Vai al contenuto principale

1️⃣ Capire le Violazioni di Dati

Questo articolo spiega il funzionamento del modulo Violazioni di dati.

Aggiornato questa settimana

❶ Obiettivo del modulo Violazioni

Il modulo Violazioni ti aiuta a identificare quando degli indirizzi e-mail (professionali) compaiono in una violazione di dati o in un infostealer, per poi avvisare le persone interessate affinché possano adottare le misure adeguate (es: cambiare la password, attivare la MFA, ecc.).

❷ Violazioni di dati e infostealer: di cosa si tratta?

Violazione di dati: fuga di informazioni (credenziali, e-mail, password, ecc.) da un servizio terzo compromesso.

Infostealer: malware in grado di sottrarre informazioni (sessioni, password, dati del browser, ecc.) ed esfiltrarle.

❸ Cosa vede l'amministratore

Dal modulo Violazioni, hai accesso a una dashboard che elenca tutti gli alert rilevati.

Puoi filtrare per:

criticità

stato

data

❹ Cosa vedono i dipendenti

Ogni dipendente trova nel proprio portale un riepilogo delle violazioni rilevate sui propri indirizzi e-mail.

Le violazioni legate all'indirizzo professionale possono essere monitorate in Riot.

Le violazioni legate a un indirizzo personale (se l'opzione è attivata) rimangono private: solo la persona interessata viene notificata.

I dipendenti possono:

consultare le violazioni associate ai propri indirizzi

contrassegnare una violazione come "risolta"

guadagnare i punti Karma associati

❺ Le 2 modalità di allerta (automatica vs manuale)

Esistono due modi per notificare le persone interessate:

Allerta automatica (consigliata): Albert notifica automaticamente quando viene rilevata una nuova violazione/infostealer.

Allerta manuale: un admin avvia l'invio di una notifica da una violazione specifica (utile per scegliere il momento giusto, aggiungere contesto interno, ecc.).

Da ricordare

Il modulo serve a rilevare e informare rapidamente.

I dipendenti sono incoraggiati ad agire e a chiudere l'alert una volta fatto.

Hai ricevuto la risposta alla tua domanda?