MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

January poll results 2025 ai enhanced results devolutions blog

Risultati del sondaggio di gennaio: come utilizzerà l'IA per potenziare la sicurezza IT e la cybersecurity quest'anno?

L'IA sta trasformando la cybersecurity delle PMI! Dal rilevamento delle minacce più intelligente all'automazione delle patch e all'applicazione della conformità, le aziende stanno sfruttando l'IA per restare un passo avanti alle minacce informatiche nel 2025.

Un tempo riservata alle grandi imprese con budget elevati, l’IA si sta rapidamente diffondendo anche nel panorama delle piccole e medie imprese (PMI). Oggi, il 77% delle PMI utilizza l’IA in una certa misura, e il 78% delle PMI prevede di aumentare i propri investimenti in IA nel 2025.

Per saperne di più su queste intenzioni in relazione alla protezione di account, accessi e attività, il mese scorso abbiamo chiesto: Come utilizzerà l’IA per potenziare la sicurezza IT e la cybersecurity quest’anno?

Come previsto, abbiamo ricevuto moltissime risposte interessanti (dai numerosi e brillanti membri della nostra community!). Analizziamo più nel dettaglio le tre categorie più popolari.

#1: Rilevamento delle minacce

Migliorare il rilevamento delle minacce è stato il modo più citato in cui l’IA verrà utilizzata quest’anno per potenziare la sicurezza IT e la cybersecurity. Ha senso, perché, come tutti sappiamo, il modo migliore per gestire le violazioni dei dati è prevenirle fin dall’inizio.

Alcuni dei modi in cui l’IA migliora il rilevamento delle minacce includono:

  • L’apprendimento adattivo, che sfrutta modelli di machine learning per migliorare continuamente le capacità di rilevamento delle minacce.
  • Motori avanzati di riconoscimento dei pattern, che analizzano grandi quantità di dati a velocità elevatissime, per identificare i pattern degli attaccanti e le anomalie, e rilevare segnali sottili di attività malevole.
  • L’avvio di risposte automatizzate per mitigare e contenere le minacce. Secondo il report Cost of a Data Breach di IBM, le aziende che utilizzano l’IA per il rilevamento delle minacce identificano e contengono le violazioni dei dati in media 108 giorni più velocemente rispetto alle aziende che non utilizzano strumenti di IA.
  • L’utilizzo dell’analisi predittiva per rilevare in modo proattivo future minacce analizzando tendenze e pattern.
  • La riduzione del numero di falsi positivi, valutando in modo più efficace le attività sicure rispetto a quelle malevole.

#2: Gestione delle patch

Utilizzare l’IA per automatizzare e migliorare la gestione delle patch è stata la seconda risposta più popolare. Alcuni dei principali vantaggi dell’IA in questo ambito includono:

  • L’identificazione automatizzata delle patch, tramite la scansione dei dispositivi connessi e il rilevamento delle vulnerabilità in tempo reale, con l’avvio automatico delle attività di correzione quando necessario. Si consideri che il 60% di tutte le violazioni è attribuibile a vulnerabilità non corrette, e metà di queste rimangono non risolte dopo 50 giorni, lasciando agli hacker ampio tempo per stabilire un punto d’appoggio iniziale e avviare campagne persistenti.
  • La definizione automatizzata delle priorità, che tiene conto di vari fattori, come l’impatto di una vulnerabilità sulle aree centrali del business, e stabilisce l’ordine migliore per il completamento delle patch.
  • L’analisi avanzata della compatibilità delle patch, che utilizza il machine learning per identificare in modo proattivo potenziali problemi di compatibilità prima che l’applicazione delle patch abbia luogo.

#3: Applicazione della conformità

L’applicazione della conformità è stato il terzo modo più citato in cui l’IA verrà utilizzata per la sicurezza IT e la cybersecurity nel 2025. Esistono diversi modi in cui l’IA sta guidando un importante cambiamento nelle prassi di conformità, tra cui:

  • La gestione della complessità normativa, sfruttando l’NLP per interpretare con precisione il linguaggio giuridico dettagliato, estrarre i dati rilevanti e garantire la conformità.
  • L’automazione delle valutazioni del rischio di cybersecurity con strumenti come l’UEBA (analisi comportamentale di utenti ed eventi), che aiuta a stabilire e mantenere gli standard di conformità.
  • L’attivazione di un monitoraggio continuo, con una velocità e una precisione significativamente superiori a quelle umane, generando al contempo report a supporto degli obblighi di conformità normativa.
  • Il miglioramento della gestione degli incidenti di cybersecurity, per garantire che le organizzazioni seguano e documentino le attività di correzione conformi in seguito a una violazione o a un altro evento di cybersecurity.

Altre risposte

Ecco alcuni degli altri modi in cui i membri della community prevedono di utilizzare l’IA (o di espandere il proprio utilizzo attuale) per potenziare la sicurezza IT e la cybersecurity quest’anno:

  • Automatizzare varie attività del SOC
  • Migliorare la sicurezza delle password
  • Integrare l’IA nelle piattaforme XDR per ottenere una migliore comprensione di ciò che sta accadendo

I vincitori sono

Ora annunciamo i due partecipanti al sondaggio selezionati casualmente per vincere ciascuno una carta regalo Amazon da 20$: congratulazioni a Will Fulmer e Didier Godot! Vi invitiamo a scrivere a asguerin@devolutions.net per richiedere il vostro premio.

L’amore (e un nuovo sondaggio) è nell’aria

Un ringraziamento speciale a tutti coloro che hanno partecipato al sondaggio di gennaio e ci hanno dato molto su cui riflettere mentre l’anno avanza.

A proposito di andare avanti: febbraio è il mese di San Valentino, e siamo certi che “amerete” il nostro nuovo sondaggio di questo mese!