SpyCloud , leader nella protezione dalle minacce all’identità, ha annunciato oggi un significativo miglioramento della sua soluzione SaaS Investigations: l’integrazione di insight avanzati basati sull’intelligenza artificiale che rispecchiano l’esperienza degli investigatori esperti di SpyCloud. Basandosi sulle fondamenta della sua analisi dell’identità IDLink , leader del settore , questa nuova funzionalità automatizza e accelera ulteriormente le complesse indagini sui crimini informatici, consentendo ai team addetti alle operazioni di sicurezza, all’intelligence sulle minacce informatiche e alla prevenzione di frodi e rischi di individuare risultati critici più rapidamente che mai per contrastare le minacce all’identità in continua evoluzione, comprese le frodi sul lavoro .
SpyCloud Investigations con AI Insights segna un progresso fondamentale, estendendo le capacità della correlazione automatizzata delle identità digitali di IDLink. Laddove IDLink eccelle nell’ampliare la portata delle identità digitali interconnesse, la nuova funzionalità di intelligenza artificiale rende l’abilità e il processo di pensiero di un investigatore esperto accessibili ad analisti di ogni livello di esperienza. In pochi secondi, raccoglie i dati sull’esposizione dell’identità in violazioni di terze parti, infezioni da malware e phishing riusciti, nonché modelli di comportamento sui dispositivi infettati da infostealer, per generare informazioni complete e fruibili che indicano potenziali minacce interne: dannose, negligenti e compromesse.
“SpyCloud Investigations con IDLink e AI Insights offre una visibilità e una profondità senza pari”, ha affermato Jacques Chitarra , Senior Director of Global Security & Privacy di Samsonite. “I report sulle minacce interne ora si popolano in pochi secondi, eliminando la necessità di cercare infinite informazioni digitali. Questa accelerazione consente al nostro team di concentrarsi sui risultati più importanti”.
Secondo un recente sondaggio condotto da SpyCloud tra CISO e professionisti della sicurezza, il 56% delle organizzazioni ha subito un incidente di minaccia interna nell’ultimo anno. Un esempio è l’aumento di lavoratori IT nordcoreani fraudolenti che si infiltrano nelle aziende, un’attività che ora colpisce quasi tutte le aziende Fortune 500. Questi individui utilizzano dati di identità rubati o falsificati per ottenere un impiego con falsi pretesti, diventando di fatto minacce interne fin dal primo giorno. SpyCloud Investigations con AI Insights aiuta i team di sicurezza a identificare queste minacce più rapidamente collegando i dati di esposizione dell’identità con comportamenti di accesso sospetti, consentendo un rilevamento e una risposta tempestivi con meno risorse.
“Integrando l’intelligenza artificiale in SpyCloud Investigations, stiamo consentendo ai team di sicurezza di passare da un’indagine reattiva a un rilevamento proattivo”, ha affermato Jason Lancaster , Senior Vice President of Investigations di SpyCloud. “Non si tratta solo di un’analisi più rapida, ma di un’intelligence completa che rispecchia l’intuizione di analisti esperti, facendo emergere rischi nascosti per l’identità e costruendo narrazioni su cui gli investigatori possono agire e condividere con sicurezza. I nostri clienti possono ora scoprire le minacce interne con maggiore rapidità e chiarezza, colmando le lacune che gli avversari hanno a lungo sfruttato e rimodellando il modo in cui le minacce all’identità vengono mitigate”.
SpyCloud Investigations con AI Insights fornisce:
Analisi avanzata delle minacce: AI Insights, basato sulle metodologie investigative di SpyCloud, analizza i dati storici su violazioni, malware e phishing, combinandoli con le competenze consolidate del settore, per identificare comportamenti sospetti e minacce interne, consentendo alle organizzazioni di rafforzare le indagini in pochi secondi.
Rilevamento di modelli sospetti: oltre alle correlazioni dirette, l’intelligenza artificiale di SpyCloud individua relazioni e modelli di identità insoliti o sospetti che indicano minacce interne, sofisticati tentativi di furto di account o nuove forme di frode finanziaria , spesso non rilevati da altre soluzioni di indagine.
Segnali di minacce interne utilizzabili: sfruttando l’intelligenza artificiale per elaborare e contestualizzare enormi quantità di dati, gli investigatori possono correlare e attribuire in modo più rapido e accurato i dati di identità esposti a una minaccia interna dannosa, negligente o inconsapevole, con segnali su cui i team possono agire.
Flussi di lavoro investigativi ottimizzati: riepiloghi basati sull’intelligenza artificiale con segnali di rischio chiaramente definiti semplificano e abbreviano i processi investigativi, consentendo agli analisti di qualsiasi livello di competenza, indipendentemente dalla complessità di un’indagine, di concentrarsi sulle minacce più critiche e di massimizzarne rapidamente l’impatto.
“SpyCloud Investigations, ora con AI Insights, è progettato per pensare come un analista, individuando i segnali giusti in pochi secondi, non in ore”, ha affermato Damon Fleury , Chief Product Officer di SpyCloud. “Integrando decenni di esperienza investigativa nella piattaforma, consentiamo agli analisti di qualsiasi livello di competenza di operare con maggiore sicurezza e precisione, accelerando al contempo le loro indagini e ottenendo informazioni più rapide e chiare sulle minacce interne e di identità”.
Con questo miglioramento strategico, SpyCloud Investigations continua a consolidare l’impegno di SpyCloud nel fornire ai team di sicurezza gli strumenti più avanzati per contrastare la criminalità informatica, mantenendo al contempo rigorosi standard di protezione dei dati dei clienti. I modelli di intelligenza artificiale di SpyCloud sono stati sviluppati basandosi rigorosamente sulla competenza e sull’esperienza del team investigativo esperto di SpyCloud e non includono dati dei clienti negli algoritmi.
Foto di Annie Spratt su Unsplash

