• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Cybersicurezza: serve un cambio di paradigma nei processi
    • Come Organizzare le Tue Finanze Personali: Strategie Pratiche per Autonomi e Professionisti
    • Sol.Pre.A: “Con Arca Evolution il calcestruzzo parla digitale”
    • NIS2: obbligatorio un esperto per gestire gli incidenti
    • Rubrik Agent Cloud consente un’implementazione sicura dell’AI
    • Sanzioni del Garante: considerarle una bussola strategica è la chiave
    • Red Hat Developer Lightspeed arriva e porta nuovi assistenti virtuali
    • Le PMI europee non sanno proteggersi: è allarme cybersecurity
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Posizione Primo Piano»Proteggere i data center nel percorso verso un ambiente multicloud

    Proteggere i data center nel percorso verso un ambiente multicloud

    By Redazione LineaEDP08/11/20184 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Juniper Networks affronta il tema della trasformazione che stanno vivendo le aziende in termini di sicurezza, a partire dalla pratica della microsegmentazione, e delle relative sfide che si trovano ad affrontare in questo campo

    cloud_register.it

    A cura di Mike Bushong, Vice President, Enterprise and Cloud Marketing di Juniper Networks

    I due trend più significativi nell’IT sono il cloud e la sicurezza. Purtroppo l’uno rende l’altro più complesso.

    Come possono le aziende garantire una qualche sicurezza perimetrale quando il concetto stesso di cloud e di multicloud implica che il perimetro dell’infrastruttura sia letteralmente nebuloso e potenzialmente in trasformazione? Come possono le aziende riconciliare una diminuzione di controllo e visibilità quando i workload si spostano fuori dalle mura dell’azienda? Infine, non rappresentano forse il cloud e multicloud un allargamento della superficie di attacco nel momento in cui è difficile già solo gestire l’ombrello di sicurezza esistente?

    Ci sono alcuni fattori che l’IT aziendale dovrebbe considerare nel momento in cui si avvia su un percorso multicloud.

    La sicurezza perimetrale può non essere sufficiente ma è pur sempre importante

    Nel senso classico del data center, il fatto che debba esistere una qualche forma di sicurezza perimetrale è il motivo per cui viene implementata la sicurezza di rete per mezzo di firewall con funzioni di nuova generazione.

    Questo modello ha un ruolo anche nel cloud. Nel momento in cui i team implementano pool di risorse è importante proteggerle con un gateway di sicurezza. Un cloud privato virtuale (VPC) dovrebbe essere gestito applicando le stesse best practice di sicurezza applicate in un data center fisico. E ciò significa introdurre un dispositivo di sicurezza – anche virtuale – nel ruolo di gateway.

    Naturalmente, oltre a fornire funzioni firewall di nuova generazione, questo dispositivo virtuale è anche un elemento chiave per garantire che tutto il traffico tra data center e cloud sia criptato.

    La micro segmentazione ha un ruolo all’esterno del data center

    La segmentazione è più che un obbligo del data center. In un mondo multicloud la definizione di traffico est-ovest si allarga a comprendere ogni traffico tra workload in qualunque punto dell’impresa. Ad esempio, il microbursting – l’uso di risorse cloud pubbliche per potenziare temporaneamente la capacità applicativa – implica che i workload possano avviare dinamicamente il traffico tra il data center privato e uno o più cloud pubblici. I requisiti di sicurezza non diminuiscono quando il traffico lascia il data center. E questo significa che strumenti come la microsegmentazione devono estendersi oltre il data center fino al cloud pubblico.

    Infatti, con la rapida adozione dell’edge computing le aziende si renderanno conto che i workload gireranno anche alla periferia della rete. Fenomeni come ad esempio l’IoT preferiranno in alcuni casi i cloud distribuiti, per cui le soluzioni di microsegmentazione non saranno nemmeno confinate al data center (privato e pubblico). I siti remoti (campus e filiali) dovranno anch’essi essere inclusi nel mix di sicurezza multicloud.

    Dal server tradizionale al container

    Non è più sufficiente applicare le policy di sicurezza ai punti di aggregazione come il confine del data center, il gateway VPC o alla porta di accesso di uno switch. Con la diversificazione dei workload, le aziende dovranno disporre di un mezzo per proteggere tutto.

    Ciò pone nuovi requisiti a carico delle architetture di sicurezza, ma costringe anche a una razionalizzazione a livello di impresa delle funzionalità di sicurezza. In questo caso la diversità di un ambiente multicloud rappresenta un problema di sicurezza distribuita sempre più complesso.

    Il nemico è la diversità

    Gli ambienti di sicurezza sono sempre più complessi e i cybercriminali più determinati che mai, eppure le organizzazioni utilizzano soluzioni costruite su strumenti di sicurezza standalone, con conseguente proliferazione dei fornitori e strategie inefficaci. Le organizzazioni ora sanno che la capacità di integrare tecnologie di sicurezza disparate è la sfida principale alla realizzazione di un’architettura efficace di automazione della sicurezza.

    Secondo un recente studio condotto con Ponemon Institute, il 59% degli intervistati ritiene che la propria organizzazione debba ridurre il numero di fornitori.

    Le aziende dovrebbero guardare, quando possibile, a un metodo comune di amministrazione della sicurezza su ambienti diversi. La spinta verso il multicloud ha trascinato con sé un movimento verso piattaforme di gestione multicloud, permettendo alle imprese di allontanarsi da soluzioni cloud specifiche.

    Ciò presenta l’ulteriore vantaggio di unificare le policy di sicurezza su un set di risorse diversificato. I requisiti di sicurezza dovrebbero essere gli stessi, indipendentemente da dove si trovi la risorsa. L’adozione di un approccio di gestione comune porterà sia una maggiore sicurezza sia vantaggi operativi.

    Non tutto inizia col multicloud

    Se, nella pianificazione inziale, la sicurezza è progettata pensando a un unico cloud, l’azienda si troverà in una posizione difficile quando sarà il momento di scalare. Inoltre, le aziende dovranno considerare gli aspetti operativi della sicurezza fin dalle prime fasi. Se da un lato può essere semplice implementare strumenti e soluzioni incrementali in risposta a nuove sfide, dall’altro la gestione tende a comportarsi come una grossa nave. E’ bene controllare l’orizzonte alla ricerca di ostacoli che necessitano di aggiustamenti rapidi.

    data center juniper networks microsegmentazione multicloud sicurezza
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Come Organizzare le Tue Finanze Personali: Strategie Pratiche per Autonomi e Professionisti

    27/10/2025

    Sanzioni del Garante: considerarle una bussola strategica è la chiave

    24/10/2025

    Palantir e Snowflake insieme per ottimizzare la gestione dei dati

    24/10/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Modula: l’automazione che rivoluziona la logistica industriale
    La cybersecurity spinge il business
    L’AI è vietata in azienda?
    Il cloud introduce ulteriore complessità nella cybersecurity: focus sulle identità
    Synology CC400W: abbiamo testato la telecamera di sicurezza con AI integrata e connettività Wi-Fi
    Defence Tech

    Cybersicurezza: serve un cambio di paradigma nei processi

    27/10/2025

    NIS2: obbligatorio un esperto per gestire gli incidenti

    25/10/2025

    Le PMI europee non sanno proteggersi: è allarme cybersecurity

    24/10/2025

    Cybersecurity: è tempo di revisionare le strategie di difesa

    23/10/2025
    Report

    Il settore tecnologico è davvero inclusivo?

    23/10/2025

    Digital Defense Report 2025: attacchi ed attaccanti si evolvono

    20/10/2025

    Il Rapporto OAD 2025 di AIPSI è online

    20/10/2025

    Wolters Kluwer anticipa il futuro della professione contabile e fiscale

    17/10/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.