“In un’epoca in cui non esiste più il perimetro aziendale, o meglio ciò che era all’esterno ora è all’interno, una strategia di cyber security per essere efficace deve ripartire dalla protezione delle identità digitali”, così Coley Burke, chief revenue officer di Semperis presenta il vendor che si è focalizzato proprio sull’elemento che oggi più di ogni altro raccoglie e gestisce le identità digitali di quanti lavorano o collaborano in una qualsiasi azienda, ossia Active Directory. L’ambiente di Microsoft da questo punto di vista può vantare una posizione quasi da monopolista, visto che all’unanimità gli analisti indicano Active Directory come soluzione adottata da circa il 90% delle imprese di tutto il mondo, al di fuori degli ambienti anche Microsoft puri. “Attorno ad Active Directory si costruiscono tutte le soluzioni di sicurezza di un’azienda, dal network alle diverse tipologie di end point, è quindi il vero punto debole che se non adeguatamente protetto rischia di compromettere buona parte dell’operatività aziendale in caso di attacco andato a buon fine, anche perché – racconta Burke – ripristinare la situazione precedente in Active Directory è lungo e complicato”.

Coley Burke, chief revenue officer di Semperis

Assessment gratuito

A questo fine, specifica l’azienda, che come altri operatori provenienti dal mondo del backup da tempo ha allargato i suoi interessi alla cyber security, salvare semplicemente i dati può non bastare, questo perché un’istanza di ‘restore’ su Active Directory difficilmente riesce a riportare il sistema in poco tempo alla situazione ottimale.
Da qui il percorso di Semperis che oggi ha un’offerta che parte con un tool gratuito di assessment – Purple Knight – che traccia lo stato della sicurezza del proprio Active Directory evidenziandone le possibili vulnerabilità. L’approccio prevede quindi di identificare gli asset più strategici e in seguito analizzare quali connessioni questi hanno con altri sistemi o utenti, per costruire le difese dal cuore dei sistemi verso la periferia, e non facendo l’incontrario come solitamente invece succede.
“Un numero sempre più ampio di vulnerabilità sfrutta configurazioni stratificate nel tempo, che prestano il fianco all’azione dei cyber criminali – dichiara Bruno Filippelli, sales director per l’Italia di Semperis – che possono entrare nei sistemi e accedere a informazioni sensibili, prendere il controllo di un’identità secondaria, ma poi scalare fino agli amministratori di sistema”.

Continua a leggere

Articoli correlati

  • VOIPVOICE, vent’anni d’innovazione guardando al futuro

    Connettività, voce e servizi ad alto valore aggiunto per una trasformazione delle comunicazioni aziendali capace di far convergere visione e responsabilità in percorsi di crescita condivisi

    23 Luglio 2026 · ·
  • Veeam nel cuore dell’era AI

    Così il vendor crea un ponte tra resilienza dei dati e innovazione digitale.

    22 Luglio 2026 · ·
  • Gestire le identità digitali tra rischi cyber e compliance

    La gestione delle identità è ormai il fulcro della cybersecurity moderna. Per ridurre rischi e garantire la compliance servono soluzioni di identity governance intelligenti, capaci di valutare dinamicamente contesto, comportamenti e livello di rischio di ogni accesso

    22 Luglio 2026 · ·
  • Zero Networks, microsegmentazione avanzata per una resilienza by default

    La segmentazione automatizzata della rete limita i percorsi di attacco, migliorando resilienza e compliance

    21 Luglio 2026 · ·

Prossimi appuntamenti

Eventi

  • I volti dell’AI: presentazione del libro

    MILANO, 15 Settembre 2026

    Milano

  • I volti dell’AI: presentazione del libro

    ROMA, 17 Settembre 2026 dalle 16:30 alle 18:30

    Roma

  • Digital Infrastructure Conference

    MILANO, 29 Settembre 2026 dalle 09:30 alle 17:30

    Milano

  • Experience Design per Musei e Spazi Espositivi: dove progetto e tecnologia si incontrano

    MILANO, 01 Ottobre 2026 dalle 10:00 alle 13:00

    Milano