Bitdefender amplia la propria offerta nel campo della sicurezza informatica annunciando il lancio di Internal Attack Surface Assessment, una nuova valutazione gratuita pensata per aiutare le aziende a individuare e ridurre i rischi interni spesso invisibili. Si tratta di vulnerabilità legate, in molti casi, a accessi non necessari concessi agli utenti verso applicazioni, strumenti e funzionalità del sistema operativo, elementi sempre più sfruttati nelle moderne campagne di attacco. Nel contesto attuale, la difesa aziendale si complica a causa della diffusione di tecniche come i cosiddetti attacchi “Living-Off-the-Land” (LOTL) e gli attacchi fileless. Questi approcci, invece di basarsi su malware tradizionali, utilizzano strumenti legittimi già presenti nei sistemi – come PowerShell o WMIC – per muoversi indisturbati all’interno delle infrastrutture IT, eludendo i sistemi di rilevamento. Secondo analisi condotte su oltre 700.000 incidenti reali, tali tecniche sono coinvolte in più dell’84% degli attacchi più gravi.

In questo scenario, diventa cruciale adottare un approccio proattivo alla sicurezza. La nuova soluzione proposta da Bitdefender si inserisce proprio in questa direzione, offrendo alle aziende una visione dettagliata e basata sui dati della propria superficie di attacco interna. Il servizio guida le organizzazioni nell’individuazione delle vulnerabilità, nella valutazione del loro impatto e nella definizione delle priorità di intervento. La valutazione si basa sulla tecnologia GravityZone PHASR (Proactive Hardening and Attack Surface Reduction), che combina analisi comportamentale e intelligence sulle minacce in tempo reale. Questo consente di identificare accessi non necessari e strumenti superflui senza interferire con le attività operative quotidiane.

Tra i principali vantaggi figurano una visibilità puntuale fino al singolo utente, la capacità di individuare fenomeni di shadow IT e strumenti non autorizzati, e raccomandazioni operative per ridurre la superficie di attacco fino al 95%. Le aziende possono applicare le misure suggerite manualmente oppure automatizzarle con il supporto della piattaforma.

Il servizio è disponibile gratuitamente per 45 giorni ed è rivolto alle aziende con almeno 250 dipendenti, con l’obiettivo di democratizzare l’accesso a strumenti avanzati di sicurezza e colmare lacune critiche in un panorama di minacce in continua evoluzione.

Continua a leggere

Articoli correlati

  • VOIPVOICE, vent’anni d’innovazione guardando al futuro

    Connettività, voce e servizi ad alto valore aggiunto per una trasformazione delle comunicazioni aziendali capace di far convergere visione e responsabilità in percorsi di crescita condivisi

    23 Luglio 2026 · ·
  • Veeam nel cuore dell’era AI

    Così il vendor crea un ponte tra resilienza dei dati e innovazione digitale.

    22 Luglio 2026 · ·
  • Gestire le identità digitali tra rischi cyber e compliance

    La gestione delle identità è ormai il fulcro della cybersecurity moderna. Per ridurre rischi e garantire la compliance servono soluzioni di identity governance intelligenti, capaci di valutare dinamicamente contesto, comportamenti e livello di rischio di ogni accesso

    22 Luglio 2026 · ·
  • Zero Networks, microsegmentazione avanzata per una resilienza by default

    La segmentazione automatizzata della rete limita i percorsi di attacco, migliorando resilienza e compliance

    21 Luglio 2026 · ·

Prossimi appuntamenti

Eventi

  • I volti dell’AI: presentazione del libro

    MILANO, 15 Settembre 2026

    Milano

  • I volti dell’AI: presentazione del libro

    ROMA, 17 Settembre 2026 dalle 16:30 alle 18:30

    Roma

  • Digital Infrastructure Conference

    MILANO, 29 Settembre 2026 dalle 09:30 alle 17:30

    Milano

  • Experience Design per Musei e Spazi Espositivi: dove progetto e tecnologia si incontrano

    MILANO, 01 Ottobre 2026 dalle 10:00 alle 13:00

    Milano