Menu

Mandiant

Perizie e servizi di sicurezza informatica: risposta agli incidenti, informazioni sulle minacce, gestione dell'esposizione e consulenza.

Mandiant è lo "scudo protettivo" di Google Cloud, che combina intelligence sulle minacce, protezione gestita e assistenza esperta in caso di attacchi, aiutando le aziende a essere pronte ad affrontare le sfide informatiche più complesse.

Mandiant è una piattaforma e un insieme di servizi di sicurezza informatica integrati in Google Cloud, creati sulla base dell'esperienza globale nella risposta agli incidenti e nell'analisi delle minacce. Da oltre 20 anni Mandiant è in prima linea nella guerra informatica, indagando su migliaia di attacchi in tutto il mondo. Oggi la sua esperienza è integrata nelle soluzioni cloud di Google Cloud, consentendo alle organizzazioni di proteggersi dalle minacce più complesse.

Principali aree di interesse

  • Threat Intelligence: dati su tattiche/tecniche di attacco, attori, avvisi sulle vulnerabilità sfruttate, contesto settoriale.
  • Managed Defense (MDR): monitoraggio 24 ore su 24, 7 giorni su 7, ricerca delle minacce, risposta degli esperti, accelerazione delle indagini.
  • Attack Surface Management (ASM): identificazione delle risorse accessibili via Internet, ricerca di domini/servizi dimenticati, riduzione della superficie di attacco.
  • Digital Threat Monitoring: ricerca di fughe di dati e compromissioni nel dark web (password, codice, dati aziendali).
  • Incident Response: assistenza di emergenza, analisi forense, ripristino e raccomandazioni per rafforzare la protezione.
  • Security Validation: emulazione di attacchi (red teaming), verifica dell'efficacia dei mezzi di protezione.
  • Mandiant Academy: formazione, esercitazioni informatiche e preparazione delle squadre ad attacchi reali.

Vantaggi per i clienti

  • Competenza di livello mondiale: conoscenze acquisite da migliaia di indagini sugli attacchi.
  • Protezione proattiva: avvisi tempestivi e intelligence aggiornata sulle minacce.
  • Riduzione dei tempi di risposta: individuazione e neutralizzazione più rapide degli attacchi, assistenza 24 ore su 24, 7 giorni su 7.
  • Rafforzamento del SOC: assistenza ai team interni in caso di carenza di specialisti.
  • Approccio completo: intelligence, monitoraggio, risposta, formazione e convalida della protezione.