NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Notizie

Con Passguard, Vooruit aiuta davvero i suoi clienti a progredire: ispezione e riparazione

Quando le organizzazioni assumono un fornitore di sicurezza esterno, spesso ricevono report pieni di risultati tecnici ma rimangono comunque responsabili del follow-up. Earth Grob, Business Unit Manager Cybersecurity di Vooruit, vede questo aspetto come un difetto fondamentale nel mercato della cybersecurity.

“L'analisi e il rilevamento vengono eseguiti spesso, ma la responsabilità di risolvere effettivamente il problema ricade sul cliente. Non è lì che dovrebbe risiedere”, afferma Earth. “Nel mercato degli MSP, sono poche le aziende che dispongono di un team di sicurezza dedicato. Spesso finisce con un costoso report da parte di un MSSP. Ma questo lascia comunque il cliente con il problema. Noi vogliamo fare un passo in più: non solo eseguire l'ispezione, ma essere anche il meccanico che risolve il problema.”

Vooruit vede il ruolo degli MSP come un'opportunità unica. Grazie ai loro stretti rapporti con i clienti e alle loro responsabilità in termini di uptime e qualità del servizio, possono anche alleggerire completamente i clienti quando si tratta di sicurezza.

Infostealer: un punto cieco scoperto dallo stesso Earth

In qualità di pentester, Earth ha trascorso anni ad analizzare database trapelati. La sua conclusione: per gli aggressori, la maggior parte di quei dati è inutile. “Di solito le password erano obsolete o la MFA era abilitata. Per me, come aggressore, non era di grande aiuto”, spiega.

Ma nel corso del tempo, ha visto emergere un nuovo fenomeno: gli infostealer. “Questo malware cattura i token di sessione direttamente dai dispositivi infetti. Ciò significa che è possibile bypassare completamente la MFA. Ho capito che è proprio lì che le cose vanno male. Per le organizzazioni, questo è un punto cieco, perché le infezioni su shadow IT o dispositivi non gestiti spesso passano del tutto inosservate. Dovevamo affrontare questo problema”.

La collaborazione con Passguard

Durante il Cyber Innovation Day, Vooruit ha incontrato Passguard. L'intesa è stata immediata, sia dal punto di vista tecnico che culturale. “Molti attori sul mercato non sono del tutto trasparenti su come ottengono i loro dati. Con Passguard abbiamo riscontrato gli stessi risultati tecnologici, ma ottenuti in modo etico e dai Paesi Bassi. Questo è stato decisivo per noi, perché scegliamo consapevolmente alternative europee. Si adatta perfettamente alla nostra visione”, spiega Earth.

Integrazione nel SOC: dalla sorgente di log all'azione

Vooruit ha integrato Passguard come sorgente di log fissa all'interno del proprio SOC. Gli avvisi vengono elaborati tramite Splunk e forniscono ai clienti un quadro delle minacce molto più realistico: non rischi ipotetici derivanti da vecchi database, ma infezioni attive sui dispositivi in uso oggi.

Concretamente, Vooruit intraprende le seguenti azioni:

  • Rilevare quale PC o dispositivo è infetto (spesso shadow IT).

  • Eseguire analisi forensi e localizzare il malware.

  • Mappare potenziali ulteriori infezioni nell'ambiente.

  • Pulire e ripristinare il sistema infetto.

  • Applicare policy sui dispositivi conformi per prevenire recidive.

“Proprio questa mattina abbiamo informato un cliente che un Redline Stealer era in esecuzione su un PC Windows. Queste non sono minacce ipotetiche; si tratta di un'azione tangibile che va a diretto vantaggio del cliente.”

Costi-benefici: accessibile ed efficiente

Secondo Earth, il valore di Passguard per i clienti non è solo finanziario.

“I costi sono relativamente bassi, soprattutto se confrontati con i rischi. Ma ciò che spesso si dimentica è il ridotto sforzo organizzativo richiesto. I clienti non hanno bisogno di team o processi aggiuntivi. Ci occupiamo sia del monitoraggio che del follow-up. Questo lo rende non solo finanziariamente efficiente, ma anche organizzativamente leggero. È uno dei migliori investimenti in sicurezza che si possano fare.”

“Questo è il momento perfetto per iniziare con il monitoraggio”, conclude Earth. “La minaccia sta crescendo, ma la soluzione è semplice ed efficiente. Per le organizzazioni che prendono sul serio la sicurezza, questa è una scelta ovvia.”