“In un’epoca in cui non esiste più il perimetro aziendale, o meglio ciò che era all’esterno ora è all’interno, una strategia di cyber security per essere efficace deve ripartire dalla protezione delle identità digitali”, così Coley Burke, chief revenue officer di Semperis presenta il vendor che si è focalizzato proprio sull’elemento che oggi più di ogni altro raccoglie e gestisce le identità digitali di quanti lavorano o collaborano in una qualsiasi azienda, ossia Active Directory. L’ambiente di Microsoft da questo punto di vista può vantare una posizione quasi da monopolista, visto che all’unanimità gli analisti indicano Active Directory come soluzione adottata da circa il 90% delle imprese di tutto il mondo, al di fuori degli ambienti anche Microsoft puri. “Attorno ad Active Directory si costruiscono tutte le soluzioni di sicurezza di un’azienda, dal network alle diverse tipologie di end point, è quindi il vero punto debole che se non adeguatamente protetto rischia di compromettere buona parte dell’operatività aziendale in caso di attacco andato a buon fine, anche perché – racconta Burke – ripristinare la situazione precedente in Active Directory è lungo e complicato”.

Coley Burke, chief revenue officer di Semperis

Assessment gratuito

A questo fine, specifica l’azienda, che come altri operatori provenienti dal mondo del backup da tempo ha allargato i suoi interessi alla cyber security, salvare semplicemente i dati può non bastare, questo perché un’istanza di ‘restore’ su Active Directory difficilmente riesce a riportare il sistema in poco tempo alla situazione ottimale.
Da qui il percorso di Semperis che oggi ha un’offerta che parte con un tool gratuito di assessment – Purple Knight – che traccia lo stato della sicurezza del proprio Active Directory evidenziandone le possibili vulnerabilità. L’approccio prevede quindi di identificare gli asset più strategici e in seguito analizzare quali connessioni questi hanno con altri sistemi o utenti, per costruire le difese dal cuore dei sistemi verso la periferia, e non facendo l’incontrario come solitamente invece succede.
“Un numero sempre più ampio di vulnerabilità sfrutta configurazioni stratificate nel tempo, che prestano il fianco all’azione dei cyber criminali – dichiara Bruno Filippelli, sales director per l’Italia di Semperis – che possono entrare nei sistemi e accedere a informazioni sensibili, prendere il controllo di un’identità secondaria, ma poi scalare fino agli amministratori di sistema”.

Continua a leggere

Articoli correlati

  • SentinelOne: un SOC autonomo con la risposta ‘closed-loop’

    Obiettivo: accelerare l’analisi e la gestione degli alert, automatizzando le attività ripetitive ma mantenendo tracciabilità, supervisione umana e possibilità di intervenire o annullare ogni azione.

    13 Agosto 2026 · ·
  • ESET e le nuove frontiere della cybersecurity

    Sfide, opportunità e la realtà italiana secondo i dati e l’esperienza del vendor.

    31 Luglio 2026 · ·
  • Dynatrace introduce nuovi agenti AI

    L'obbiettivo è automatizzare la gestione degli incidenti IT.

    28 Luglio 2026 · ·
  • VOIPVOICE, vent’anni d’innovazione guardando al futuro

    Connettività, voce e servizi ad alto valore aggiunto per una trasformazione delle comunicazioni aziendali capace di far convergere visione e responsabilità in percorsi di crescita condivisi

    23 Luglio 2026 · ·

Prossimi appuntamenti

Eventi

  • I volti dell’AI: presentazione del libro

    MILANO, 15 Settembre 2026

    Milano

  • I volti dell’AI: presentazione del libro

    ROMA, 17 Settembre 2026 dalle 16:30 alle 18:30

    Roma

  • I volti dell’AI: presentazione del libro

    BARI, 24 Settembre 2026 dalle 16:30 alle 18:30

    Bari

  • I volti dell’AI: presentazione del libro

    COSENZA, 28 Settembre 2026 dalle 16:30 alle 18:30

    Cosenza