ClearSkies – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 11 Jun 2026 12:48:12 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png ClearSkies – Data Manager Online https://www.datamanager.it 32 32 ClearSkies lancia DNS Shield https://www.datamanager.it/2026/06/clearskies-lancia-dns-shield/ Thu, 11 Jun 2026 12:48:12 +0000 https://www.datamanager.it/?p=253409 “Non puoi fermare ciò che non puoi vedere”: la nuova soluzione porta visibilità e protezione al livello DNS, trasformando un punto cieco nella prima linea di difesa ClearSkies annuncia il lancio di ClearSkies DNS Shield, la nuova soluzione di sicurezza DNS cloud e AI-native che protegge le organizzazioni a partire dal livello più fondamentale – […]

L'articolo ClearSkies lancia DNS Shield proviene da Data Manager Online.

]]>
“Non puoi fermare ciò che non puoi vedere”: la nuova soluzione porta visibilità e protezione al livello DNS, trasformando un punto cieco nella prima linea di difesa

ClearSkies annuncia il lancio di ClearSkies DNS Shield, la nuova soluzione di sicurezza DNS cloud e AI-native che protegge le organizzazioni a partire dal livello più fondamentale – e spesso trascurato – dell’infrastruttura digitale: il Domain Name System.

Ogni interazione digitale inizia con una richiesta DNS. Tuttavia, questo livello spesso non viene monitorato, creando quella che molti esperti definiscono una “breccia invisibile”: una compromissione che può svilupparsi senza essere rilevata. Il lancio di questa nuova soluzione arriva in un momento in cui le minacce basate sul DNS sono in aumento e sempre più difficili da rilevare con gli strumenti di sicurezza tradizionali.

Il DNS: un’infrastruttura critica ma sottovalutata

Il DNS è utilizzato da ogni dispositivo, applicazione e servizio digitale. Tuttavia, il traffico DNS rimane una delle superfici di attacco meno monitorate nell’ambito della sicurezza aziendale: sempre consentito, raramente controllato e facilmente sfruttabile, rendendolo un vettore ideale per gli attaccanti.

I dati evidenziano chiaramente l’entità del problema: il 91% del malware utilizza il DNS per comunicare, mentre il 68% delle aziende ha già subito attacchi basati su questo protocollo. A questo si aggiunge un impatto economico significativo, con un costo medio per incidente che supera i 940.000 dollari, e una difficoltà di rilevamento tutt’altro che trascurabile, dato che le minacce DNS possono richiedere fino a tre giorni prima di essere individuate.

“Non è possibile fermare una minaccia che non si vede, e oggi il traffico DNS non monitorato rimane uno dei punti ciechi più estesi e più sfruttati nella sicurezza aziendale. È proprio da lì che ha origine la maggioranza degli attacchi avanzati. Abbiamo progettato DNS Shield per porre fine a questo meccanismo. Sia che venga implementato come soluzione autonoma per colmare immediatamente questa lacuna, sia che venga completamente integrato nella nostra piattaforma ISOC ClearSkies per supportare un SOC autonomo, ripristina la visibilità assoluta e il controllo proattivo proprio nel punto in cui nasce la minaccia”, ha dichiarato Eleftherios Antoniades, Founder e CTO, ClearSkies.

Le minacce DNS: un rischio invisibile ma concreto

Gli attaccanti sfruttano il DNS per nascondersi, muoversi lateralmente e mantenere il controllo sulle infrastrutture compromesse. Le tecniche più diffuse includono il DNS spoofing, che manipola le risposte per reindirizzare gli utenti verso destinazioni malevole, e il DNS hijacking, che compromette le impostazioni di dominio per deviare il traffico.

Sempre più frequenti sono anche gli attacchi DDoS basati sul DNS, utilizzati per sovraccaricare i sistemi e interrompere i servizi, così come il DNS tunneling, che consente l’esfiltrazione di dati nascosta all’interno delle query. A completare il quadro, il DNS viene spesso sfruttato come canale di Command & Control (C2), permettendo la comunicazione tra malware e server degli attaccanti.

Queste minacce condividono un elemento comune: operano in un layer spesso invisibile ai controlli di sicurezza tradizionali.

Bloccare l’attacco prima che inizi

ClearSkies™ DNS Shield ribalta il paradigma tradizionale della sicurezza, intervenendo prima ancora che la connessione venga stabilita, direttamente al livello di risoluzione DNS (resolution layer), dove ogni comunicazione ha origine. Esamina ogni query DNS in tempo reale utilizzando una combinazione di analisi comportamentali basate sull’intelligenza artificiale, threat intelligence multi-feed, rilevamento delle anomalie tramite machine learning e algoritmi proprietari di rilevamento del tunneling DNS. A differenza degli strumenti basati su firme, che individuano solo le minacce note, i modelli AI di DNS Shield identificano i pattern dannosi indipendentemente dal fatto che il dominio sia stato già rilevato in precedenza.

Questo consente alle aziende di bloccare i domini malevoli prima che qualcuno riesca ad accedervi, intercettare anomalie e minacce zero-day e individuare attività silenziose come il DNS tunneling. Allo stesso tempo, offre una visibilità completa su traffico, utenti e dispositivi, trasformando il DNS in una fonte primaria di telemetria per la sicurezza. Questo permette ai team di sicurezza di comprendere rapidamente ciò che accade all’interno dell’infrastruttura e di ridurre il rumore operativo grazie a una maggiore precisione nel rilevamento.

Il risultato è un approccio realmente proattivo, in grado di interrompere l’attacco all’origine, prima che possa produrre impatti.

Cosa differenza DNS Shield

La maggior parte degli strumenti di sicurezza DNS è basata su blocklist statiche, a cui è stata successivamente aggiunta l’intelligenza artificiale. DNS Shield si distingue per tre aspetti fondamentali che fanno la differenza nella pratica:

  • AI nativa, non adattata: l’analisi comportamentale e il machine learning sono stati integrati nel motore di rilevamento sin dall’inizio, consentendo di individuare attacchi zero-day e nuovi modelli di attacco che i database delle firme non rilevano;
  • Integrazione nativa con l’intero ciclo di vita TDIR: quando viene implementato come parte della piattaforma ISOC ClearSkies™, gli incidenti DNS completano automaticamente le indagini in tempo reale, attivano i playbook SOAR e alimentano l’AI SOC Analyst, trasformando un blocco DNS in un incidente completamente contestualizzato e correlato senza l’intervento di un analista;
  • Sovranità europea dei dati integrata: sviluppata da Odyssey Cybersecurity, un’azienda europea, con opzioni di trattamento e archiviazione dei dati conformi sin dall’inizio alla direttiva NIS2, al GDPR e ai requisiti normativi regionali – senza necessità di accordi legali aggiuntivi.

La piattaforma beneficia inoltre di aggiornamenti continui basati su intelligenza artificiale e threat intelligence, garantendo che la protezione rimanga al passo con l’evoluzione delle minacce. La sua architettura scalabile e resiliente le consente di adattarsi facilmente alle esigenze delle organizzazioni, mentre i costi prevedibili e gestibili ne facilitano l’adozione e la gestione nel tempo.

“DNS Shield trasforma quella che tradizionalmente viene considerata una vulnerabilità trascurata in una risorsa strategica di grande valore. Se utilizzato come livello difensivo autonomo, rafforza immediatamente la governance e la conformità complessive di un’organizzazione grazie a una funzione di logging completa e intelligente. Inoltre, quando integrato direttamente nella nostra piattaforma ISOC ClearSkies™, migliora ulteriormente il rilevamento delle minacce. Fornisce un contesto immediato e significativo alle indagini, riduce in modo significativo il rumore che colpisce i sistemi downstream, alleggerisce il carico di elaborazione su firewall ed endpoint sottoposti a forte carico di lavoro e riduce drasticamente i tempi di risposta agli incidenti”, ha aggiunto Eleftherios Antoniades, Founder e CTO, ClearSkies.

Cloud-native, immediata e senza complessità

ClearSkies DNS Shield è disponibile in modalità SaaS nativa per il cloud. Non richiede hardware, installazione di software né riconfigurazione della rete. Le aziende sono completamente protette già dopo poche ore dall’attivazione: basta una semplice configurazione di inoltro DNS. La piattaforma si adatta automaticamente, aggiorna continuamente i modelli di AI e l’intelligence sulle minacce e protegge gli utenti indipendentemente dalla loro posizione: in ufficio, da remoto, in roaming o cloud. Non è necessaria alcuna VPN.

DNS Shield è disponibile come soluzione autonoma o come modulo integrato nativamente nella piattaforma ClearSkies ISOC, con licenze specifiche per MSSP disponibili tramite il partner program ClearSkies.

L'articolo ClearSkies lancia DNS Shield proviene da Data Manager Online.

]]>
Agentic AI, la nuova superficie d’attacco è la fiducia https://www.datamanager.it/2026/06/agentic-ai-la-nuova-superficie-dattacco-e-la-fiducia/ Mon, 08 Jun 2026 09:25:34 +0000 https://www.datamanager.it/?p=253001 L’accountability diventa requisito di accesso al mercato, la spiegabilità si traduce in vantaggio competitivo. Come operare alla velocità delle macchine senza perdere supervisione e rilevanza La prima illusione che accompagna l’adozione dell’AI agentica è che il controllo coincida con il deployment. In realtà, installare un agente non significa comprenderne i comportamenti emergenti. La discussione attuale […]

L'articolo Agentic AI, la nuova superficie d’attacco è la fiducia proviene da Data Manager Online.

]]>
L’accountability diventa requisito di accesso al mercato, la spiegabilità si traduce in vantaggio competitivo. Come operare alla velocità delle macchine senza perdere supervisione e rilevanza

La prima illusione che accompagna l’adozione dell’AI agentica è che il controllo coincida con il deployment. In realtà, installare un agente non significa comprenderne i comportamenti emergenti. La discussione attuale si concentra sulle opportunità di efficienza, trascurando la questione più delicata: chi governa gli agenti una volta messi in produzione? «Il mercato si sta affrettando a implementare l’AI agentica come soluzione per la produttività, ma il vero rischio è il debito di governance» – spiega Eleftherios Antoniades, founder e CTO di ClearSkies.

Il problema reale non è tanto controllare gli agenti AI quanto comprendere cosa si sta delegando. «Ogni agente non documentato e ogni decisione non tracciabile diventano una responsabilità che prima o poi emerge sotto forma di incidenti di sicurezza privi di una spiegazione verificabile». Allargando lo sguardo, l’architettura degli agenti può produrre una catena causale difficile da ricostruire ex post. Se un agente blocca un account, modifica una configurazione di sicurezza o altera una policy di accesso, diventa problematico stabilire chi ne deve rispondere. Soprattutto quando il processo decisionale di un agente AI è opaco per definizione.

IL RISCHIO DELL’AI OPACA

«L’EU AI Act, NIS2, DORA e vari framework specifici di settore puntano tutti nella stessa direzione: l’onere della prova si sta spostando sull’operatore» – afferma Antoniades. «È stato deciso dal modello, non è più una giustificazione valida». Perché il vettore d’attacco più insidioso è quello che erode la fiducia negli output dell’AI. «Prompt injection indirette, avvelenamento dei dati di addestramento e manipolazione delle fonti di retrieval non compromettono solo la singola decisione, ma la legittimità di tutte quelle che il sistema prenderà in seguito». Una volta persa la fiducia nei risultati dell’AI, il concetto stesso di ritorno sull’investimento crolla.

«La priorità quindi non è solo quella di proteggere il modello ma l’integrità dei dati e della catena decisionale» – mette in guardia Antoniades. La vera discriminante non è la velocità di adozione della tecnologia ma la capacità di governance come risorsa strategica. «La piattaforma ClearSkies Centric AI TDIR nasce proprio con questo obiettivo: rendere l’autonomia dell’AI tracciabile e difendibile anche davanti a regulator, clienti e board aziendali». Strategicamente il mercato premia l’AI trasparente, tracciabile e governata da policy fin dalla progettazione. «L’AI opaca diventerà presto non assicurabile, non accessibile e, alla fine, inutilizzabile nei settori regolamentati» – prevede Antoniades. «La responsabilità non è più solo una questione etica. Al contrario è un requisito per l’accesso al mercato. Le aziende che considerano la comprensione come una risorsa anziché come un ostacolo saranno quelle che continueranno a operare senza difficoltà nei prossimi anni».

ZERO TRUST E AGENTI AUTONOMI

C’è poi un nodo architetturale: come conciliare il paradigma Zero Trust con agenti che, per funzionare, richiedono privilegi elevati e accesso a risorse critiche. La risposta secondo Antoniades passa dal ripensamento del concetto stesso di identità digitale. «L’identità è il nuovo perimetro. E presto le identità non-umane supereranno quelle umane di un ordine di grandezza». Un passaggio che modifica in profondità la governance delle identità, degli strumenti SOC e della gestione del rischio. «La contraddizione tra autonomia e controllo è un problema solo apparente. Una volta che gli agenti AI sono sottoposti a una verifica comportamentale continua, dotati di privilegi limitati e ai quali è concessa una fiducia revocabile, il problema diventa del tutto gestibile» – spiega Antoniades.

Guardando ai prossimi due o tre anni, il maggior rischio legato all’AI agentica, che il mercato attualmente sottovaluta è l’asimmetria del conflitto. «Chi si difende, implementa l’AI per gestire i volumi di alert e log, mentre chi attacca se ne serve per scalare in precisione, personalizzazione e tempistiche. Finché la difesa non sarà automatizzata allo stesso livello, il vantaggio economico resterà agli attaccanti. Il modello human in the loop, a cui i CdA si aggrappano ancora come a un’ancora di salvezza, sta diventando un collo di bottiglia che chi attacca continuerà a sfruttare». Secondo il fondatore e CTO di ClearSkies, il vero punto della questione è una governance ancora troppo lenta rispetto alla velocità delle minacce. «Chi aspetta – conclude Antoniades – ha già perso».

L'articolo Agentic AI, la nuova superficie d’attacco è la fiducia proviene da Data Manager Online.

]]>
Attacchi in crescita e nuove regole UE: il settore finanziario accelera sulla cyber resilienza https://www.datamanager.it/2026/05/attacchi-in-crescita-e-nuove-regole-ue-il-settore-finanziario-accelera-sulla-cyber-resilienza/ Tue, 05 May 2026 08:56:16 +0000 https://www.datamanager.it/?p=252559 ClearSkies consente agli istituti finanziari di individuare e reagire alle minacce in pochi minuti, garantendo la resilienza nell’era degli attacchi informatici basati sull’intelligenza artificiale Secondo il Rapporto Clusit 2026, nel 2025 gli attacchi informatici gravi in Italia sono aumentati del 42% rispetto all’anno precedente, rappresentando il 9,6% degli incidenti a livello globale. Questo dato evidenzia […]

L'articolo Attacchi in crescita e nuove regole UE: il settore finanziario accelera sulla cyber resilienza proviene da Data Manager Online.

]]>
ClearSkies consente agli istituti finanziari di individuare e reagire alle minacce in pochi minuti, garantendo la resilienza nell’era degli attacchi informatici basati sull’intelligenza artificiale

Secondo il Rapporto Clusit 2026, nel 2025 gli attacchi informatici gravi in Italia sono aumentati del 42% rispetto all’anno precedente, rappresentando il 9,6% degli incidenti a livello globale. Questo dato evidenzia la pressione senza precedenti a cui è sottoposto il Paese, e in particolare le sue infrastrutture critiche. Tra i settori più colpiti, quello finanziario rimane uno dei più sensibili e strategici, sia per l’elevato valore delle risorse digitali, sia per l’impatto sistemico che un attacco può avere sull’economia nazionale. Con quadri normativi come DORA, NIS2, GDPR e PCI-DSS, la sicurezza informatica non è più un requisito tecnico, ma una responsabilità a livello dirigenziale.

Gli istituti finanziari devono ora dimostrare:

  • La capacità di rilevare e rispondere nel giro di pochi minuti
  • Visibilità continua su identità, transazioni e sistemi
  • Resilienza operativa comprovata, non solo conformità ai requisiti di audit

Questo cambiamento riflette una trasformazione più ampia: le organizzazioni stanno passando da una conformità basata sulla documentazione alla resilienza misurabile nelle condizioni reali di attacco.

La piattaforma ClearSkies Integrated SOC: la soluzione di risposta unificata e autonoma per un settore altamente critico

In un ambiente in cui gli attacchi guidati dall’intelligenza artificiale possono intensificarsi in pochi minuti, i modelli SOC tradizionali e frammentati non sono più sufficienti. ClearSkies supporta banche, compagnie assicurative e operatori fintech con la propria Centric AI Integrated SOC Platform – un approccio completo alle operazioni di sicurezza che unifica rilevamento, analisi e risposta su tutta la superficie di attacco, riducendo al contempo la complessità operativa e rafforzando la resilienza informatica degli istituti finanziari.

La piattaforma combina Generative AI per la comprensione contestuale, Agentic AI per il processo decisionale autonomo, automazione avanzata, telemetria unificata e un Large Language Model proprietario, sviluppato specificamente per la cybersecurity. Progettata come una soluzione convergente, ClearSkies mette in correlazione in tempo reale i dati provenienti da endpoint, identità, reti, DNS e ambienti cloud, consentendo un’identificazione più rapida e accurata dei comportamenti anomali e delle minacce avanzate. Integrando intelligenza, automazione e visibilità cross-domain in un unico livello operativo, la piattaforma consente alle organizzazioni di individuare le minacce in anticipo, condurre indagini più rapidamente e reagire in modo automatico, prima che queste possano avere un impatto sui sistemi o sulle transazioni critiche.

Nelle implementazioni in corso nel settore finanziario europeo, la piattaforma ha dimostrato:

  • Riduzione fino al 95% dei falsi positivi
  • Indagini più rapide dell’80%
  • Aumento del 48% della produttività degli analisti
  • Avvio della risposta entro 0–30 minuti, con una significativa riduzione del tempo medio di risposta

Proteggere la nuova superficie di attacco: identità, transazioni e rischi legati all’intelligenza artificiale

Oggi gli attacchi aggirano sempre più spesso le difese tradizionali prendendo di mira le identità anziché le infrastrutture. In questo contesto, le operazioni di sicurezza devono andare oltre la semplice visibilità delle infrastrutture per includere informazioni relative a identità, comportamenti e transazioni.

Con l’aumento dei casi di phishing basato sull’intelligenza artificiale, delle frodi tramite deepfake e della compromissione delle credenziali, gli istituti finanziari devono adottare un modello di sicurezza “Zero Trust” incentrato sull’identità.

ClearSkies risponde a queste sfide con funzionalità su misura per il settore finanziario:

  • Protezione avanzata degli endpoint contro malware, ransomware e minacce zero-day.
  • Monitoraggio in tempo reale di transazioni e accessi per individuare frodi e anomalie comportamentali.
  • Identity Threat Protection, che garantisce la sicurezza degli account privilegiati e previene gli attacchi basati sulle credenziali.
  • Risposta autonoma, che consente azioni immediate di contenimento quali l’isolamento degli endpoint o la revoca degli accessi.

Garantire la continuità in un panorama di minacce guidato dall’IA

“Oggi gli istituti finanziari devono affrontare attacchi basati sull’intelligenza artificiale che evolvono e colpiscono alla velocità delle macchine, superando persino i SOC tradizionali dotati del miglior team. Un Autonomous SOC basato sulla piattaforma ClearSkies Centric AI TDIR colma questa lacuna, unificando rilevamento, indagine e risposta in un sistema di difesa in continuo apprendimento che agisce in pochi secondi, anziché in ore. Il risultato è una riduzione del tempo di permanenza, una maggiore concentrazione degli analisti e un più forte allineamento con una miriade di framework diversi, tra cui DORA, NIS2 e PCI DSS, trasformando la resilienza in un vantaggio competitivo. Contrastare le minacce guidate dall’IA richiede una difesa AI-driven, ed è esattamente ciò che offre ClearSkies”, afferma Eleftherios Antoniades, Founder e CTO di ClearSkies.

L'articolo Attacchi in crescita e nuove regole UE: il settore finanziario accelera sulla cyber resilienza proviene da Data Manager Online.

]]>
La nuova forza lavoro del SOC: ClearSkies ridisegna il ruolo dell’analista nella cybersecurity https://www.datamanager.it/2026/03/la-nuova-forza-lavoro-del-soc-clearskies-ridisegna-il-ruolo-dellanalista-nella-cybersecurity/ Tue, 31 Mar 2026 11:31:09 +0000 https://www.datamanager.it/?p=251929 Con l’Autonomous SOC, l’AI assorbe il rumore operativo e gli analisti tornano al centro come supervisori strategici La sicurezza informatica si trova a un punto di svolta fondamentale. Secondo l’Osservatorio Cybersecurity & Data Protection del Politecnico, le aziende devono affrontare un panorama delle minacce in continua crescita, accelerato dall’intelligenza artificiale, mentre la carenza di professionisti […]

L'articolo La nuova forza lavoro del SOC: ClearSkies ridisegna il ruolo dell’analista nella cybersecurity proviene da Data Manager Online.

]]>
Con l’Autonomous SOC, l’AI assorbe il rumore operativo e gli analisti tornano al centro come supervisori strategici

La sicurezza informatica si trova a un punto di svolta fondamentale. Secondo l’Osservatorio Cybersecurity & Data Protection del Politecnico, le aziende devono affrontare un panorama delle minacce in continua crescita, accelerato dall’intelligenza artificiale, mentre la carenza di professionisti qualificati nel campo della sicurezza informatica continua ad accentuarsi. Di conseguenza, i Security Operations Center (SOC) sono sottoposti a una pressione crescente nel dover difendere ambienti digitali complessi con risorse limitate, creando un divario sempre più ampio tra la rapida diffusione delle minacce e la capacità di risposta.

Questa pressione è particolarmente evidente in Italia, dove grandi ecosistemi industriali dipendono da supply chain estese costituite da PMI con livelli di maturità in materia di sicurezza informatica non uniformi. Allo stesso tempo, i quadri normativi come la direttiva NIS2 stanno elevando la sicurezza informatica a una responsabilità a livello dirigenziale, intensificando la necessità di operazioni di sicurezza scalabili ed efficaci. Tuttavia, il ritmo di adeguamento varia. L’Italia rappresenta uno dei casi più sensibili: l’attuazione della NIS2 avanza mentre il Paese deve proteggere una delle filiere industriali più estese d’Europa, composta da migliaia di PMI spesso prive delle risorse necessarie per soddisfare obblighi tecnici e organizzativi crescenti.

Secondo ClearSkies, il rapporto tra pressione normativa, complessità operativa e carenza di personale qualificato evidenzia quanto sia urgente adottare modelli operativi più autonomi, in grado di alleggerire il carico di lavoro sugli operatori e colmare il divario tra le minacce e la capacità di risposta concreta.

ClearSkies affronta questa sfida attraverso l’Autonomous SOC, introducendo una forza lavoro digitale basata su Generative AI e Agentic AI. L’IA generativa trasforma enormi volumi di avvisi e dati in informazioni chiare e organizzate in base alle priorità, eliminando il rumore di fondo e riducendo l’affaticamento degli analisti. L’IA agentica esegue autonomamente le azioni di risposta, contenendo e neutralizzando le minacce in tempo reale. Insieme, riducono significativamente i tempi di risposta aumentando al contempo l’efficienza operativa.

L’impatto sulle persone è rivoluzionario. Eliminando le attività ripetitive, gli analisti possono dedicarsi a ruoli incentrati sulla supervisione, l’analisi strategica e il processo decisionale. Questo cambiamento non solo migliora l’efficacia del SOC, ma affronta anche il problema del burnout e della carenza strutturale di competenze, consentendo alle organizzazioni di ampliare le operazioni di sicurezza senza aumentare proporzionalmente il personale. Non cercano più di «colmare» un divario sempre più strutturale, ma, modificando il modello operativo, moltiplicano l’impatto di ogni analista disponibile e riducono la necessità di ricorrere a specialisti difficili da reperire. Poiché la sicurezza informatica diventa una questione di responsabilità esecutiva nell’ambito di quadri normativi come NIS2, l’Autonomous SOC fornisce la scalabilità, la velocità e la coerenza necessarie per gestire il rischio informatico a livello aziendale.

“Siamo entrati nell’era dell’Autonomous SOC. La sfida non consiste più solo nell’individuare le minacce informatiche, ma nell’agire alla stessa velocità della minaccia stessa. L’IA generativa e l’IA agentica non stanno sostituendo gli analisti, ma stanno eliminando il rumore operativo che li ha finora ostacolati. L’analista di sicurezza informatica si sta evolvendo in uno stratega, un decisore e un supervisore di sistemi intelligenti. È così che le organizzazioni colmeranno il divario tra rischio e risposta e costruiranno una vera resilienza informatica nell’era dell’IA”, ha dichiarato Eleftherios Antoniades, Founder & CTO di ClearSkies.

L'articolo La nuova forza lavoro del SOC: ClearSkies ridisegna il ruolo dell’analista nella cybersecurity proviene da Data Manager Online.

]]>
L’avanzata degli attacchi basati sull’AI accelera la corsa verso i SOC autonomi https://www.datamanager.it/2026/02/lavanzata-degli-attacchi-basati-sullai-accelera-la-corsa-verso-i-soc-autonomi/ Thu, 26 Feb 2026 10:03:00 +0000 https://www.datamanager.it/?p=251221 L’escalation delle minacce AI-driven e la pressione sui SOC italiani rendono urgente una trasformazione strutturale della sicurezza operativa L’aumento degli attacchi informatici potenziati dall’intelligenza artificiale sta trasformando radicalmente il modo in cui le organizzazioni devono difendersi. I cybercriminali utilizzano l’AI per accelerare tutte le fasi di un attacco, personalizzarlo su larga scala e automatizzare intere […]

L'articolo L’avanzata degli attacchi basati sull’AI accelera la corsa verso i SOC autonomi proviene da Data Manager Online.

]]>
L’escalation delle minacce AI-driven e la pressione sui SOC italiani rendono urgente una trasformazione strutturale della sicurezza operativa

L’aumento degli attacchi informatici potenziati dall’intelligenza artificiale sta trasformando radicalmente il modo in cui le organizzazioni devono difendersi. I cybercriminali utilizzano l’AI per accelerare tutte le fasi di un attacco, personalizzarlo su larga scala e automatizzare intere catene di exploit, rendendo gli incidenti più rapidi, adattivi e difficili da individuare e contenere. Come confermano i dati del Rapporto Clusit 2025, questo nuovo scenario mette sotto pressione i Security Operations Center tradizionali, che non riescono più a tenere il passo con la crescente complessità e con un volume di minacce ormai esponenziale. In Italia, infatti, gli incidenti di particolare gravità sono aumentati e rappresentano il 10,2% del totale globale, con un marcato ricorso ad attacchi DDoS/hacktivist contro la Pubblica Amministrazione e una diffusione crescente verso trasporti, logistica e manifatturiero.

Secondo ClearSkies, continuare a investire in modelli di sicurezza reattivi non è solo inefficiente, ma rappresenta un rischio diretto per la resilienza operativa. Per anni la cybersecurity è stata percepita come una voce di costo in crescita costante, con un ritorno sull’investimento difficile da misurare. L’Autonomous SOC, una nuova generazione di Security Operations Center che supera i limiti dei modelli basati esclusivamente sull’intervento umano, ribalta questa logica. Inoltre, nel nuovo scenario regolatorio – segnato da normative come NIS2, DORA e ISO 27001:2022 – l’Autonomous SOC assume anche un ruolo fondamentale per permettere alle aziende di garantire processi documentati, ripetibili e misurabili di detection e risposta, rendendo la conformità non solo più semplice, ma anche più solida e continua.

Il cuore di questa trasformazione risiede nella collaborazione tra esseri umani e due forme complementari di intelligenza artificiale: la Generative AI e la Agentic AI. La Gen AI svolge il ruolo di cervello analitico del SOC, capace di interpretare enormi volumi di dati, eliminare il rumore e presentare analisi sintetiche e contestualizzate che permettono agli analisti di concentrarsi esclusivamente sulle decisioni strategiche. Accanto alla componente analitica, la Agentic AI rappresenta la capacità operativa del modello. Questa forma di intelligenza artificiale è in grado di agire autonomamente, entro perimetri e regole definite dall’organizzazione, e di gestire l’intero processo di risposta: dalla validazione degli indicatori all’esecuzione dei playbook, dall’isolamento degli asset compromessi alla revoca delle credenziali. In questo modo, il ciclo di vita di un incidente passa da giorni o ore a pochi secondi, garantendo continuità operativa anche durante un attacco e trasformando la sicurezza da funzione reattiva a meccanismo proattivo e scalabile.

La vera rivoluzione non è solo tecnologica, ma culturale. L’adozione di un SOC autonomo consente alle aziende di passare da una logica di sicurezza intesa come costo crescente a un modello che genera valore strategico: i costi cessano di crescere in modo proporzionale al volume delle minacce, l’efficienza aumenta e i talenti umani possono dedicarsi ad attività ad alto impatto, mentre le macchine svolgono le operazioni ripetitive. Il nuovo indicatore chiave della resilienza diventa la percentuale di minacce neutralizzate senza intervento umano.

In un mercato italiano caratterizzato da un’elevata concentrazione di settori industriali strategici – dalla manifattura alla sanità – la crescente esposizione a cyber minacce sempre più mirate e sofisticate rende ancora più urgente adottare modelli di difesa avanzati e realmente autonomi.

“Il settore industriale italiano si trova ad affrontare una sfida senza precedenti: pur rimanendo una forza trainante a livello globale nel campo della produzione e delle infrastrutture critiche, il divario tra la sua estesa supply chain interconnessa e la sua maturità in materia di sicurezza informatica viene sfruttato per sofisticate campagne di attacchi. La nostra piattaforma ClearSkies Autonomous SOC è progettata per colmare questo divario operativo, trasformando la sicurezza da ostacolo laborioso a fattore abilitante e scalabile per il business. Implementando Centric AI, forniamo il rilevamento continuo e contestualizzato necessario per proteggere gli ambienti IT/OT convergenti, dal settore marittimo e finanziario a quello sanitario, senza i costi insostenibili legati all’aumento del personale. In un mercato in cui i talenti scarseggiano e la conformità alla direttiva NIS2 è imminente, Autonomous SOC rappresenta un cambiamento di paradigma, consentendo di mitigare i rischi specifici del settore e neutralizzare le minacce ransomware prima che possano avere effetti negativi sull’economia nazionale”, ha dichiarato Eleftherios Antoniades, Founder & CTO di ClearSkies.

L'articolo L’avanzata degli attacchi basati sull’AI accelera la corsa verso i SOC autonomi proviene da Data Manager Online.

]]>
ClearSkies trasforma la protezione aziendale per una sicurezza informatica su misura https://www.datamanager.it/2026/02/clearskies-trasforma-la-protezione-aziendale-per-una-sicurezza-informatica-su-misura/ Wed, 04 Feb 2026 12:22:24 +0000 https://www.datamanager.it/?p=250686 In risposta alla sempre maggiore gravità degli attacchi alle aziende italiane e in particolare alle PMI, ClearSkies affianca alla versione Enterprise tre nuovi piani di sicurezza scalabili per rendere la difesa digitale semplice, sostenibile e alla portata di tutte le imprese Nel primo semestre del 2025, l’Italia ha registrato il 10,2% degli attacchi informatici globali, […]

L'articolo ClearSkies trasforma la protezione aziendale per una sicurezza informatica su misura proviene da Data Manager Online.

]]>
In risposta alla sempre maggiore gravità degli attacchi alle aziende italiane e in particolare alle PMI, ClearSkies affianca alla versione Enterprise tre nuovi piani di sicurezza scalabili per rendere la difesa digitale semplice, sostenibile e alla portata di tutte le imprese

Nel primo semestre del 2025, l’Italia ha registrato il 10,2% degli attacchi informatici globali, confermandosi tra i Paesi meno efficaci nel contenerli. Sebbene l’aumento degli attacchi sia stato “solo” del 13% rispetto al semestre precedente, preoccupa la gravità: l’82% degli incidenti globali è stato, infatti, classificato come critico o ad alta severità. In questo contesto, il 37,8% delle PMI italiane ha subito almeno un attacco nell’ultimo anno, evidenziando l’urgenza di una risposta strutturata e consapevole.

Con l’implementazione di tecnologie cloud, IoT e modelli di lavoro da remoto, molte aziende stanno espandendo la propria presenza digitale più velocemente di quanto riescano a proteggerla. In parallelo, l’utilizzo dell’intelligenza artificiale negli attacchi informatici sta aumentando la complessità e la frequenza delle minacce: i cyber criminali sfruttano l’IA per automatizzare campagne di phishing, creare deepfake convincenti e sviluppare malware adattivi capaci di eludere le difese tradizionali.

Per far fronte a questa situazione e venire incontro alle esigenze delle aziende, ClearSkies amplia le modalità di accesso alla propria piattaforma ClearSkies Threat Detection, Investigation & Response (TDIR). Accanto alla versione Enterprise, ClearSkies presenta tre nuovi piani in abbonamento — Lite, Plus e Pro — progettati per offrire una sicurezza informatica su misura, facilmente acquistabile e attivabile direttamente dal sito web. Questa evoluzione amplia l’adozione di ClearSkies e lo rende più accessibile alle aziende indipendentemente dalle loro esigenze o dimensioni: un’unica piattaforma enterprise-grade, progettata per adattarsi a organizzazioni di ogni dimensione e livello di maturità in ambito cyber security.

Cyber security enterprise, accessibile e scalabile

La piattaforma ClearSkies consente alle organizzazioni di scegliere il livello di protezione più adatto alle proprie dimensioni, risorse e maturità digitale, offrendo una sicurezza “right-sized”, completa, efficace e semplice da gestire. I nuovi piani online sono pensati come punti di ingresso flessibili all’ecosistema ClearSkies, offrendo un onboarding rapido e autonomo senza rinunciare alla solidità di una piattaforma enterprise-grade. Tutte le organizzazioni, dalle microimprese alle grandi aziende, operano sulla stessa piattaforma, con la possibilità di evolvere nel tempo verso architetture più avanzate, automazioni estese e soluzioni completamente personalizzate.

L’alternativa alla complessità: una piattaforma unificata, facile da usare e pronta a crescere

La piattaforma ClearSkies offre una visibilità olistica su tutti i livelli dell’ambiente IT, con rilevamento predittivo e risposta automatizzata alle minacce, senza richiedere l’investimento in un SOC interno. In pratica, le aziende ottengono le stesse capacità di difesa di una large enterprise, ma con costi e complessità ridotti. Grazie all’intelligenza artificiale nativa e all’automazione avanzata, ClearSkies identifica comportamenti anomali in tempo reale, isola rapidamente gli incidenti e fornisce raccomandazioni immediate, riducendo i tempi di risposta e migliorando la resilienza. È inoltre progettata per essere facile da usare anche per piccoli team IT, con interfacce intuitive, report chiari e modelli di intelligenza artificiale privati che garantiscono il pieno controllo e la privacy dei dati aziendali.

I piani Lite, Plus e Pro: entry point flessibili alla piattaforma ClearSkies

I nuovi piani Lite, Plus e Pro sono disponibili online sul sito ClearSkies, offrendo alle imprese un’esperienza di acquisto e configurazione veloce, autonoma e trasparente. In particolare, i piani Lite e Plus sono pensati per le piccole e medie imprese, con risorse limitate e strumenti frammentati, che spesso si trovano ad affrontare un panorama di rischio crescente con soluzioni eccessivamente costose o inefficaci e complesse.

  • Lite offre una visibilità essenziale della superficie di attacco, il monitoraggio dei log e strumenti di conformità alle principali normative, fornendo una panoramica immediata del livello di sicurezza aziendale, identificando i principali punti deboli e rilevando le minacce in tempo reale, ponendo le basi per una difesa strutturata.
  • Plus, pensato per aziende che vogliono aumentare il proprio livello di protezione o che stanno ampliando la propria attività, integra analisi comportamentale (User and Entity Behavior Analytics, UEBA), capacità di investigazione più approfondite e maggiore copertura, riducendo i tempi di rilevamento e risposta. È la scelta ideale per organizzazioni in crescita che vogliono passare da un approccio reattivo a uno proattivo nella gestione della sicurezza.
  • Pro offre il massimo della potenza della piattaforma ClearSkies grazie all’integrazione di AI, funzionalità avanzate di orchestrazione e automazione (SOAR), protezione dalle minacce legate all’identità, capacità di threat hunting e strumenti di livello enterprise per una gestione centralizzata e predittiva della sicurezza. È la soluzione perfetta per aziende con ambienti complessi o esigenze di conformità più stringenti.

Enterprise e Autonomous SOC: il cuore della visione ClearSkies

Sebbene i piani online amplino l’accessibilità, l’offerta Enterprise rimane centrale nella strategia ClearSkies. È attraverso soluzioni su misura, architetture personalizzate e automazioni avanzate che la piattaforma esprime il suo massimo potenziale, abilitando modelli di sicurezza evoluti e operazioni di sicurezza più autonome. I piani Lite, Plus e Pro sono il punto di partenza nel percorso ClearSkies, offrendo sicurezza informatica su misura a un numero maggiore di organizzazioni: un modo diverso di entrare nella stessa piattaforma, con la libertà di passare al piano Enterprise quando le esigenze evolvono, senza dover cambiare tecnologia.

“La sicurezza informatica è sempre più importante per le aziende, non deve quindi essere un lusso riservato alle grandi imprese né una scelta rigida che accompagna le aziende per anni senza possibilità di evoluzione. Grazie ai nostri nuovi piani online veniamo incontro alle esigenze delle aziende italiane che cercano soluzioni personalizzate, flessibili e pronte all’uso, che combinano la potenza dell’intelligenza artificiale con la semplicità di implementazione. In questo modo offriamo un accesso immediato alla piattaforma ClearSkies, lasciando alle organizzazioni la libertà di crescere e passare a soluzioni enterprise o a modelli di Autonomous SOC quando la loro maturità lo richiede. La cybersecurity non è un approccio unico per tutti: ogni organizzazione deve poter proteggersi in modo sostenibile, in base alla propria realtà e ai propri obiettivi di crescita”, ha dichiarato Eleftherios Antoniades, Founder & CTO, ClearSkies.

 

L'articolo ClearSkies trasforma la protezione aziendale per una sicurezza informatica su misura proviene da Data Manager Online.

]]>
Security Operations autonome e difesa cyber e resiliente: ClearSkies anticipa le minacce del 2026 https://www.datamanager.it/2025/12/security-operations-autonome-e-difesa-cyber-e-resiliente-clearskies-anticipa-le-minacce-del-2026/ Thu, 18 Dec 2025 11:57:14 +0000 https://www.datamanager.it/?p=250049 Tra NIS2, attacchi AI-driven e supply chain sempre più esposte, le aziende italiane devono ripensare i modelli di difesa puntando su resilienza e autonomia Il 2026 segnerà un punto di svolta per la cybersecurity anche in Italia. Secondo ClearSkies, il prossimo anno sarà caratterizzato da un’escalation di attacchi informatici autonomi AI-driven, capaci di colpire organizzazioni […]

L'articolo Security Operations autonome e difesa cyber e resiliente: ClearSkies anticipa le minacce del 2026 proviene da Data Manager Online.

]]>
Tra NIS2, attacchi AI-driven e supply chain sempre più esposte, le aziende italiane devono ripensare i modelli di difesa puntando su resilienza e autonomia

Il 2026 segnerà un punto di svolta per la cybersecurity anche in Italia. Secondo ClearSkies, il prossimo anno sarà caratterizzato da un’escalation di attacchi informatici autonomi AI-driven, capaci di colpire organizzazioni pubbliche e private con una rapidità e una precisione mai viste prima. Un’evoluzione che mette sotto pressione i modelli di difesa tradizionali e impone alle aziende italiane un cambio di paradigma.

Settori verticali più esposti nel 2026

Considerando i trend riscontrati nel 2025 si può supporre che i settori più esposti nel 2026 saranno sanità e pubblica amministrazione, spesso bersaglio di ransomware e furto di dati, il comparto finanziario, sempre più colpito da frodi sofisticate e attacchi BEC, l’energia e le infrastrutture critiche, al centro di operazioni di matrice geopolitica, e il manifatturiero, dove la convergenza tra IT e OT apre nuove superfici di attacco. In questo scenario, la gestione del rischio legato ai fornitori e alle terze parti diventa un elemento cruciale. Anche in Italia si prevede che gli stessi settori saranno i principali obiettivi dei cybercriminali per il prossimo anno.

Le minacce che domineranno il 2026: attacchi autonomi e identity-centric

Tra le minacce destinate a dominare il panorama del 2026 vi è innanzitutto l’evoluzione del ransomware che, grazie all’intelligenza artificiale, simula il normale traffico di rete e il comportamento degli utenti, rendendo più difficile per gli strumenti di sicurezza individuare le anomalie. Parallelamente, l’identità digitale si conferma come il principale vettore di compromissione iniziale: tecniche avanzate di session hijacking, furto di credenziali e bypass dell’autenticazione multi-fattore permetteranno agli attaccanti di muoversi indisturbati all’interno delle reti aziendali, spesso senza segnali evidenti.

Deepfake e frodi AI-driven: la nuova frontiera del social engineering

Un altro fronte in forte crescita è quello delle frodi basate su deepfake e intelligenza artificiale generativa. Nel 2026 aumenteranno gli attacchi che utilizzano voci e video sintetici per impersonare dirigenti, responsabili finanziari o fornitori fidati, con l’obiettivo di ottenere approvazioni fraudolente, deviare pagamenti o manipolare decisioni critiche. Queste tecniche renderanno sempre più complesso distinguere tra comunicazioni legittime e tentativi di ingegneria sociale avanzata, soprattutto in contesti di lavoro ibrido e distribuito.

Supply chain sotto attacco: un rischio critico per il tessuto produttivo italiano

ClearSkies evidenzia inoltre una crescita significativa degli attacchi automatizzati alla supply chain, che sfruttano la forte interconnessione tra aziende, partner tecnologici e fornitori di servizi. La compromissione di codice, API o software di terze parti diventerà una delle vie più efficaci per colpire più organizzazioni contemporaneamente, un rischio particolarmente rilevante per il tessuto produttivo italiano, basato su filiere complesse e su una rete estesa di PMI.

Il contesto normativo italiano ed europeo accelera il cambiamento

Nel contesto italiano, queste minacce si innestano su uno scenario complesso. Da un lato, la digitalizzazione accelerata di settori chiave come sanità, manifatturiero, energia, logistica e pubblica amministrazione; dall’altro, l’entrata in vigore della direttiva NIS2, la sua trasposizione nazionale e l’introduzione di regolamenti come DORA per il settore finanziario e il Cyber Resilience Act. Normative che spostano l’attenzione dalla semplice adozione di misure di sicurezza alla capacità di dimostrare una reale resilienza operativa, fatta di tempi di rilevamento, risposta e ripristino misurabili.

L’evoluzione dei SOC verso modelli autonomi

I Security Operation Center sono destinati a trasformarsi profondamente. Le attività di primo livello, come il triage e la correlazione degli alert, saranno sempre più automatizzate, mentre gli analisti potranno concentrarsi esclusivamente su attività strategiche ad alto livello e sulla supervisione. L’intelligenza artificiale generativa supporterà la comprensione degli incidenti e la produzione di report pronti per il management, mentre l’Agentic AI potrà eseguire azioni di contenimento e ripristino in autonomia, nel rispetto di regole e limiti definiti dall’organizzazione.

La risposta di ClearSkies alle nuove sfide della cybersecurity

Per ClearSkies, la risposta a queste sfide passa da una visione di lungo periodo: integrare la resilienza cyber nella governance aziendale e nei processi decisionali, superando l’idea che la sicurezza sia solo una questione tecnologica.

“La cybersecurity deve diventare un tema di continuità del business e di responsabilità a livello di board. Il 70% delle organizzazioni colpite da una violazione impiega oltre 100 giorni per recuperare la piena operatività, con un impatto devastante sia sul business, in quanto in alcuni casi viene compromessa la capacità di tornare operativi, sia sulla reputazione. In Italia molte organizzazioni sono ancora concentrate su una difesa reattiva, mentre gli attaccanti hanno già adottato modelli completamente automatizzati e l’IA. Il prossimo anno il divario tra la velocità dell’attacco e quella della difesa rischia di diventare insostenibile. Per questo è fondamentale adottare un modello human-led e AI-empowered, in cui l’intelligenza artificiale opera alla velocità delle macchine e le persone manterranno il controllo strategico e la governance”, afferma Eleftherios Antoniades, CTO & Founder di ClearSkies. “Inoltre, in un contesto normativo come quello italiano ed europeo, l’Autonomous SOC non sarà più un’opzione futuristica, ma uno strumento concreto per garantire operatività, conformità e fiducia. Il 2026 sarà l’anno in cui la difesa cyber diventerà finalmente accessibile e sostenibile anche per le PMI, grazie all’automazione e all’intelligenza artificiale”.

L'articolo Security Operations autonome e difesa cyber e resiliente: ClearSkies anticipa le minacce del 2026 proviene da Data Manager Online.

]]>
ClearSkies, la sicurezza come rischio di business https://www.datamanager.it/2025/12/clearskies-la-sicurezza-come-rischio-di-business/ Tue, 09 Dec 2025 15:00:08 +0000 https://www.datamanager.it/?p=249651 La resilienza digitale è il vero stress test per le aziende. Italia mercato strategico: ClearSkies costruisce un canale di partner qualificati per espandere la cybersecurity europea «Tutti parlano di cyber resilienza, ma pochissimi la mettono davvero in pratica» – afferma Christos Onoufriou, CEO di ClearSkies, quando gli chiediamo cosa significhi progettarla invece di rincorrerla dopo […]

L'articolo ClearSkies, la sicurezza come rischio di business proviene da Data Manager Online.

]]>
La resilienza digitale è il vero stress test per le aziende. Italia mercato strategico: ClearSkies costruisce un canale di partner qualificati per espandere la cybersecurity europea

«Tutti parlano di cyber resilienza, ma pochissimi la mettono davvero in pratica» – afferma Christos Onoufriou, CEO di ClearSkies, quando gli chiediamo cosa significhi progettarla invece di rincorrerla dopo un incidente. «Vuol dire costruire un programma di sicurezza capace non solo di reagire agli attacchi, ma di mantenere operative le funzioni essenziali e ripristinare la piena continuità in tempi accettabili». Perché un ambiente possa essere definito resiliente, i prerequisiti sono chiari: sistemi ridondanti e aggiornati, reti correttamente segmentate, soluzioni in grado di monitorare l’infrastruttura e rispondere in modo coordinato agli incidenti, backup efficaci e isolati dalla rete.

«La resilienza non è una tecnologia che installi e poi dimentichi» – avverte Onoufriou. «È un processo continuo: occorre aggiornare sistemi e applicazioni, eseguire test periodici, validare le procedure. E, soprattutto, serve investire». Un punto su cui, le organizzazioni faticano a fare un passo avanti.

DALLA DIFESA ALLA CONTINUITÀ

L’esperienza dimostra ogni giorno che la sola prevenzione non è più sufficiente. Lo sforzo deve superare la logica del “fermare gli attacchi” per approdare a quella del “sopravvivere a qualsiasi attacco”, garantendo continuità operativa e capacità di risposta immediata. Un cambiamento che parte soprattutto dalla cultura organizzativa. «La sicurezza informatica deve essere trattata come un rischio di business, non come un problema IT» – spiega Onoufriou. Cosa accadrebbe se improvvisamente restassimo senza elettricità o senza carburante per le nostre auto? «La cyber resilienza totale è un obiettivo ambizioso» – risponde il CEO di ClearSkies. «Ma dobbiamo trovare un modo per essere agili e resilienti durante e dopo un attacco riuscito».

Una trasformazione che richiede formazione, cultura aziendale e il sostegno del top management: «Abbiamo creato ClearSkies circa 15 anni fa. Inizialmente un SIEM, oggi una piattaforma TDIR in grado di operare su più fronti. Dal rilevamento delle minacce alla risposta e all’investigazione degli incidenti. L’analisi dei log, il threat hunting, la protezione dell’identità e degli endpoint, il monitoraggio delle minacce e il SOAR».

La soluzione è disponibile in due versioni. Una per le aziende e un’altra pensata per i MSSP, già arricchita con funzionalità di AI generativa per potenziare gli strumenti degli analisti e aiutarli a utilizzare al meglio le risorse a partire da quelle umane, scarse e difficili da reperire. Nei prossimi mesi – come rivela Onoufriou – farà il suo debutto anche la versione agentica. «Per alcune attività sarà in grado di prendere decisioni in autonomia, mentre i cambiamenti più complessi e profondi nell’ambiente del cliente dovranno essere approvati dall’uomo». Una tappa verso la visione di un SOC autonomo.

VERSO LA PROTEZIONE AUTONOMA

Una prospettiva che porta a immaginare sistemi capaci di “imparare a difendersi da soli”, senza rinunciare alla supervisione umana, indispensabile per evitare che l’automazione diventi cieca o – peggio – dannosa. «L’AI non viene utilizzata solo dai buoni» – osserva Onoufriou. «Al contrario, si può anche insegnare a un’AI a distruggere qualcosa». Per questo, nel caso di ClearSkies, l’AI non risiede nel cloud pubblico: «Abbiamo le nostre GPU e i nostri server. I dati dei clienti devono rimanere in ambienti e soluzioni ClearSkies».

Una scelta di indipendenza e controllo che si accompagna a realismo tecnico: «Siamo ancora lontani dalla difesa autonoma. Nel medio termine, però, l’AI potrà contribuire a ridurre l’errore umano» – spiega Onoufriou. Una fiducia che va di pari passo con le ambizioni di crescita nel nostro Paese. «Siamo approdati in Italia da pochi mesi – spiega il CEO – ma puntiamo a costruire un canale solido di partner per interpretare meglio le esigenze del mercato italiano. ClearSkies è una delle pochissime piattaforme sviluppate e gestite interamente nell’Unione Europea e, considerando l’attuale contesto geopolitico, riteniamo fondamentale che l’Europa impari a confidare di più nelle proprie capacità d’innovazione e che i Paesi membri si sostengano reciprocamente. Finora possiamo solo parlare positivamente della collaborazione con il mercato italiano e guardiamo con ottimismo ai prossimi passi».

L'articolo ClearSkies, la sicurezza come rischio di business proviene da Data Manager Online.

]]>
ClearSkies rende disponibile in Italia la sua piattaforma AI-powered di Threat Detection, Investigation & Response https://www.datamanager.it/2025/09/clearskies-rende-disponibile-in-italia-la-sua-piattaforma-ai-powered-di-threat-detection-investigation-response/ Tue, 30 Sep 2025 08:09:53 +0000 https://www.datamanager.it/?p=247897 ClearSkies Centric AI Threat Detection, Investigation, and Response Platform (TDIR) arriva in Italia, portando un approccio rivoluzionario alla protezione informatica. Dal 2021 i cyber attacchi in Italia sono cresciuti ogni anno del 30%, aumentando in termini di volume e diventando sempre più sofisticati, rapidi e difficili da intercettare. Molti sfruttano tecniche di intelligenza artificiale per colpire […]

L'articolo ClearSkies rende disponibile in Italia la sua piattaforma AI-powered di Threat Detection, Investigation & Response proviene da Data Manager Online.

]]>
ClearSkies Centric AI Threat Detection, Investigation, and Response Platform (TDIR) arriva in Italia, portando un approccio rivoluzionario alla protezione informatica.

Dal 2021 i cyber attacchi in Italia sono cresciuti ogni anno del 30%, aumentando in termini di volume e diventando sempre più sofisticati, rapidi e difficili da intercettare. Molti sfruttano tecniche di intelligenza artificiale per colpire le aziende con precisione e velocità senza precedenti. L’anno scorso il 70% delle aziende a livello globale è stata vittima di una violazione che ha causato un’interruzione significativa o molto significativa dell’attività e solo il 12% è riuscita a riprendersi completamente. Oggi in Italia più del 45% delle PMI non monitora le attività anomale e il costo medio di un attacco è pari a 4,3 milioni di euro. In questo scenario, ClearSkies introduce un nuovo paradigma: una piattaforma capace di rilevare, analizzare e rispondere alle minacce in modo intelligente, adattivo e continuo, consentendo di passare dalla semplice difesa a un approccio reattivo che abilita la cyber resilienza.

Sviluppata da Odyssey, leader europeo con oltre 20 anni di esperienza nella cybersecurity, ClearSkies Centric AI TDIR Platform trasforma i tradizionali flussi di lavoro dei SOC, grazie all’intelligenza contestuale, che migliora le analisi e il processo decisionale, all’automazione, che riduce il carico di lavoro manuale e ottimizza la produttività degli analisti e alla risposta intelligente agli incidenti, che accelera il contenimento delle minacce.

Cloud-native, modulare e scalabile, ClearSkies è progettata per adattarsi facilmente alle realtà aziendali di qualsiasi dimensione o settore, offrendo un valore immediato con una complessità minima e un basso total cost of ownership. Automatizza le attività ripetitive, libera risorse preziose nei Security Operation Center e offre alle organizzazioni strumenti di indagine avanzati e risposte che si adattano dinamicamente alle minacce emergenti.

Caratterizzata da un design AI nativo, la piattaforma è realizzata sul Centric AI Fabric proprietario, supportato da Large Language Model (LLM) privati e offline sviluppati appositamente per la cybersecurity. A differenza dei modelli AI pubblici, questo consente di garantire massimo livello di privacy dei dati, sovranità e controllo completo, continuando a imparare e a adattarsi. In questo modo è possibile prendere decisioni in tempo reale, aiutando gli analisti a circoscrivere le minacce emergenti prima che si aggravino.

“Progettata per le esigenze del moderno SOC, ClearSkies fornisce una piattaforma TDIR basata sull’intelligenza artificiale che vede in tempo reale, pensa in base al contesto e risponde alla velocità della macchina, in modo da poter prevenire le interruzioni, ridurre l’eccessivo carico di lavoro degli addetti dovuto ai continui alert e adattarsi a un panorama di minacce in costante evoluzione. Inoltre, è una delle poche piattaforme di cybersecurity sviluppate in Europa, in grado quindi di soddisfare ancora meglio i requisiti di sicurezza e conformità, sempre in evoluzione, dell’UE ed essere completamente allineata alle principali direttive su sicurezza e privacy, tra cui NIS2 e GDPR”, ha dichiarato Christos Onoufriou, CEO di ClearSkies.

La piattaforma ha già ricevuto riconoscimenti internazionali ed è stata inclusa per due volte nel Magic Quadrant di Gartner per le soluzioni SIEM, a conferma della solidità tecnologica e della visione innovativa.

ClearSkies è presente in oltre 32 Paesi in Europa, Medio Oriente, Asia e Americhe e da ora è disponibile anche per le imprese italiane che desiderano rafforzare la propria cyber resilienza con strumenti di nuova generazione. La piattaforma è scelta da organizzazioni leader in diversi settori, come ad esempio servizi finanziari, telecomunicazioni, produzione e industria, sanità, energia e utilities, pubblica amministrazione e molti altri.

Eleftherios Antoniades, Founder e CTO di ClearSkies

“L’ingresso nel mercato italiano rappresenta un passo importante nel nostro percorso di crescita in Europa. Con l’apertura della nostra sede locale e il supporto di distributori a valore aggiunto, stiamo mettendo la piattaforma TDIR ClearSkies basata sull’intelligenza artificiale a disposizione delle organizzazioni italiane, che richiedono innovazione e affidabilità. Essendo un prodotto europeo, ClearSkies riflette il nostro impegno nel fornire una tecnologia di sicurezza informatica di livello mondiale sviluppata in Europa per l’Europa, consentendo alle aziende italiane di rafforzare la loro cyber resilienza nell’era dell’intelligenza artificiale”, ha dichiarato Eleftherios Antoniades, Founder e CTO di ClearSkies.

Grazie a ClearSkies, le aziende possono lavorare in modo intelligente e agile per garantire protezione, resilienza e capacità di risposta nell’era degli attacchi basati sull’intelligenza artificiale. Possono beneficiare di una sicurezza reale, passando da un approccio reattivo a una posizione di cyber resilienza: anticipando, prevenendo e rispondendo rapidamente alle minacce basate sull’intelligenza artificiale prima che si verifichino interruzioni.

L'articolo ClearSkies rende disponibile in Italia la sua piattaforma AI-powered di Threat Detection, Investigation & Response proviene da Data Manager Online.

]]>