
Detection & Response in azione sul campo: rilevamento real time e risposta immediata per proteggere i sistemi di broadcasting di MTV Oy.
Dalla teoria alla pratica, l’esperienza di MTV Oy chiarisce meglio di qualsiasi altra cosa l’efficacia dell’approccio F-Secure alla sicurezza.
Il campo di prova è di quelli che fanno venire i brividi: i servizi di broadcasting multi-piattaforma, infatti, hanno tutte le caratteristiche (e le criticità) che ci si può aspettare in un settore che richiede tempestività, versatilità e affidabilità.
“Vogliamo che i nostri collaboratori abbiano a disposizione i migliori strumenti per lavorare” spiega Juha Allonen, responsabile ICT di MTV. “Questo significa, principalmente, garantire loro la massima flessibilità: puoi scegliere dove e quando lavorare e quale dispositivo utilizzare a seconda delle tue esigenze”.
In uno scenario del genere, il tema della sicurezza non può essere declinato secondo i tradizionali parametri di endpoint protection e firewall. Serve qualcosa di più. Anche in un ambiente, come quello di MTV, in cui è già prevista l’attività di un SOC dedicato.
“Il ricorso a una soluzione di Managed Detection and Response ci è sembrato da subito l’idea migliore” spiega Allonen. Anche perché l’attività di analisi del team di esperti F-Secure permette di filtrare e raffinare gli alert evitando che il SOC sia inondato di segnalazioni, rendendo il lavoro dei responsabili della security più efficace.
“Tutte le informazioni che ci vegono fornite dal Rapid Detection & Response Service sono processate in un modo che rende estremamente facile leggerli. Anche se ho una grande confidenza con il gergo utilizzato nel settore, non mi piace dover leggere prolissi rapporti pieni di definizioni tecniche, sigle e descrizioni complesse. Avere a disposizione un report semplice e concise semplifica tutto e rende più facile anche comunicare con chi non ha grandi competenze tecniche”.
Uno dei vantaggi di questo tipo di approccio è che la sua implementazione non richiede grande impegno. “L’attività quotidiana assorbe completamente il nostro team” prosegue Allonen. “Poter introdurre un sistema di rilevamento delle intrusioni in maniera “leggera” ha rappresentato per noi un notevole vantaggio, sia in termini di business continuity, sia sotto il profilo dell’adattamento al nuovo scenario”.
Non solo: utilizzare una filosofia di rilevamento proattiva permette anche di sperimentare nuove soluzioni tecniche senza preoccuparsi troppo delle ripercussioni a livello di sicurezza. La logica della Detection and Response, infatti, consente di individuare eventuali minacce attraverso strumenti di rilevamento che prescindono dagli strumenti che si stanno utilizzando.
Condividi l’articolo
Articoli correlati
Altro in questa categoria
https://www.securityinfo.it/2019/10/07/security-nella-pratica-il-caso-mtv/

