ThreatConnect annuncia la versione 9 di Risk Quantifier

La nuova versione aiuta i responsabili della sicurezza ad andare oltre le ipotesi e le valutazioni statiche, offrendo una visione in tempo reale del rischio basata sull’impatto finanziario.

Arlington, VA – 1° ottobre 2025 – ThreatConnect, leader nella difesa informatica basata su minacce e rischi, ha annunciato oggi il lancio di Risk Quantifier (RQ) 9.0, la prima piattaforma a fornire una funzionalità di monitoraggio continuo dei controlli (CCM) che misura automaticamente l’efficacia del controllo, la associa ai comportamenti degli aggressori e la collega all’esposizione finanziaria in tempo reale.

Con RQ 9.0, i team di sicurezza possono andare oltre le supposizioni e le istantanee trimestrali per rispondere alle domande più importanti: quanto siamo ben protetti in questo momento? A cosa siamo esposti? Quanto costerebbe all’azienda non intervenire?

RQ 9.0 supporta inoltre le fasi principali del framework emergente Continuous Threat Exposure Management (CTEM), identificando costantemente le esposizioni, convalidandone l’impatto e consentendo una correzione prioritaria e misurabile.

“RQ 9.0 offre difendibilità, chiarezza e velocità al processo decisionale in materia di sicurezza”, ha affermato Balaji Yelamanchili, CEO di ThreatConnect. “Consente ai leader di distinguersi, monitorare costantemente la situazione di rischio e associare ogni decisione informatica a un impatto tangibile sul business”.

Quali sono le novità di RQ 9.0?

RQ 9.0 introduce quattro innovazioni chiave che stabiliscono un nuovo standard nella quantificazione del rischio informatico:

  • Monitoraggio dei controlli continui (CCM) : RQ 9.0 acquisisce automaticamente la telemetria dall’intero stack di sicurezza per misurare l’efficacia delle difese attuali contro le minacce attive in questo momento, senza estrazione manuale di dati, senza supposizioni.
  • Modellazione finanziaria a livello di tecnica MITRE: ogni gap di controllo è collegato a una stima del rischio basata su criteri finanziari a livello di comportamento dell’attaccante. Ciò consente di allineare le azioni prioritarie dal punto di vista finanziario al framework MITRE ATT&CK.
  • Visualizzazione unificata dei rischi: la nuova dashboard Global Mitigations fornisce un’istantanea dinamica della copertura di sicurezza aziendale, mostrando quali tecniche sono bloccate, quali risorse sono a rischio e cosa richiede un intervento, tutto in un unico posto.
  • Intelligence sulle minacce contestualizzata: RQ 9.0 integra in modo esclusivo informazioni sulle minacce personalizzate e pertinenti (non feed generici) nelle analisi CCM, garantendo che le difese siano convalidate contro le minacce più importanti per il tuo ambiente.

Insieme, queste capacità creano un modello di rischio informatico attuabile e in continua evoluzione, basato su informazioni in tempo reale provenienti dal tuo ambiente.

Perché è importante

A differenza degli strumenti che si basano su snapshot statici, input manuali o metriche isolate, RQ 9.0 offre:

  • Processo decisionale dinamico basato su prove: le raccomandazioni si evolvono automaticamente in base alla telemetria in tempo reale del tuo ambiente, non a report obsoleti o dati presunti.
  • Intelligence contestuale sulle minacce: RQ 9.0 applica un’intelligence sulle minacce personalizzata per concentrare le difese sui comportamenti rilevanti degli avversari, trasformando i dati generici in azioni su misura e difendibili.
  • Rimedio automatizzato e finanziariamente prioritario: RQ 9.0 mappa costantemente le tecniche degli aggressori sulle prestazioni di controllo in tempo reale, in modo che i team possano concentrarsi sui punti in cui il rischio è più elevato, supportando le fasi chiave del ciclo di vita CTEM.
  • Intelligence sui rischi unificata tra i team: un’unica vista condivisa collega i controlli tecnici, le attività delle minacce e l’esposizione finanziaria, dal SOC alla C-suite.

RQ 9.0 non si limita a mostrarti dove sei vulnerabile, ma ti mostra anche quali azioni offrono le più significative misure di mitigazione del rischio.  

Perché adesso?

Con budget in calo, minacce crescenti e responsabilità sempre più elevate, i responsabili della sicurezza hanno bisogno di:

  • Allineamento continuo tra minacce, controlli e rischi aziendali
  • Per massimizzare gli investimenti esistenti nel controllo della sicurezza ottimizzando le configurazioni per ridurre l’esposizione a minacce reali
  • Giustificazione delle richieste di bilancio basata sull’esposizione finanziaria in tempo reale
  • Metriche in tempo reale per la rendicontazione del consiglio di amministrazione e delle autorità di regolamentazione
  • Un percorso pratico per completare le fasi più critiche del CTEM: definizione delle priorità, convalida e mobilitazione, senza dover ricorrere a un’altra piattaforma.

“RQ 9.0 è la prima piattaforma a chiudere il cerchio tra attività di minaccia, atteggiamento difensivo e impatto finanziario, e a farlo in modo continuativo”, ha affermato Jerry Caponera, GM della quantificazione del rischio presso ThreatConnect.

Scopri di più su ThreatConnect RQ 9.0

Informazioni su ThreatConnect

ThreatConnect consente ai difensori di gestire costantemente l’esposizione alle minacce e migliorare la resilienza informatica. I nostri prodotti di difesa basati su minacce e rischi aiutano oltre 250 aziende globali a contestualizzare le minacce, dare priorità alle decisioni in base all’impatto aziendale e intraprendere azioni rapide e sicure. La piattaforma unisce intelligence sulle minacce , quantificazione del rischio e operazioni di sicurezza in un unico hub di intelligence.

 

Foto di Arthur A su Unsplash

PUBBLICATO DA:<br>Fabrizio Bressani
PUBBLICATO DA:
Fabrizio Bressani
Managing Director, DotForce

ARTICOLI CORRELATI