Zyxel aggiorna Nebula con identità federata, passkey e gestione centralizzata delle reti

zyxel nebula

Zyxel Networks ha annunciato il rilascio di Nebula 20.10, nuova versione della piattaforma cloud destinata alla gestione delle reti e della sicurezza. L’aggiornamento si rivolge ai managed service provider (MSP), cioè le società che amministrano infrastrutture e servizi informatici per conto dei propri clienti, e alle aziende di medie dimensioni che gestiscono un numero crescente di utenti e sedi.

Le nuove funzioni riguardano la gestione degli accessi basata sull’identità, l’autenticazione senza password, la visualizzazione della topologia di rete, la consultazione centralizzata dei log e la sostituzione dei dispositivi. Secondo Zyxel, l’obiettivo è semplificare le attività quotidiane dei gruppi IT e degli MSP, riducendo il numero di operazioni manuali necessarie per amministrare ambienti distribuiti.

La gestione delle reti nelle aziende in crescita

La crescita di un’organizzazione comporta generalmente un aumento delle attività affidate agli amministratori di rete. I cambiamenti nel personale, la gestione degli account bloccati, la diagnosi dei problemi e la sostituzione dell’hardware possono richiedere interventi manuali o operazioni effettuate direttamente nelle sedi interessate.

Per un MSP, le stesse attività devono essere svolte su infrastrutture appartenenti a organizzazioni differenti. Nebula 20.10 riunisce quindi all’interno di una piattaforma cloud diverse funzioni dedicate agli accessi, al monitoraggio della rete, alla consultazione degli eventi e alla gestione dei dispositivi.

Inchen Lin, AVP dello Zyxel Networks’ Intelligence Cloud Center, ha dichiarato: “Oggi ai team IT viene chiesto di supportare un numero sempre maggiore di utenti, sedi e servizi senza poter contare su risorse aggiuntive”.

Lin ha aggiunto: “Negli ultimi dieci anni, Nebula è cresciuto insieme ai nostri clienti, evolvendosi sulla base delle sfide che aziende e MSP affrontano ogni giorno. Nebula 20.10 prosegue questo percorso, eliminando una parte sempre maggiore delle attività ripetitive che rallentano i team tecnici, così che possano concentrarsi sulle attività che fanno davvero la differenza.”

Nebula Identity Federation Service collega gli account aziendali

Una delle principali novità dell’aggiornamento è il Nebula Identity Federation Service (NID FS). Il servizio consente agli amministratori di integrare Nebula Control Center con fornitori esterni di identità digitale, tra i quali Microsoft Entra ID, Google Workspace e Okta.

Un identity provider è il sistema utilizzato da un’organizzazione per identificare gli utenti e gestirne le credenziali. Attraverso la federazione delle identità, Nebula riconosce gli account amministrati da questi servizi esterni. I dipendenti possono così utilizzare le proprie credenziali aziendali per accedere alle reti Wi-Fi e ai servizi VPN dell’organizzazione, senza creare un account separato.

La stessa funzione è disponibile negli ambienti multi-tenant, nei quali una singola infrastruttura serve più organizzazioni. Negli uffici condivisi, per esempio, gli utenti appartenenti ad aziende differenti possono collegarsi alla stessa rete Wi-Fi utilizzando le credenziali fornite dalla rispettiva organizzazione.

Policy di accesso applicate a organizzazioni e singole sedi

Nebula 20.10 introduce anche una gestione centralizzata delle identità. Gli MSP e i gruppi IT possono federare più identity provider tramite Nebula e applicare le policy di accesso a un’intera organizzazione oppure a una singola sede.

Le policy stabiliscono quali utenti possono accedere ai servizi disponibili e secondo quali modalità. La loro applicazione centralizzata consente di amministrare da Nebula le regole destinate a più ambienti, evitando di ripetere separatamente la stessa configurazione per ogni sede.

Secondo Zyxel, questa impostazione riduce le configurazioni ripetitive, il numero di account non più utilizzati e le attività amministrative collegate alla gestione delle credenziali. Per gli MSP, la piattaforma permette di intervenire sulle organizzazioni e sulle sedi amministrate mantenendo una gestione unificata degli accessi.

Le passkey arrivano su Nebula Cloud Authentication Server

Con la versione 20.10, l’accesso tramite passkey è disponibile per le credenziali create attraverso Nebula Cloud Authentication Server (NCAS).

Le passkey sono credenziali digitali che sostituiscono l’inserimento della password. L’autenticazione viene associata a un dispositivo e può essere completata attraverso il sistema di sblocco disponibile, come un PIN, l’impronta digitale o il riconoscimento del volto.

La funzione permette agli utenti di accedere ai servizi configurati senza digitare una password tradizionale. Zyxel indica tra gli obiettivi la riduzione delle richieste di reimpostazione delle password e una maggiore protezione dagli attacchi di phishing finalizzati a sottrarre le credenziali.

Federazione delle identità e passkey intervengono su due aspetti collegati. La prima consente di utilizzare attraverso Nebula gli account già amministrati dai servizi aziendali; le seconde introducono una modalità di autenticazione senza password per le credenziali gestite tramite NCAS.

Una mappa più dettagliata della rete

Nebula 20.10 amplia anche gli strumenti dedicati alla visualizzazione dell’infrastruttura. La piattaforma fornisce una mappa in tempo reale dei collegamenti fisici tra i dispositivi, alla quale si aggiungono informazioni relative alla segmentazione VLAN e al link aggregation.

Una VLAN, o rete locale virtuale, permette di organizzare dispositivi e traffico in segmenti logici distinti all’interno della stessa infrastruttura. La mappa di Nebula mostra queste configurazioni insieme ai collegamenti fisici, offrendo agli amministratori una rappresentazione complessiva della struttura della rete.

Il link aggregation riunisce più collegamenti di rete in una connessione logica. Anche questa configurazione viene visualizzata nella topologia aggiornata di Nebula.

La presenza di queste informazioni nella stessa mappa è destinata alle attività di controllo della configurazione e di risoluzione dei problemi. Gli amministratori possono consultare i collegamenti tra i dispositivi e le principali impostazioni logiche direttamente dall’interfaccia della piattaforma.

Log degli eventi riuniti per organizzazioni e sedi

Per gli MSP, l’aggiornamento introduce una vista centralizzata dei log degli eventi relativi a più organizzazioni e sedi. I log registrano le attività e gli eventi rilevati all’interno degli ambienti amministrati e vengono utilizzati durante il monitoraggio e l’analisi dei problemi.

La nuova funzione raccoglie queste informazioni in un unico punto. Gli operatori possono quindi consultare gli eventi relativi ai diversi clienti senza controllare separatamente ogni ambiente.

Questa organizzazione è collegata alla struttura multi-organizzazione di Nebula, utilizzata dagli MSP per gestire reti appartenenti a clienti differenti. La piattaforma riunisce le informazioni operative mantenendo l’associazione tra gli eventi, le organizzazioni e le rispettive sedi.

Configurazioni e licenze trasferite al dispositivo sostitutivo

Nebula 20.10 interviene anche sulle operazioni di aggiornamento e sostituzione dell’hardware. La funzione di sostituzione dei dispositivi con un clic consente di scollegare un apparato esistente e collegare quello destinato a prenderne il posto.

Le configurazioni e le licenze vengono trasferite automaticamente al dispositivo sostitutivo. L’amministratore non deve quindi ricreare integralmente le impostazioni già utilizzate dall’apparato precedente.

Secondo Zyxel, questa procedura semplifica la sostituzione dell’hardware e contribuisce a ridurre i tempi di inattività della rete. La funzione è destinata sia ai gruppi IT aziendali sia agli MSP che gestiscono dispositivi installati presso più clienti e sedi.

Disponibilità delle funzioni e licenze richieste

Nebula 20.10 è stato presentato da Zyxel come un aggiornamento rilasciato della piattaforma. Alcune funzionalità richiedono una licenza Nebula Pro Pack o MSP Pack.

L’aggiornamento riunisce strumenti dedicati a diverse fasi della gestione della rete: autenticazione degli utenti, applicazione delle policy di accesso, rappresentazione della topologia, consultazione dei log e sostituzione degli apparati. La federazione con Microsoft Entra ID, Google Workspace e Okta collega Nebula ai sistemi di identità aziendali, mentre le passkey estendono le modalità di accesso disponibili attraverso Nebula Cloud Authentication Server.

Con la versione 20.10, Zyxel concentra quindi l’evoluzione di Nebula sulla gestione centralizzata di utenti, sedi, eventi e dispositivi, con funzioni rivolte alle aziende di medie dimensioni e ai fornitori di servizi gestiti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato sulle novità tecnologiche

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome