Home / Cyber Security

Cyber Security

Sicurezza di reti, sistemi e dati

Configurazione e verifica dei controlli di sicurezza su reti, sistemi, ambienti virtuali e cloud: segmentazione, protezione degli endpoint, controllo degli accessi e cifratura.

Aree di intervento

Rete, sistemi, virtualizzazione e cloud

Sicurezza delle reti

Progettazione, configurazione e verifica dei controlli di sicurezza di rete.

  • Firewalling Check Point: progettazione delle policy, revisione e pulizia delle regole
  • Intrusion Detection e Prevention (IDS/IPS)
  • VPN e ZTNA con Check Point Harmony Connect
  • Segmentazione della rete per zone, servizi e livelli di fiducia

Sicurezza dei sistemi

Protezione di endpoint e server e riduzione della superficie d'attacco.

  • Protezione endpoint con soluzioni EDR
  • Hardening di Windows Server e delle infrastrutture
  • Sicurezza di Active Directory Domain Services (vedi pagina dedicata)

Virtualizzazione e cloud

Controlli specifici per hypervisor, macchine virtuali e servizi cloud.

  • Configurazione sicura degli hypervisor VMware: aggiornamenti e accessi amministrativi limitati
  • Sicurezza nel ciclo di vita delle VM: provisioning, gestione, dismissione
  • Modelli IaaS, PaaS e SaaS e relative responsabilità di sicurezza
  • Microsoft Azure e Microsoft Defender for Cloud (ex Azure Security Center)
  • Segmentazione delle reti virtuali per limitare la propagazione degli attacchi
  • IAM con privilegi minimi e MFA (Microsoft Entra MFA, Duo Security)

Crittografia e protezione dei dati

PKI, TLS e permessi sul file system

Tecnologie

Tecnologie utilizzate

Check PointHarmony ConnectIDS/IPSEDRVMwareMicrosoft AzureDefender for CloudMicrosoft Entra IDDuo SecurityMicrosoft AD CSTLS / PKI

Domande frequenti

Cyber security

Che differenza c'è tra VPN e ZTNA?

Una VPN tradizionale, una volta connessi, dà accesso a porzioni ampie della rete. Lo ZTNA (Zero Trust Network Access) concede l'accesso solo alle singole applicazioni autorizzate, verificando ogni volta identità e stato del dispositivo. In questo modo si limita il movimento laterale.

Ogni quanto va rivista la configurazione del firewall?

Consigliamo una revisione strutturata almeno una volta l'anno e dopo ogni cambiamento importante dell'infrastruttura. Con il tempo le regole si accumulano: regole obsolete o troppo permissive sono tra le cause più comuni di esposizione.

Il cloud è meno sicuro dell'on‑premise?

No, ma la sicurezza è condivisa: il provider protegge l'infrastruttura, il cliente resta responsabile di identità, configurazioni e dati. La maggior parte degli incidenti cloud nasce da configurazioni errate.

Perché i certificati digitali sono un tema di sicurezza?

Una PKI gestita male porta a certificati scaduti, che causano fermi di servizio, oppure a template troppo permissivi, che un attaccante può sfruttare per impersonare utenti privilegiati. Una CA interna fa parte del Tier 0 e va protetta allo stesso modo dei domain controller.

Contatti

Per informazioni o per fissare un primo incontro, scriveteci descrivendo brevemente il vostro contesto.

Contattaci