Exprivia, De Chirico: il SOCaaS non sostituisce i vari tools, li orchestra

S News incontra Antonio De Chirico, SOC Manager Exprivia, per approfondire un tema specifico, una “questione fondamentale” che riguarda la cybersecurity, come evidenzia lo stesso De Chirico: il SOCaaS.
Molte aziende investono in tools di sicurezza, come ad esempio firewall, antivirus, EDR.
Perché dovrebbero aggiungere un SOC gestito quando hanno già queste protezioni?
Si tratta di una questione fondamentale, perché tocca un punto critico! Avere gli strumenti non significa saperli usare efficacemente 24/7 o essere sicuri di aver alzato uno scudo di protezione.
Pensiamo al fatto che il 70% degli alerts generati da SIEM e EDR sono falsi positivi. Un’azienda media riceve centinaia di alerts al giorno. Senza un team dedicato H24 che sappia distinguere il rumore dalla minaccia reale, quei tools costosi diventano inutili. IBM documenta che il ciclo medio di un breach è 241 giorni: oltre 6 mesi tra quando l’attaccante entra e quando viene scoperto. Questo accade proprio perché gli strumenti ci sono, ma non c’è chi li monitora costantemente con competenza.
Il SOCaaS non sostituisce i vari tools: li orchestra.
In che senso?
Nel senso che fa tre cose che gli strumenti da soli non possono fare, ovvero,
- Threat hunting proattivo: non aspetta l’alert, va a cercare gli attaccanti già dentro la rete. Il 67% dei breach viene scoperto da terze parti, non dalle vittime e questo non può essere considerato accettabile.
- Riduzione falsi positivi del 70%: con machine learning e analisti esperti è possibile trasformare 100 alerts in 15 eventi rilevanti. Questo libera 300 ore l’anno di attività.
- Compliance automation: per GDPR, NIS2, PCI-DSS serve documentazione continua. Il SOCaaS la genera automaticamente, audit-ready.
Inoltre, risolve il problema che nessuno vuole ammettere: chi monitora di notte, nei weekends, ad agosto o nei periodi di ferie? Con turnazione H24 servono minimo 6-8 persone. Con il talent shortage attuale con migliaia di posizioni aperte, trovare anche solo un analista esperto richiede oltre 6 mesi.
Il SOCaaS trasforma lo stack di tool da costo passivo a sistema difensivo attivo, con un rapidissimo ritorno di investimento.
Nell’intervista che segue, De Chirico approfondisce questi e ulteriori temi che sono stati al centro del suo intervento, in qualità di relatore, all’ultima edizione dell’Apulia Cybersecurity Forum, l’importante evento annuale organizzato da Exprivia, che vede S News Media Partner.
Buona visione!












