SECURITY
INTRUSION PREVENTION SYSTEML’Intrusion Prevention System (IPS) rappresenta una sicurezza del network di tipo proattivo. per definizione lavora in maniera in line, bloccando il traffico malevolo e indesiderato, garantendo al contempo priorità al traffico mission-critical. Nel controllo delle prestazioni infatti l’IPS riserva la banda alle applicazioni più importanti per l’azienda, controllando gli usi impropri non autorizzati come ad es. il P2P, instant messanging, o web gaming, applicazioni comunque non autorizzate dalle policy aziendali.
La difesa della performance di rete è inoltre associata alla difesa delle apparecchiature di rete, in quanto le sonde sono in grado di proteggere le vulnerabilità insite nei sistemi operativi proprietari dei principali costruttori di apparati di networking, evitando attacchi al cuore della rete, e alla difesa di Client e Server, tramite la protezione delle vulnerabilità dei diversi S.O. e dagli attacchi di virus, worm, cavalli di troia, accessi non autorizzati, DoS (Denial of Service) e DDoS (Distribueted DoS).
SECURITY AND FIREWALLING
Un sistema di protezione tra i più diffusi in una rete è il firewall, un dispositivo di tipo software e/o hardware, che va ad implementare la sicurezza di una rete sia verso l’interno (LAN) sia verso l’esterno (Internet). In una visione globale di client security una connetività sicura, ottimizzata e continua è garantita dalla possibilità di aggiungere servizi quali il controllo degli accessi, le statistiche di utilizzo della navigazione, il filtro dei contenuti (servizi di log e proxy). e la possibilità di utilizzo di una VPN (Virtual Private Network).
Tale architettura è concepita come un unico insieme della tecnologia per la sicurezza logica e la business continuity e prevede che tale soluzione venga “declinata” in tre tipi di funzionalità operative:
-Concentratore VPN
-Firewall, con funzionalità di VPN
-PS, con funzionalità di detection precisa, risposta proattiva a supporto dell’Incident Management e correlazione intelligente di eventi.
Le tre funzioni (con la sola eccezione della VPN, presente anche su Firewall) non sono combinabili in un’unica macchina, ma sono implementabili in diversi punti della rete.
Una difesa in profondità della rete quindi è garantita da una sicurezza perimetrale logica in alta disponibilità, una Intrusion Detection avanzata, uso di policy di sicurezza distribuite per mezzo di un sistema di gestione centralizzato e scalabile.
ANTI VIRUS, ANTI SPAM E EMAIL SECURITY
La protezione degli ambienti IT aziendali è un compito sempre più complesso. L’escalation allarmante delle minacce della sicurezza – virus, spyware, trojan e worm – è aggravata dall’aumento dell’adware ed altre applicazioni potenzialmente indesiderate, che mettono a rischio la produttività. Lo scenario è reso ancora più complesso da quegli utenti che, con l’utilizzo di portatili, dispositivi USB e altri dispositivi mobili, possono minare la sicurezza aziendale. Non solo: l’infrastruttura aziendale è messa a dura prova anche dal fenomeno dello spam, del phishing e dai contenuti di posta indesiderati.
E’ indispensabile dotarsi pertanto di un sistema AntiVirus che rilevi e rimuova le minacce note e sconosciute, tramite una scansione in accesso, su richiesta o pianificata, e di un sistema AntiSpam e di controllo della messaggistica che utilizzi metodi di rilevazioni innovativi, che garantisca una protezione proattiva costante e aggiornata, aiutando a mantenere inalterate le prestazioni della rete e la produttività, monitorando, bloccando o mettendo in quarantena file e contenuti indesiderati di posta elettronica, gestibili sia dall’Amministratore che dal singolo user.
WEB SECURITY
Nell’ottica di una sicur$ezza globale, che protegga una rete aziendale da attacchi o minacce indesiderate provenienti da internet, è indispensabile, per ogni organizzazione che utilizzi tale mezzo di comunicazione, dotarsi di un sistema di filtraggio dei contenuti a cui si può aver accesso vistando un sito web.
Un filtraggio accurato avviene tramite un analisi intelligente dei contenuti, che sottopone a controllo non solo gli algoritmi genetici sulla base di milioni di esempi memorizzati e continuamente aggiornati, ma anche i linguaggi utilizzati maggiormente su Interet, garantendo efficienza ed efficacia nell’analisi di URL e indirizzi email.
Tale tipo di analisi previene all’interno di una rete aziendali pericolosi momenti di appesantimento del traffico causati da quanto il sito web riesce ad immettere sulla stessa, evitando così perdita di produttività o pericolosi blackout.




