DIFESE PERIMETRALI VS.
“DETECT AND CONTAIN”
Tradizionalmente, i dati e i dispositivi aziendali si trovano all'interno di un perimetro, costituito da una combinazione di firewall, soluzioni per la scansione della posta elettronica e sistemi di web filtering.
Il perimetro controlla tutto ciò che entra nella rete, bloccando e rimuovendo eventuali elementi identificati come dannosi. L'azienda dovrebbe quindi poter contare sul fatto che queste protezioni siano in grado di fermare gli attacchi e che tutte le attività siano dunque protette. Purtroppo non è più così, perché il sistema non è in grado di filtrare i contenuti provenienti dall'esterno e occorre una soluzione per difenderlo in modo proattivo.
Il sistema immunitario umano rappresenta una metafora perfetta di questo meccanismo: quando ci ammaliamo, i globuli bianchi combattono l'infezione.
Questo, in generale, è il modo in cui funziona un sistema di difesa basato sul contenimento: integra il firewall, identificando e contenendo rapidamente gli attacchi ransomware, ne impedisce la diffusione e mette in evidenza i file interessati per un rapido ripristino.