentare le nuove API di Mobile Intelligence, che permettono ai team di sicurezza di integrare facilmente i dati critici per la sicurezza mobile nei loro strumenti esistenti, come SIEM, SOAR o XDR. Questo livello di visibilità elimina il punto cieco rappresentato dalla telefonia mobile, consentendo ai team di correlare i dati sull’utilizzo e sulle minacce in tutta l’azienda, offrendo così una strategia di sicurezza unificata e robusta, indipendentemente dall’endpoint.

Massima visibilità con le API di Lookout Mobile Intelligence

Gli ambienti mobili differiscono in modo significativo dagli endpoint tradizionali. Lookout ha sviluppato le API di Mobile Intelligence per colmare questo divario, fornendo informazioni dettagliate sull’ambiente di un utente e trasformando la telemetria dei dispositivi mobili da un’incognita frustrante a una parte vitale della strategia di sicurezza aziendale.

Queste API conferiscono ai dispositivi mobili la stessa importanza degli altri dispositivi inclusi nella strategia di sicurezza degli endpoint, consentendo al team di sicurezza di garantire che i dispositivi mobili non rappresentino un rischio invisibile e non rilevato.

Con le API di Lookout Mobile Intelligence, i team di sicurezza possono ora inviare gli eventi di minaccia, gli audit e le modifiche allo stato dei dispositivi rilevati da Lookout al proprio archivio dati o allo strumento di sicurezza preferito. Ciò permette di centralizzare la visualizzazione di tutti i rischi degli endpoint, colmando una lacuna critica in termini di visibilità, analisi e operazioni di sicurezza.

Inoltre, queste API funzionano in entrambe le direzioni. Non solo forniscono una grande quantità di dati sui dispositivi mobili dell’azienda, ma possono anche accettare criteri in entrata. Così, se il team di sicurezza dispone di un elenco di siti web che i dipendenti non dovrebbero visitare sui dispositivi con accesso aziendale, è possibile estendere tali criteri ai dispositivi mobili senza soluzione di continuità. In questo modo si garantisce una postura di sicurezza coerente in tutta l’azienda, affrontando i rischi che non sono legati a un solo tipo di dispositivo.

Con le API di Lookout Mobile Intelligence, i team di sicurezza ottengono visibilità e controllo completi sui dispositivi mobili, assicurando che non diventino anelli deboli della vostra infrastruttura IT. Per saperne di più su queste API, consultate il documento sintetico gratuito.

Fonte: Lookout

Utilizzo dell’Endpoint Detection and Response (EDR) nella difesa mobile

Utilizzo dell’Endpoint Detection and Response (EDR) nella difesa mobile

L’Endpoint Detection and Response (EDR) è da anni uno standard per proteggere i dispositivi locali. Quando combinato con software antivirus, si è dimostrato un metodo efficace per individuare le minacce prima che possano causare danni significativi. Tuttavia, con la diffusione degli smartphone e di altri dispositivi mobili, sempre più lavoro viene svolto al di fuori dell’ufficio. Le aziende non possono più fare affidamento esclusivamente sulle protezioni EDR tradizionali, poiché milioni di endpoint aggiuntivi sono ora esposti al rischio di attacchi informatici.

Indipendentemente dal fatto che i tuoi dipendenti utilizzino dispositivi personali o quelli forniti dal reparto IT della tua azienda, è necessario disporre di una protezione mobile progettata specificamente per affrontare queste sfide. Ecco come gli esperti di sicurezza informatica hanno adattato l’EDR per rispondere alle esigenze uniche dei dispositivi mobili.

Che cos’è l’Endpoint Detection and Response?
L’Endpoint Detection and Response (EDR) è una soluzione di sicurezza che monitora costantemente i dispositivi degli utenti finali per individuare e rispondere a minacce informatiche. Quando un utente accede a un dispositivo con software EDR installato, il sistema inizia a tracciare le sue attività. Il team IT dell’azienda può così ottenere una visione in tempo reale di tutto ciò che accade sul dispositivo.

Il software antivirus tradizionale funziona confrontando i file con un database di minacce conosciute. Quando identifica una corrispondenza, può automaticamente mettere in quarantena i file per impedirne la diffusione. Per quanto utile, questo approccio è inefficace contro malware mai visti prima. In un contesto in cui gli attori delle minacce sviluppano costantemente nuove tattiche, l’Endpoint Detection and Response rappresenta l’avanguardia della cybersecurity.

L’EDR porta la protezione a un livello superiore, identificando nuove minacce prima che possano causare danni. Invece di limitarsi a confrontare i file con un database di malware, analizza l’attività dell’utente e la confronta con modelli di utilizzo normali. Grazie al machine learning, l’EDR può rilevare attività insolite e reagire immediatamente, indipendentemente da quando si verifica il rischio.

A seconda del livello di minaccia rilevato, l’EDR può segnalare l’anomalia per un’ispezione manuale, bloccare l’endpoint per impedire ulteriori accessi o intraprendere altre azioni per mitigare la minaccia. Questo approccio garantisce una sicurezza più proattiva e tempi di risposta più rapidi.

Perché è importante l’Endpoint Detection and Response?
L’Endpoint Detection and Response (EDR) è stato inizialmente sviluppato per proteggere endpoint tradizionali, come computer desktop. Tuttavia, l’EDR convenzionale spesso trascura dispositivi mobili come smartphone, tablet e Chromebook. In un contesto aziendale caratterizzato da politiche BYOD (Bring Your Own Device), questa limitazione può risultare estremamente costosa.

I dispositivi mobili, in particolare quelli personali utilizzati per scopi lavorativi, hanno ampliato significativamente la superficie di attacco che il reparto IT deve proteggere. Anche se questi dispositivi potrebbero non memorizzare localmente dati sensibili, possono fungere da punti di accesso ai sistemi aziendali dove tali dati sono conservati. Gli attori delle minacce possono sfruttare tecniche come il phishing, lo smishing o l’installazione di app non autorizzate (sideloaded) per rubare credenziali e causare danni.

Quando i dipendenti utilizzano dispositivi mobili, rischiano di connettersi a reti pubbliche potenzialmente insicure. Dagli spazi di coworking alle stazioni ferroviarie, queste reti rappresentano una porta d’accesso per i malintenzionati, che possono compromettere dispositivi altrimenti sicuri. Un rapporto Verizon del 2024 ha rilevato che oltre la metà delle aziende intervistate ha subito un incidente di sicurezza che coinvolgeva dispositivi mobili o IoT (Internet of Things).

Gli attori delle minacce possono anche approfittare dei lavoratori che non mantengono i propri dispositivi aggiornati. Gli aggiornamenti software spesso correggono vulnerabilità di sicurezza nei sistemi operativi. Se i dipendenti non aggiornano i loro dispositivi tempestivamente o utilizzano hardware obsoleto, incapace di supportare le versioni più recenti del sistema operativo, il rischio di violazioni aumenta considerevolmente.

Come funziona l’Endpoint Detection and Response?
Progettare un software EDR per dispositivi mobili non è semplice come adattare un EDR tradizionale a uno smartphone. Gli sviluppatori devono affrontare tre limitazioni fondamentali:

  1. Rispetto della privacy: Se i dipendenti utilizzano dispositivi personali per lavoro, il software EDR deve evitare di invadere la loro privacy.
  2. Accesso limitato: Deve essere in grado di funzionare senza accesso privilegiato al sistema operativo o alle app.
  3. Efficienza energetica: I dispositivi mobili hanno una durata della batteria limitata, quindi le applicazioni EDR devono consumare poca energia.

Ecco alcune caratteristiche chiave da cercare in un EDR mobile per garantire la sicurezza dei tuoi dispositivi:

  • Monitoraggio continuo e raccolta dati
    Un EDR efficace mantiene un controllo costante sulle attività degli utenti e registra ciò che accade per eventuali analisi future. Questo livello di visibilità consente al team di cybersecurity di individuare e risolvere problemi ovunque e in qualsiasi momento.
  • Analisi del comportamento
    Il software EDR utilizza i dati raccolti per costruire un profilo comportamentale degli utenti. Confrontando le azioni degli utenti con questo profilo, può rilevare eventuali anomalie. Ad esempio, se un utente inizia a scaricare grandi quantità di dati nel cuore della notte, l’EDR segnala l’attività per ulteriori verifiche.
  • Risposta automatica agli incidenti
    La quantità di potenziali minacce può sopraffare un team di sicurezza. Una soluzione EDR mobile può mitigare questo problema grazie a risposte automatiche che bloccano le minacce in tempo reale. Quando rileva una potenziale minaccia, può isolare il dispositivo in questione. I team di cybersecurity possono anche personalizzare le risposte automatiche nelle soluzioni più sofisticate. Ciò potrebbe significare l’eliminazione di file dannosi, il rollback di modifiche o la chiusura di processi dannosi.
  • Ricerca delle minacce
    L’automazione consente di individuare la stragrande maggioranza delle minacce prima che sfuggano al controllo, ma quelle poche che riescono a eludere il rilevamento automatico possono rivelarsi le più pericolose. Le violazioni abbastanza sottili da non essere rilevate automaticamente tendono infatti a essere più sofisticate e dannose. Secondo il rapporto 2024 Cost of a Data Breach di IBM, gli attacchi informatici possono rimanere non rilevati per una media di 280 giorni. Quanto più rapidamente vengono individuati, tanto più velocemente possono essere neutralizzati.

Piuttosto che affidarsi esclusivamente all’automazione, un EDR mobile dovrebbe consentire al team di cybersecurity di analizzare i dati telemetrici completi. In questo modo, gli esperti possono verificare il lavoro dell’EDR e individuare minacce nascoste che potrebbero mettere a rischio i sistemi.

Difendi i tuoi dispositivi mobili con Lookout Mobile Endpoint Security
Se stai cercando una soluzione EDR mobile completa, Lookout è la scelta ideale. Con oltre un decennio di innovazione, Lookout Mobile Endpoint Security si è affermata come una piattaforma leader nella sicurezza mobile.

Vuoi scoprire come proteggere la tua superficie di attacco mobile? Richiedi subito una copia gratuita del Mobile EDR Playbook.

Fonte: Lookout

La sicurezza informatica non è completa senza l’EDR per dispositivi mobili

La sicurezza informatica non è completa senza l’EDR per dispositivi mobili

Le aziende stanno adottando sempre più soluzioni di mobilità per aumentare la produttività, specialmente perché la maggior parte dei dipendenti lavora fuori ufficio. Inoltre, i cyberattacchi raramente si verificano come incidenti isolati o coinvolgono solo un numero limitato di endpoint. Questo articolo spiega l’importanza dell’EDR (Endpoint Detection and Response) per la telefonia mobile e come possa proteggere in modo olistico i dati della vostra azienda, indipendentemente dal tipo di endpoint preso di mira.

Perché serve l’EDR mobile?

Il principale obiettivo dell’EDR, sia su dispositivi desktop che mobili, è rilevare e prevenire i cyberattacchi mirati caratterizzati da una bassa intensità e una progressione lenta, al fine di evitare violazioni dei dati. Gli analisti di sicurezza di Lookout hanno osservato direttamente come i criminali informatici stiano lanciando campagne mirate non solo verso desktop e laptop, ma anche verso tablet, smartphone e Chromebook. Questa tendenza evidenzia l’utilizzo della stessa infrastruttura per attaccare contemporaneamente endpoint mobili e tradizionali. Sebbene questa strategia sia stata a lungo impiegata da criminali informatici sponsorizzati da Stati nemici, la nostra ricerca indica che sta diventando comune anche nei moderni framework di malware ampiamente diffusi.

La domanda a cui i professionisti della sicurezza devono rispondere è la seguente: Come posso evitare che un incidente si ripercuota sul resto dei miei utenti e sulla mia azienda? L’EDR rappresenta una soluzione completa per la sicurezza delle informazioni e delle infrastrutture. Sempre più spesso gli endpoint mobili hanno accesso agli stessi dati dei computer desktop e portatili. Senza una capacità di EDR per i dispositivi mobili, si corre il rischio di compromettere la capacità di investigare in profondità e di trarre lezioni da un incidente di sicurezza.

Le breadcrumbs non si limitano più agli endpoint tradizionali.

Vediamo come un’indagine EDR può prevenire una violazione dei dati.

Una delle minacce più comuni affrontate dai team di sicurezza è rappresentata dalle applicazioni sideloaded. Spesso, gli incidenti sono causati da dipendenti che desiderano utilizzare app innocue a cui non avrebbero accesso sui loro dispositivi.

Tuttavia, potrebbe anche accadere che un malintenzionato crei un’app per attaccare la vostra azienda attraverso social engineering, utilizzando l’app per scaricare ulteriori codici maligni. Con le funzionalità di ricerca EDR di Lookout, è possibile indagare sulla provenienza del codice dannoso e sui domini web associati. Questo si chiama “pivot” ed è ciò che rende il Lookout Security Graph così potente quando viene integrato nei nostri strumenti EDR.

In alcuni casi, è possibile individuare siti di phishing sia per desktop che per dispositivi mobili, collegati a malware che colpiscono utenti di entrambe le piattaforme, rivelando una campagna coordinata più estesa. Utilizzando la console EDR, è possibile identificare questi nodi critici e effettuare scoperte preventive, evitando di dover attendere che un utente cada vittima di phishing o che un dispositivo sia compromesso. Naturalmente, l’EDR per dispositivi mobili deve essere parte integrante di una strategia EDR complessiva per realizzare tutto questo.

Non si può ignorare il dispositivo più utilizzato dalle persone

Quando i dispositivi mobili intelligenti sono stati introdotti per la prima volta nelle aziende, non erano fortemente integrati all’infrastruttura aziendale, spesso limitandosi alla gestione delle email. Ora hanno lo stesso accesso alle app e ai dati dei computer fissi e portatili. Di fatto, sono diventati un modo primario per i vostri dipendenti di rimanere produttivi. Basta guardare l’importanza che Microsoft 365 e Google Workspace attribuiscono all’integrazione perfetta tra piattaforme desktop e mobili.

L’obiettivo dell’EDR è quello di garantire una pronta risposta agli attacchi informatici e di fornire una traccia di informazioni che possano essere utilizzate per proteggere l’azienda. Oggi, molti di questi attacchi hanno come primo obiettivo i dispositivi mobili.

Per garantire la sicurezza dei dispositivi dell’azienda e prevenire le violazioni dei dati, è necessario adottare una strategia EDR che copra i dispositivi più utilizzati dai dipendenti.

Fonte: Lookout