Cerca
in
Deperimetrazione: le reti cambiano, il firewall si adegua

Gestione sicurezza

Deperimetrazione: le reti cambiano, il firewall si adegua

Il fenomeno, legato alla diffusione di smartphone e cloud, spiegato da Andrea Bellinzaghi di Check Point. Il firewall si candida a un ruolo differente, più attuale.

02 Giugno 2011

Molti avevano ipotizzato che il firewall si sarebbe estinto, che l’evoluzione delle infrastrutture It e la crescente sofisticatezza delle minacce alla sicurezza avrebbero eliminato di fatto questo strumento di protezione.
Ma il crescente uso di dispositivi portatili e l’adozione di modelli lavorativi diversi, prima il telelavoro poi l’accesso in mobilità, hanno cambiato la percezione stessa di questa soluzione.

Già alla fine degli anni ‘90 si è iniziato a parlare di deperimetrazione delle reti aziendali, concetto ancor più in voga oggi, con il boom di utilizzo degli smartphone e la crescente diffusione di applicazioni cloud.

Ma, il firewall è davvero arrivato alle battute finali?
«Non credo - spiega Andrea Bellinzaghi, Technical Manager di Check Point Software Italia - Il fatto di essere in continua e perpetua evoluzione sta solo a significare che i firewall rappresentano un elemento critico della sicurezza aziendale».

È vero che le reti sono cambiate radicalmente, passando dalla relativa semplicità di un decennio fa alle topologie di gran lunga più complesse di oggi. I confini, pur essendo diventati più estesi e frammentati, continuano a esistere e sussiste una differenza netta fra le infrastrutture interne e le reti esterne, più insidiose.
Le aziende utilizzano diversi modi per accedere ai dati aziendali, quali ad esempio le reti Vpn clientless e client-based da laptop e smartphone, o le applicazioni cloud, ma i limiti persistono.

L’attività globale della rete è solo un po’ più complessa, con molti più eventi da controllare, più punti di attraversamento ed una varietà di traffico più intensa che mai. «Mettiamo a confronto una rete aziendale con una nazione - spiega Bellinzaghi -. Vi sono molti modi diversi per raggiungere un paese: aereo, treno, mare o terra, proprio come sono differenti i modi per accedere a una rete. Eppure, questo non rende il controllo delle frontiere non necessario. Semplicemente occorre differenziare i controlli tra aeroporti, porti o stazioni ferroviarie internazionali, al fine di monitorare ed esaminare in modo efficace i diversi tipi di traffico».

I gateway hanno bisogno di evolversi se vogliono governare l’ambiente It. Questa trasformazione deve andare al di là del semplice monitoraggio di determinate porte, indirizzi Ip o dei pacchetti trasmessi da e verso ogni indirizzo, per essere in grado di esaminare più specificamente l’attività di utenti e applicazioni.

Negli ultimi diciassette anni i firewall sono stati in grado di identificare le applicazioni in uso, analizzando i dati dei pacchetti.
Ora è più importante aggiungere maggiori funzionalità al fine di analizzare in profondità il traffico web che passa attraverso il gateway e identificare esattamente quali applicazioni siano in uso, nonché tracciare quali stiano eseguendo gli utenti.

«Costruire una conoscenza granulare delle applicazioni e acquisire una migliore visibilità su identità e utenti rappresenta un must per le aziende utile a meglio identificare e gestire l’utilizzo di sotto-applicazioni e widget, come Facebook, YouTube o Google Apps e altre applicazioni Web 2.0, e personalizzare l’utilizzo di applicazioni di rete in base alle reali esigenze degli utenti individuali e aziendali», spiega ancora Bellinzaghi, per il quale «il gateway moderno custodisce ancora i perimetri della rete, proprio come i firewall hanno sempre fatto. Oltre a questo però, si è evoluto e ha aggiunto funzionalità che semplicemente non erano disponibili più di 20 anni fa».
Firewall cresciuto, quindi, non invecchiato.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Global

Finestra di backup: eliminarla è la sola cosa da fare La copia istantanea, automatizzata, ripetuta, è emblematica ...

Cinque vie per migliorare l’It service desk Da sempre gli utenti sono rimasti al margine delle ...

I big data si governano con l’efficientamento dello storage Idc dice che il mercato dei big data cresce a un ritmo del ...

Storage unificato: lo stato solido a proprio agio nel cloud Nexsan vara la serie Nst che sfrutta la tecnologia di ...

Storage: «matto» in quattro mosse Per vincere la partita dei big data servono efficientatori, ...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari