• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Customer Data Platform: crescita record nel 2024 (+13%)
    • Il settore automotive è e sarà sempre più AI-oriented
    • Protect AI farà presto parte di Palo Alto Network
    • Attacchi informatici: sicurezza nazionale compromessa dagli APT
    • Il Print Management secondo Brother
    • SAS Viya si aggiorna per una produttività senza precedenti
    • Infrastrutture e workload: come riconfigurarli a causa dell’impatto dell’AI?
    • Nutanix e Pure Storage creano una nuova soluzione integrata
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Perché MFA, ZTNA e Zero Trust non possono mancare

    Perché MFA, ZTNA e Zero Trust non possono mancare

    By Redazione LineaEDP19/10/20226 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Antonio Madoglio, Sr Director Systems Engineering – Italy & Malta di Fortinet, spiega perché MFA, ZTNA e Zero Trust sono così importanti

    Nel contributo che vi proponiamo qui di seguito, Antonio Madoglio (in foto), Senior Director Systems Engineering – Italy & Malta di Fortinet, spiega perché l’autenticazione a più fattori (MFA), lo Universal ZTNA e lo Zero Trust sono così importanti.
    Buona lettura.

    Secondo il Global Threat Landscape report del primo semestre 2022, redatto dai FortiGuard Labs, i criminali informatici starebbero sperimentando nuovi vettori di attacco e aumentando la frequenza degli attacchi zero-day e di altro tipo. Stanno anche aumentando la varietà dei loro attacchi. Nella prima metà del 2022 il numero di nuove varianti di malware rilevate è aumentato di circa il 100% rispetto al semestre precedente.

    La conclusione? I criminali informatici non mostrano segnali di rallentamento della loro attività. L’aumento della quantità e della varietà degli attacchi indica che non c’è momento migliore per esaminare i sistemi di sicurezza esistenti. L’adozione di un modello di sicurezza Zero Trust è più importante che mai per le aziende che vogliono ridurre il rischio e rafforzare il proprio livello di sicurezza. L’autenticazione a più fattori e lo Universal Zero Trust Network Access (ZTNA), sono due delle teconologie più utili che le aziende possono utilizzare per iniziare a integrare i principi Zero Trust.

    Che cos’è l’approccio Zero Trust?

    Le organizzazioni di tutte le dimensioni stanno adottando lo Zero Trust come strategia di sicurezza aziendale per supportare la trasformazione digitale, il lavoro da remoto e ibrido, e ridurre i rischi. Un modello di sicurezza Zero Trust presuppone che qualsiasi dispositivo o persona che tenti di connettersi alla rete sia una potenziale minaccia, quindi ogni utente deve essere verificato prima che gli venga concessa l’autorizzazione ad accedere alle risorse critiche. Questa verifica si applica indipendentemente dal fatto che l’utente stia cercando di accedere a queste risorse da remoto o che si trovi già all’interno del perimetro della rete, contribuendo, in particolare, a garantire un livello di sicurezza più elevato per le aziende con una forza lavoro ibrida.

    Lo Zero Trust Netwok Access (ZTNA) si basa sui principi dello Zero Trust e li applica all’accesso alle applicazioni. Grazie ai controlli per sessione, gli utenti e i dispositivi vengono autenticati e monitorati costantemente ogni volta che accedono a un’applicazione, colmando le lacune di sicurezza che possono derivare da dispositivi non presidiati.

    Autenticazione a più fattori: la base dello ZTNA

    L’MFA (Multi-Factor Authentication-l’autenticazione a più fattori) è alla base delle nuove soluzioni di controllo e monitoraggio degli accessi come lo ZTNA e dovrebbe essere un punto di riferiemento per tutte le aziende del settore pubblico e privato. È ideale per fornire un metodo più sicuro per garantire che solo gli utenti autorizzati accedano alle risorse di rete di cui hanno bisogno, ed è particolarmente cruciale nell’attuale contesto caratterizzato dal concetto del Work From Anyware (WFA).

    Per molte aziende, l’MFA è un must, come richiesto dalle normative e dagli standard di conformità. Per esempio, lo scorso anno il Presidente Joe Biden ha emesso l’Ordine esecutivo 14028, Improving the Nation’s Cybersecurity. L’ordine delinea le iniziative e i passaggi chiave che le agenzie federali devono adottare per migliorare le misure di sicurezza, compresa l’implementazione dell’MFA. Inoltre, diversi framework di conformità, come l’NIST 800-171 e il PCI DSS, richiedono l’uso dell’MFA.

    Tutti i settori traggono vantaggio dalla combinazione dell’MFA con una strategia Zero Trust, indipendentemente dal fatto che siano tenuti a farlo per questioni di conformità o di obblighi federali. A causa della pandemia, molte organizzazioni sanitarie hanno iniziato a offrire visite in telemedicina. Ma per raggiungere questo obiettivo, queste organizzazioni sono state costrette a rinnovare i propri sforzi di sicurezza per supportare e proteggere i nuovi utenti e pazienti da remoto. L’implementazione di una strategia ZTNA per gli operatori di telemedicina che includa l’MFA è stata fondamentale per mantenere al sicuro i dati critici, come le informazioni personali dei pazienti.

    I vantaggi dell’utilizzo dell’autenticazione a più fattori

    Sia le aziende che gli utenti finali traggono vantaggio dall’utilizzo dell’MFA.

    Vantaggi organizzativi dell’autenticazione a più fattori:

    • Maggiore protezione contro le minacce: le violazioni della sicurezza spesso comportano una perdita di risorse, come dati, tempo e denaro. L’MFA aiuta a proteggere queste risorse preziose garantendo l’accesso solo agli utenti autorizzati.
    • Un ambiente di lavoro da remoto più sicuro: con il passaggio al WFA, i dipendenti accedono ai loro dispositivi di lavoro da casa, in viaggio e ovunque si trovino. L’MFA consente ai dipendenti di accedere ai sistemi e ai dati di cui hanno bisogno, implementando al contempo le opportune misure di sicurezza.
    • Protezione avanzata: l’MFA aggiunge un ulteriore livello di sicurezza all’organizzazione, fornendo una maggiore protezione contro potenziali violazioni.

    Vantaggi dell’autenticazione a più fattori per gli utenti

    • Protezione dell’identità: l’MFA offre una garanzia nel caso in cui alcuni dati dell’utente finiscano nelle mani sbagliate. Anche se un nome utente o una password vengono compromessi accidentalmente o intenzionalmente, la sicurezza dell’utente sarà comunque protetta perché i criminali informatici non hanno accesso ad elementi come i token o i dati biometrici, che sono necessari per ottenere l’accesso.
    • Protezione dei dati: come per la protezione dell’identità, l’MFA rende molto più difficle per i malintenzionati accedere ai dati associati all’identità di un utente.
    • Un ambiente di lavoro da remoto più sicuro: grazie all’MFA, gli utenti possono accedere ai propri dispositivi da qualsiasi luogo, sicuri che la loro identità e i loro dati siano adeguatamente protetti. E poiché l’MFA può essere basata su software, gli utenti possono mantenere la loro produttività e accedere facilmente alla rete aziendale indipendentemente dalla loro ubicazione.

    La soluzione di ZTNA universale di Fortinet

    Dal momento che il panorama delle minacce continua ad espandersi e i malintenzionati trovano nuovi modi intelligenti per infiltrarsi nelle reti, le strategie Zero Trust, ZTNA e MFA giocano un ruolo sempre più importante in qualsiasi strategia di sicurezza moderna. Il Fortinet Universal ZTNA offre un supporto più completo per garantire l’accesso sicuro a tutti gli utenti, ovunque si trovino, sia da remoto che in ufficio, grazie a un approccio universale allo ZTNA che è coerente on-premise, nel cloud o come servizio SASE. Le aziende che desiderano limitare il proprio livello di rischio costruendo un’architettura Zero Trust posso affidarsi a Fortinet Universal ZTNA per fornire un’esperienza utente coerente in tutte le sedi di lavoro e una facile transizione dalla VPN, oltre ad altri vantaggi.

     

    Antonio Madoglio autenticazione a più fattori Fortinet MFA sicurezza Zero Trust ZTNA
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025

    IA e rischi cyber: gli attacchi si fanno più mirati e sofisticati

    07/05/2025
    Report

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025

    Intelligenza Artificiale e GenAI: adozione in crescita nel 2024

    10/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.