❶ Obiettivo del modulo Violazioni
Il modulo Violazioni vi aiuta a individuare quando degli indirizzi e-mail (aziendali) compaiono in una violazione dei dati o in un infostealer, e poi ad avvisare le persone interessate affinché possano adottare le misure giuste (es.: cambiare la password, attivare l'MFA, ecc.).
❷ Violazioni e infostealer: di cosa si tratta?
Violazione dei dati : fuga di informazioni (credenziali, e-mail, password, ecc.) proveniente da un servizio di terze parti compromesso.
Infostealer : malware in grado di sottrarre informazioni (sessioni, password, dati del browser, ecc.) e successivamente di esfiltrarle.
❸ Cosa vedete lato amministratore
Dal modulo Violazioni, accedete a una dashboard che elenca tutti gli avvisi rilevati.
Potete filtrare per:
criticità
stato
data
❹ Cosa vedono i dipendenti
Ogni dipendente ritrova nel proprio portale un riepilogo delle violazioni rilevate sui propri indirizzi e-mail.
Le violazioni legate all'indirizzo aziendale possono essere monitorate in Riot.
Le violazioni legate a un indirizzo personale (se l'opzione è attivata) restano private : viene notificata soltanto la persona interessata.
I dipendenti possono:
consultare le violazioni associate ai propri indirizzi
contrassegnare una violazione come “risolta”
guadagnare i punti Karma corrispondenti
❺ Le 2 modalità di avviso (automatica o manuale)
Esistono due modi per informare le persone interessate:
Avviso automatico (consigliato): Albert invia una notifica automatica quando viene rilevata una nuova violazione o un nuovo infostealer.
Avviso manuale : un amministratore avvia l'invio di una notifica a partire da una violazione specifica (utile se volete scegliere il momento giusto, aggiungere contesto interno, ecc.).
Da ricordare
Il modulo serve a rilevare e informare rapidamente.
I dipendenti sono incoraggiati a agire e a chiudere l'avviso una volta fatto.


