• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Navigare in rete in modo sicuro: consigli pratici ed accorgimenti per non correre rischi
    • Attacchi informatici: Russia, UE e Asia nel mirino
    • Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory
    • Sicurezza: AI sempre più sfidante
    • Oracle EU Sovereign Cloud conquista le organizzazioni tedesche
    • Progettare il futuro con Red Hat Enterprise Linux 10
    • AI e Partnership pilastri della strategia di SAP
    • Elisabetta Franchi: A Convention of Fashion and Imagination in Mold
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Servizi di sicurezza critici cloud-delivered per il SASE

    Servizi di sicurezza critici cloud-delivered per il SASE

    By Redazione LineaEDP14/12/20237 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Le soluzioni di sicurezza cloud-delivered all’interno del SASE devono essere mantenute aggiornate per includere gli ultimi sviluppi per la protezione contro le cyber-minacce emergenti e in continua evoluzione

    Fortinet-logo-SASE

    Il SASE (Secure Access Service Edge), composto da un approccio software-defined alla gestione della rete Wide-Area Network (SD-WAN) e dal componente di sicurezza cloud-delivered Security Service Edge (SSE), è un’architettura di rete diventata molto nota nel settore della sicurezza. Per chi non è un esperto di cybersecurity potrebbero sembrare solo parole buttate lì, ma i professionisti dell’IT sanno bene che il SASE, una soluzione che offre alla forza lavoro ibrida una cybersecurity di livello aziendale costante, indipendentemente dalla sua ubicazione, è composta da questi due elementi.

    Anche approfondendo il tema, però, c’è ancora confusione sul significato di SSE e su quali soluzioni di sicurezza cloud-delivered siano necessarie per un approccio SASE completo. La mancata comprensione di ogni elemento e del modo in cui essi lavorano insieme per proteggere la forza lavoro ibrida può lasciare l’organizzazione con una soluzione incompleta, problemi di gestione e, potenzialmente, costose violazioni.

    Sicurezza cloud-delivered all’interno del SASE

    L’SSE è una soluzione di sicurezza distribuita nel cloud che unisce quattro componenti: Firewall-as-a-Service (FWaaS), Secure Web Gateway (SWG), Cloud Access Security Broker (CASB) e Zero Trust Network Access (ZTNA). Ognuno di questi prodotti lavora insieme per proteggere gli utenti, i dispositivi e gli edge delle applicazioni, indipendentemente dalla loro ubicazione.

    FWaaS, una soluzione unica per tutti

    L’FWaaS consente alle organizzazioni di spostare la security inspection, parzialmente o integralmente, su un’infrastruttura cloud. Con la sicurezza nel cloud, la soluzione è gestita dal provider del cloud, che mantiene l’infrastruttura hardware che alimenta la soluzione. Molte aziende desiderano un’architettura service-based perché in questo modo hanno la libertà di espandere la copertura della sicurezza senza dover fornire nuovo hardware. L’FWaaS è un’opzione che si adatta a tutti, indipendentemente dalle dimensioni dell’organizzazione.

    Con l’FWaaS, i siti e gli utenti distribuiti di un’organizzazione sono collegati a un unico firewall globale con una politica di sicurezza unificata e consapevole delle applicazioni, consentendo di scalare meglio la sicurezza. L’FWaaS offre le funzionalità dei firewall di nuova generazione (Next-generation firewall, NGFW), tra cui il web filtering e l’intrusion prevention system (Sistema di rilevamento delle intrusioni (IPS), sicurezza Domain Name System (DNS), filtraggio dei file, protezione dalle minacce) senza gli elevati costi associati all’investimento in un’infrastruttura WAN on-premise. La tecnologia FWaaS consente inoltre l’ispezione SSL (Secure Sockets Layer) ad alte prestazioni e il rilevamento avanzato delle minacce tramite il cloud, mantiene connessioni sicure e analizza il traffico in entrata e in uscita senza impattare sull’esperienza dell’utente.

    SWG, per proteggersi dalle cyber-minacce avanzate trasmesse dal web

    L’SWG protegge dagli attacchi provenienti da Internet, nello specifico le connessioni degli utenti e, poiché le minacce diventano sempre più sofisticate, gli aggressori fanno gli straordinari per infiltrarsi nelle reti e rimanere nascosti il più a lungo possibile.

    Per una protezione completa contro gli attacchi provenienti da Internet, l’SWG dovrebbe avere le seguenti caratteristiche: intrusion prevention, per bloccare le minacce; DNS filtering, per proteggere dalle minacce sofisticate basate su DNS; e sandboxing, per isolare il codice potenzialmente dannoso. Tradizionalmente, l’SWG è stato fornito con firewall on-premise o appliance proxy dedicate, ma con il SASE, l’SWG viene fornito come proxy basato su cloud all’interno dell’SSE.

    CASB, per proteggere le risorse in cloud

    Il CASB si colloca tra gli utenti e le loro applicazioni cloud Software-as-a-Service (SaaS) per applicare i criteri di sicurezza quando gli utenti accedono alle risorse basate sul cloud. I quattro pilastri del CASB sono: visibilità per tutte le applicazioni cloud, sicurezza dei dati integrata, protezione avanzata dalle minacce e conformità in base al settore (ad esempio, con l’Health Insurance Portability and Accountability Act (HIPAA), per la sanità; e con la Financial Industry Regulatory Authority (FINRA), per gli istituti finanziari).

    In particolare, il CASB offre una visibilità completa dell’utilizzo delle applicazioni cloud, come le informazioni sui dispositivi e sulla posizione, per aiutare le organizzazioni a salvaguardare i dati, la proprietà intellettuale e gli utenti. Inoltre, fornisce cloud discovery analysis, che consente alle organizzazioni di valutare il rischio dei servizi cloud e di decidere se concedere agli utenti l’accesso alle applicazioni. Le soluzioni CASB devono includere strumenti di Data Loss Prevention (DLP), in modo che le organizzazioni possano monitorare le informazioni sensibili che si spostano tra gli ambienti on-premise e quelli cloud, per evitare fughe di dati.

    I CASB consentono inoltre alle organizzazioni di proteggersi dagli attacchi insider da parte di utenti autorizzati. Possono creare modelli di utilizzo completi, da utilizzare come base per l’identificazione di comportamenti anomali, consentendo alle organizzazioni di rilevare accessi impropri o tentativi di furto di dati non appena si verificano.

    ZTNA, salvaguardia delle connessioni alle risorse private

    Le soluzioni ZTNA verificano tutti gli utenti e i dispositivi quando tentano di accedere alle applicazioni e ai dati aziendali e continua anche dopo che l’utente ha ottenuto l’accesso e si muove attraverso la rete. L’utilizzo dell’approccio ZTNA per l’accesso alle applicazioni consente alle organizzazioni di abbandonare i tradizionali tunnel della virtual private network (VPN) che consentono un accesso illimitato all’intera rete aziendale. L’implementazione dello ZTNA richiede solide capacità di autenticazione, potenti strumenti di controllo degli accessi alla rete e politiche di accesso alle applicazioni pervasive. Per capire la differenza, si pensi, ad esempio, a una persona che si registra in un hotel e che viene dotata di una chiave magnetica per accedere alla propria stanza; è così che funziona lo ZTNA. Al contrario, la VPN è più simile a una persona che riceve una chiave che apre tutte le stanze dell’hotel.

    L’approccio Single-Vendor SASE

    L’ESS è un componente critico del SASE, ma è solo una parte. SD-WAN è l’altra parte ed è fondamentale perché fornisce una connettività efficiente e un’esperienza ottimale tra utente e applicazione.

    La sicurezza cloud-delivered deve funzionare perfettamente con la soluzione SD-WAN per un’implementazione SASE completa e facile da gestire. L’approccio single-vendor è il migliore per:

    1. offrire una sicurezza integrata per tutti gli utenti, le applicazioni e i dispositivi;
    2. semplificare la gestione fornendo un’unica console di gestione per tutte le funzioni di sicurezza e di rete;
    3. migliorare le prestazioni, ottimizzando il flusso di traffico tra gli utenti, le applicazioni e il cloud, riducendo la latenza;
    4. ridurre i costi eliminando la necessità di gestire più fornitori e i loro prodotti.

    Bisogna però fare attenzione alla pubblicità ingannevole. Quando il SASE è stato introdotto sul mercato, conteneva più di 20 componenti. Per approfittare della domanda di questa nuova soluzione, più di 70 vendor hanno dichiarato di fornire il SASE, mentre in realtà offrivano solo una funzionalità come l’SD-WAN o l’SWG. Negli ultimi anni, la definizione di SASE e SSE è stata semplificata per riflettere le tecnologie convergenti e le realtà del lavoro ibrido, ma ci sono ancora molti vendor che dichiarano di fornire il SASE e che nella pratica non lo fanno.

    Alcuni vendor hanno persino acquisito funzionalità per poter affermare di avere un SASE single-vendor, pur richiedendo ai clienti di utilizzare client e console diversi per gestire la loro soluzione, il che mina i vantaggi di un approccio single-vendor.

    La diffusione del SASE continuerà a crescere

    Il SASE è ancora una soluzione relativamente nuova, quindi continua a evolversi e non è più solo una parola d’ordine. Offre un modo più snello ed efficiente per gestire e proteggere il traffico di rete, soprattutto nel contesto di una forza lavoro ibrida. Una soluzione correttamente implementata protegge le connessioni da e verso Internet, nonché le applicazioni SaaS e private.

    Per assicurarsi che nessuna minaccia avanzata penetri nelle reti, nei dispositivi o negli edge, le soluzioni di sicurezza cloud-delivered all’interno del SASE devono essere mantenute aggiornate per includere gli ultimi sviluppi per la protezione contro le cyber-minacce emergenti e in continua evoluzione.

    A cura di Fortinet

    Fortinet SASE
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025

    TA406: cybercrime contro le entità governative ucraine

    19/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.