Tratto da www.bitdefender.it/news
La nuova offerta unifica la telemetria di sicurezza, inclusi i log di terze parti, provenienti da endpoint, reti e cloud, garantendo un miglior rilevamento delle minacce, una maggiore visibilità e una risposta più rapida
Bitdefender, leader mondiale nella sicurezza informatica, annuncia GravityZone Security Data Lake e Data Lake for Managed Detection and Response (MDR), soluzioni che aiutano le aziende a ridurre il sovraccarico di alert e la complessità unificando la telemetria di sicurezza proveniente da più strumenti in un’unica piattaforma intelligente. La nuova offerta semplifica le operazioni di sicurezza con analisi avanzate e risposte guidate da esperti, offrendo la visibilità e l’efficienza di un moderno sistema di gestione delle informazioni e degli eventi di sicurezza (SIEM) e riducendo al contempo i tempi di indagine e il costo totale di proprietà.
Le aziende devono affrontare sfide legate alle piattaforme SIEM e all’aumento dei costi associati all’acquisizione dei dati. Secondo le previsioni mondiali di IDC relative al SIEM, “vi è un aumento delle fonti di dati acquisiti e dei dati provenienti da tali fonti”. Il report prosegue affermando che “in molti casi, il costo di un SIEM si basa sul volume di dati acquisiti: più dati vengono raccolti, maggiore è la spesa complessiva” ¹ .
Bitdefender GravityZone Security Data Lake fa parte della piattaforma unificata GravityZone per la sicurezza, l’analisi dei rischi e la conformità. La piattaforma offre protezione avanzata degli endpoint (EPP), rilevamento e risposta degli endpoint (EDR), rilevamento e risposta estesi (XDR) e sicurezza cloud, integrandosi perfettamente con i servizi MDR di Bitdefender. La sua architettura flessibile combina funzionalità SIEM e data lake con un tiering intelligente per ridurre i costi di archiviazione, mantenendo al contempo pieno accesso, ricercabilità e visibilità in tutto l’ambiente.
Vantaggi principali di GravityZone Security Data Lake
– Rafforzamento del rilevamento delle minacce e accelerazione delle indagini: Security Data Lake consente sia ai team di sicurezza interni che agli analisti MDR di Bitdefender di cercare istantaneamente dati recenti e storici, correlare i dati di telemetria esterni con i segnali nativi di GravityZone aggiungendo un contesto che migliora l’accuratezza del rilevamento e velocizza la risposta in tutta l’azienda.
– Visibilità rafforzata sull’area di attacco, colmando i gap esistenti: consolidare i log provenienti da più fonti in un unico data lake. Analizzando e correlando diversi set di dati, e applicando tecniche di rilevamento delle anomalie, i team della sicurezza riescono a eliminare le informazioni irrilevanti, ridurre i punti ciechi e rilevare minacce che gli strumenti isolati non riuscirebbero a intercettare.
– Semplificazione della conformità e della reportistica: le funzionalità di conformità integrate — tra cui la gestione automatizzata dei log, la conservazione flessibile, la ricerca in tempo reale e l’archiviazione — consentono di mantenere anni di dati pronti per la revisione contabile in modo efficiente ed economico, semplificando la reportistica e riducendo il carico amministrativo.
– Riduzione drastica dei costi di archiviazione: la conservazione a più livelli e il richiamo istantaneo riducono le spese di archiviazione e acquisizione, mantenendo al contempo l’accesso ai dati storici. I log vengono normalizzati in uno schema comune e distribuiti automaticamente tra storage hot, warm e archive per garantire la massima efficienza, offrendo un’esperienza SIEM moderna senza i consueti oneri di costi e complessità.
Bitdefender GravityZone Security Data Lake e Data Lake for MDR sono ora disponibili come componenti aggiuntivi per diverse soluzioni GravityZone e per i vari livelli di servizio MDR.
Per ulteriori informazioni: dircom@argonavis.it
¹IDC, Worldwide Security Information and Event Management Forecast, 2025-2029: pagamento continuativo per i propri SIEM, Doc #US51417524, gennaio 2025

