Migliora la difesa con il SOC premiato di Barracuda Managed XDR

Il superpotere del rilevamento e della risposta gestiti

Il Security Operations Center (SOC) è il guardiano instancabile di Barracuda Managed XDR. Gestito da professionisti d’élite della sicurezza informatica costantemente impegnati nella difesa dalle minacce, il SOC di Barracuda opera 24/7/365, unendo l’esperienza umana all’IA avanzata e all’automazione, per offrire una sicurezza e una tranquillità che nessun strumento o piattaforma può eguagliare senza supporto.

SOC in azione: fascicoli di casi di situazioni reali

Il SOC di Barracuda è testato in battaglia. La serie SOC Case Files series offre una finestra sulla realtà quotidiana di difendere le organizzazioni da minacce sofisticate. Ogni storia è un resoconto dettagliato e tecnico di come il SOC rileva, contiene ed elimina gli attacchi.

Il ransomware Akira è stato neutralizzato

  • Il ransomware Akira è stato fermato rilevando l'abuso degli strumenti di monitoraggio e gestione remota (RMM) dell'organizzazione stessa.
  • Identificate tattiche “Living off the Land” (LotL) e agito entro pochi minuti per isolare la minaccia prima della crittografia
  • Contenuta rapidamente utilizzando regole di rilevamento personalizzate e playbook di risposta rapida

Leggi di più

Blocco dell’exploit ransomware di RansomHub

  • Gli aggressori hanno sfruttato una vulnerabilità zero-day di FortiGate che ha consentito loro l'accesso come amministratore.
  • Accessi sospetti individuati e tentativi di distribuzione di RansomHub su più server, anche senza l'intera suite Barracuda MDR in atto.
  • Quarantena dei dispositivi compromessi, ha fermato l'attacco e guidato il recupero per aiutare l'organizzazione a rafforzare il suo ambiente.

Leggi di più

Impossible travel attack

  • Rilevato "viaggio impossibile" quando le stesse credenziali sono state utilizzate nel giro di pochi minuti da due località distanti.
  • Ha sospeso automaticamente l'account per prevenire l'accesso non autorizzato e fermare la violazione in corso.
  • Contattato direttamente l'organizzazione telefonicamente per garantire consapevolezza e passi successivi, tutto nel giro di pochi minuti.

Leggi di più

Queste storie sono solo un esempio. I fascicoli dei casi del SOC sono una registrazione vivente di come gli esperti di Barracuda superino e sbaraglino gli aggressori ogni giorno.

Struttura SOC:
Sei livelli, cinque squadre, una missione

Il SOC di Barracuda è un gruppo di esperti in sicurezza informatica dedicati. Si tratta di un’operazione matura, globale e a più livelli, che adotta un approccio follow-the-sun. Più di un semplice gruppo di analisti, il SOC è una rete distribuita e coordinata di team specializzati, ciascuno con un ambito distinto, in modo che la tua sicurezza non si fermi mai. Nel suo insieme, il SOC garantisce la protezione di ogni aspetto della tua attività e dei relativi punti di accesso. Questa gerarchia garantisce che ogni avviso, ogni anomalia e ogni preoccupazione del cliente venga gestita dall’esperto giusto, al momento giusto, ovunque nel mondo. 

Blue Team - Rilevamento di attacchi

Sicurezza difensiva

Protezione di sistemi e dati

Guida alla gestione degli incidenti

Green Team - Sicurezza degli endpoint

Gestione della protezione degli endpoint

Gestione delle policy dei dispositivi

Esercitazioni di attacco e difesa

Analisi del malware

Ricerca delle minacce

Ricerca e sviluppo

Purple Team - Migliora l’efficienza

Sicurezza collaborativa

Migliora Red e Blue Team

Automazione del flusso di lavoro

Miglioramenti di processo

Escalation dei clienti

Minacce emergenti

Red Team - Sfrutta le debolezze

Simulazione dell’avversario

Sviluppo di casi d'uso

Metodi di rilevamento degli attacchi

Threat Intelligence

Ricerca delle minacce

R&D di nuove minacce

White team

Garanzia di qualità

Conformità

Processo

Leadership SOC

Ingegneri della sicurezza

Cyber analisti senior

Ingegneri degli endpoint

Cyber analisti

Cyber analisti

Blue Team - Rilevamento di attacchi

Sicurezza difensiva

Protezione di sistemi e dati

Guida alla gestione degli incidenti

Ingegneri degli endpoint

Green Team - Sicurezza degli endpoint

Gestione della protezione degli endpoint

Gestione delle policy dei dispositivi

Esercitazioni di attacco e difesa

Analisi del malware

Ricerca delle minacce

Ricerca e sviluppo

Cyber analisti senior

Purple Team - Migliora l’efficienza

Sicurezza collaborativa

Migliora Red e Blue Team

Automazione del flusso di lavoro

Miglioramenti di processo

Escalation dei clienti

Minacce emergenti

Ingegneri della sicurezza

Red Team - Sfrutta le debolezze

Simulazione dell’avversario

Sviluppo di casi d'uso

Metodi di rilevamento degli attacchi

Threat Intelligence

Ricerca delle minacce

R&D di nuove minacce

Leadership SOC

White team

Garanzia di qualità

Conformità

Processo

Logo CISSP
Logo SSCP
Certificazione Microsoft: Concetti fondamentali di Azure
Logo Certified Ethical Hacker
Logo CompTIA CySA+
Logo CompTIA Network+
Logo CompTIA Security+
Logo GIAC
Logo Certified Information Systems Auditor

Migliori pratiche SOC e miglioramento continuo

Il SOC di Barracuda si basa su migliori pratiche che vanno oltre gli standard del settore:

Manuali operativi e playbook

Procedure proprietarie, elaborate dal SOC, garantiscono una risposta coerente, rapida ed efficace a ogni avviso.

Formazione continua

Gli analisti partecipano a esercitazioni di red/blue/purple team e hackathon, e si impegnano in una formazione continua per rimanere al passo con le minacce in evoluzione.

Metriche e risultati

Il SOC misura il tempo medio di rilevamento, il tempo medio di risposta, le prestazioni SLA e la soddisfazione del cliente, affinando costantemente i processi per offrire risultati migliori.

Caccia alle minacce implacabile e difesa proattiva

In Barracuda la caccia alle minacce è una disciplina fondamentale e continua. All’interno del SOC di Barracuda, le soluzioni sono formalizzate in un processo delle minacce emergenti: un ciclo strutturato e settimanale in cui gli analisti ricercano nuove vulnerabilità e tattiche degli attaccanti. Sviluppano ipotesi, convalidano gli indicatori di compromissione e cercano in modo proattivo le minacce che gli strumenti automatici potrebbero non rilevare. Questa attività continua è un elemento distintivo fondamentale per il SOC di Barracuda ed è una testimonianza del suo impegno a rimanere un passo avanti rispetto agli avversari.

Ciclo settimanale

Ricercare nuove vulnerabilità e tattiche di attacco

Sviluppare ipotesi

Convalidare gli indicatori di compromissione (IoC)

Cercare minacce che gli strumenti automatizzati potrebbero non rilevare

IA e giudizio umano, insieme

Il SOC opera utilizzando uno dei più grandi database di intelligence sulle minacce del settore, che comprende 11 miliardi di indicatori di compromissione (IoC) e cresce ogni giorno. È supportato da un motore IA ad apprendimento continuo e da centinaia di regole di rilevamento potenziate dall’apprendimento automatico, allineate al framework MITRE ATT&CK.

Ma la sola tecnologia non basta. Il vero potere del SOC sta nel modo in cui combina questi strumenti con l’intuizione umana, la creatività e l’esperienza. Gli analisti vanno ben oltre la semplice gestione degli avvisi: costruiscono il contesto, correlano i segnali, convalidano le minacce e si assicurano che nulla sfugga, garantendo al contempo che ogni risposta sia precisa.

Globale, sempre attiva, e pluripremiata

Modello “Segui il sole”

Con analisti SOC negli Stati Uniti, EMEA, APAC e oltre, Barracuda offre una copertura 24/7/365 in modo che la tua sicurezza non si fermi mai.

Premi del settore

Barracuda Managed XDR e il suo SOC sono stati nominati Migliore Soluzione SecOps (Tech Ascension Awards), Soluzione XDR dell'Anno (CyberSecurity Breakthrough Awards) e hanno vinto molti Global InfoSec Awards per innovazione, servizio e visione.

Impatto sui clienti

Il lavoro del SOC si riflette in webinar sul successo dei clienti, testimonianze e case study, con organizzazioni che lodano la reattività, l'esperienza e la capacità del team di fermare minacce che altri non rilevano. 

Come il nostro SOC rispetta gli SLA

Il SOC di Barracuda Managed XDR si fonda su accordi di livello di servizio (SLA) chiari e misurabili che garantiscono ai clienti una risposta rapida e competente a tutti gli avvisi di sicurezza. I nostri SLA sono progettati per attribuire priorità a ciò che conta di più: velocità, affidabilità e tranquillità.

Struttura SLA a tre livelli

Avvisi ad alto rischio

  • Risposta entro 20 minuti
  • Per le minacce critiche, il nostro SOC avvia una telefonata e un’integrazione e-mail/ticket, in genere entro pochi minuti, per garantire un’azione immediata.

Avvisi a rischio medio

  • Risposta entro 1 ora
  • Gli aggiornamenti tempestivi via e-mail/ticket mantengono il tuo team informato e protetto.

Avvisi a basso rischio

  • Risposta entro 8 ore
  • Gli avvisi di routine vengono gestiti in modo efficiente, con aggiornamenti inviati tramite integrazione e-mail/ticket.

Prestazioni SOC: risultati comprovati

Raggiungimento SLA avvisi

Il nostro SOC raggiunge o supera gli obiettivi SLA per gli avvisi nel più del 96% dei casi.

Raggiungimento SLA chiamate

Per le chiamate relative ad avvisi ad alto rischio, il nostro SOC raggiunge regolarmente un tasso di conformità SLA superiore al 90%.

Perché è importante

Risposta rapida

L’impegno del nostro SOC verso questi SLA garantisce che le minacce siano contenute prima che si intensifichino, riducendo al minimo il rischio e l’interruzione del business dovuta ai tempi di inattività.

Miglioramento continuo

Barracuda monitora e analizza costantemente le metriche mensili di raggiungimento dello SLA, favorendo tempi di risposta più rapidi e un’esperienza cliente sempre migliore.

Responsabilità

Gli SLA sono più che promesse: sono risultati trasparenti e misurabili che mantengono il nostro SOC ai più elevati standard di eccellenza operativa.

Il SOC di Barracuda:
Persone + processo + tecnologia

Ciò che distingue veramente il SOC di Barracuda è la sinergia tra talenti di livello mondiale, processi collaudati e tecnologia all’avanguardia. Il SOC si impegna a offrire ai clienti la massima tranquillità grazie a un partner di sicurezza affidabile.

Il SOC è il punto di forza di Barracuda.

È la differenza tra una casella da spuntare e una vera protezione.

È la differenza tra avvisi generici e insight utilizzabili.

È la differenza tra difesa reattiva e leadership proattiva nella sicurezza informatica.

Focus tecnico:
Ingegneria delle regole di rilevamento

Il Green Team nel SOC di Barracuda è specializzato nella creazione e ottimizzazione delle regole STAR, logiche di rilevamento su misura distribuite sugli endpoint per individuare e contenere rapidamente minacce sofisticate, incluso il ransomware. Questa continua messa a punto delle regole assicura che gli ambienti dei clienti siano protetti in modo proattivo da incidenti ad alto impatto.

Vuoi approfondire ancora di più?

Esplora i fascicoli dei casi del SOC per analisi tecniche di incidenti reali

Consulta la libreria delle risorse dove troverai eBook, webinar e storie dei clienti.

Scopri la struttura e le migliori pratiche del SOC.

Consulta gli ultimi premi e riconoscimenti del settore.

Prenota subito una demo di Barracuda Managed XDR