Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Kaspersky: perché l’automazione da sola non basta più nei SOC
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
NerdangoloHi Tech

Kaspersky: perché l’automazione da sola non basta più nei SOC

Redazione
Redazione 3 settimane fa
Share
5 Min Lettura
SHARE

L’intelligenza artificiale è ormai una componente centrale nelle strategie di cybersecurity. In Italia, il 100% delle aziende che prevede di creare o potenziare un Security Operations Center (SOC) intende integrare soluzioni basate sull’AI, di cui il 63% dichiara che probabilmente lo farà e il 37% che lo farà con certezza. Tuttavia, i dati mostrano come l’automazione, se non supportata da competenze e processi maturi, non sia sufficiente ad affrontare un panorama di minacce sempre più sofisticato.

Secondo le ricerche di Kaspersky, le aziende si aspettano dall’intelligenza artificiale nei SOC principalmente un miglioramento del rilevamento delle minacce attraverso l’analisi automatizzata dei dati (46%), l’automazione della risposta agli incidenti (40%) e una riduzione dei falsi positivi (37%). A fronte di queste aspettative, emergono però ostacoli rilevanti: costi elevati di integrazione delle soluzioni AI (35%), mancanza di dati di qualità per l’addestramento dei modelli (24%) e carenza di competenze specialistiche in ambito AI e cybersecurity.

“L’automazione è oggi indispensabile per gestire volumi di dati che nessun team potrebbe analizzare manualmente, ma non può essere considerata una soluzione autonoma”, commenta Fabio Sammartino, Head of Pre-Sales di Kaspersky. “Automatizzare un SOC senza processi solidi e competenze adeguate rischia di amplificare l’alert fatigue e far perdere di vista quei segnali deboli che spesso anticipano gli attacchi più gravi”.

La complessità delle minacce rappresenta uno dei principali limiti dell’automazione. Secondo le analisi Kaspersky, il 75% degli attacchi più critici è attribuibile a gruppi APT, spesso caratterizzati da attività hands-on-keyboard, in cui l’attaccante opera manualmente utilizzando strumenti legittimi già presenti nelle infrastrutture aziendali. Questo tipo di tecniche rende meno efficaci gli approcci basati esclusivamente su automazione, firme statiche e rilevamento del malware tradizionale.

A questa complessità si aggiunge un problema operativo sempre più diffuso: l’alert fatigue. Le aziende italiane utilizzano in media tra 3 e 5 tecnologie di sicurezza diverse all’interno del SOC. Tra le soluzioni più adottate figurano le piattaforme di Threat Intelligence (48%), le soluzioni di Endpoint Detection and Response – EDR (40%), le piattaforme Extended Detection and Response – XDR (43%) e i sistemi SIEM (31%). La sovrapposizione di strumenti e alert rende sempre più difficile distinguere gli eventi realmente critici, rallentando le capacità di risposta.

“Il problema oggi non è quante tecnologie vengono adottate, ma quanto efficacemente vengono integrate”, prosegue Sammartino. “Senza una visione d’insieme e senza persone in grado di contestualizzare i dati, il rischio è aumentare il rumore invece della sicurezza”.

In questo contesto, il ruolo del SOC sta cambiando profondamente. Non è più una semplice funzione IT, ma una capacità strategica per garantire continuità operativa, resilienza e conformità normativa, anche in risposta a requisiti come la direttiva NIS2. I dati mostrano che il 67% delle aziende italiane ha già deciso di esternalizzare almeno una parte del SOC, mentre solo l’11% prevede di costruirne uno interamente in-house. La scelta di modelli ibridi o SOC-as-a-Service è legata soprattutto alla necessità di accedere a competenze avanzate e garantire monitoraggio continuo 24/7, indicato come priorità dal 39% delle aziende.

Il fattore economico, pur rilevante, non è il principale driver. Il 70% delle aziende italiane prevede infatti investimenti intorno agli 850 mila euro per la creazione del proprio SOC, una cifra che rende complesso sostenere internamente strutture complete e altamente specializzate. Non sorprende quindi che le attività più frequentemente esternalizzate riguardino l’implementazione delle soluzioni (45%), la progettazione del SOC (43%) e le attività operative di primo e secondo livello, mentre la governance strategica rimane prevalentemente interna.

“Il futuro dei SOC non è una contrapposizione tra intelligenza artificiale e competenze umane”, conclude Sammartino. “È un modello in cui l’AI supporta gli analisti, la threat intelligence fornisce il contesto corretto e i processi permettono di trasformare i dati in azioni rapide e mirate”.

In uno scenario caratterizzato da minacce sempre più sofisticate, skill shortage e budget sotto controllo, i dati confermano che automatizzare non basta. Per rendere l’intelligenza artificiale realmente efficace nei SOC, le aziende devono inserirla in una strategia più ampia, che integri tecnologie avanzate, competenze specialistiche e processi maturi lungo l’intero ciclo di gestione degli incidenti.

Per scoprire altre soluzioni e servizi di Kaspersky per la creazione e il potenziamento del tuo SOC, segui questo link.

Potrebbe piacerti anche

IA e cloud per le reti idriche: il progetto di Bergamo

Sos Enattos, studi geofisici confermano idoneità per Einstein Telescope

3ª Giornata Nazionale della Prevenzione del Rischio, nuove tecnologie per il contrasto alle vulnerabilità del territorio

Leon Must Die Forever, l’episodio extra di Resident Evil Requiem

Sergio Bonelli Editore presenta L’INFERNO DI DANTE illustrato da PAOLO BARBIERI

Redazione Apr 21, 2026
Share this Article
Facebook TwitterEmail Stampa
Previous Article Scandalo escort a Milano, serate con i calciatori di serie A anche durante il lockdown: una è incinta
Next Article Report Gimbe su endometriosi, ‘fino a 10 anni per una diagnosi’

Ultime notizie

LA GUERRI NAPOLI CHIUDE LA STAGIONE CON UNA VITTORIA, REPESA: “OGGI UN PUNTO DI PARTENZA”
11 minuti fa Jacques Pardi
Milan, infortunio per Pulisic: salta la sfida con Atalanta
8 ore fa Redazione
Ucraina-Russia, il Cremlino: “Questa è la nostra guerra, la vinceremo”
9 ore fa Redazione
MotoGp, oggi Gp Francia a Le Mans – Diretta
9 ore fa Redazione
Italia e ripescaggio Mondiali, Iran parteciperà: la conferma di Infantino
9 ore fa Redazione
Sette intossicati da tonno rosso a Palermo: “Sindrome sgombroide tra patologie più insidiose”
9 ore fa Redazione
Internazionali, quando gioca Sinner con Popyrin? Data, orario e dove vederla in tv
9 ore fa Redazione
IA e cloud per le reti idriche: il progetto di Bergamo
9 ore fa Redazione
Sos Enattos, studi geofisici confermano idoneità per Einstein Telescope
9 ore fa Redazione
3ª Giornata Nazionale della Prevenzione del Rischio, nuove tecnologie per il contrasto alle vulnerabilità del territorio
9 ore fa Redazione

You Might Also Like

Hi Tech

IA e cloud per le reti idriche: il progetto di Bergamo

9 ore fa
Hi Tech

Sos Enattos, studi geofisici confermano idoneità per Einstein Telescope

9 ore fa
Hi Tech

3ª Giornata Nazionale della Prevenzione del Rischio, nuove tecnologie per il contrasto alle vulnerabilità del territorio

9 ore fa
Hi Tech

Leon Must Die Forever, l’episodio extra di Resident Evil Requiem

2 giorni fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?