| NON SOLO ANTIVIRUS
Molto
spesso si pensa, erroneamente, che una volta installato
un buon antivirus siano risolti tutti i problemi
relativi alla sicurezza.
In realtà i fattori di rischio per la sicurezza
di un sistema sono molteplici, e solo alcuni vengono
risolti dall'antivirus.
L'errore essenziale sta nel considerare
i virus come l'unico pericolo per i sistemi informatici.
ANTIVIRUS
Un antivirus, se non correttamente gestito, può
rivelarsi inutile. Per proteggervi da Trojan e
Worm occorre scaricare e aggiornare periodicamente
le impronte virali e questo non sempre accade.
BUG
Spesso si verificano piccole falle di sistema,
bugs, che pur non rappresentando in sé
un grosso danno possono rivelarsi lucchetti aperti.
PASSWORD
Concepite per inibire gli ingressi non autorizzati,
le password in realtà potrebbero diventare
veri e propri canali di ingresso; estranei non
autorizzati possono accedere ai database interni
grazie a password di default che non si è
pensato di modificare, o che non vengono periodicamente
sostituite e controllate.
FIREWALL
Lo scopo di un firewall è quello di proteggere
il sistema e filtrare gli ingressi, ma può
rivelarsi una precauzione inutile se non correttamente
configurato.
Antivirus, Firewall,
IDS non bastano da soli a proteggere le reti aziendali.
Per raggiungere questo risultato occorre una strategia
che preveda l'azione combinata di tutti gli strumenti
a disposizione, sulla base delle reali
esigenze e problematiche di sicurezza
dell'azienda.
- Come identificare i bug del sistema?
- Come controllare che le password proteggano
effettivamente gli accessi?
- Come assicurarsi che il firewall sia efficiente
e funzionale?
- Come verificare che non ci siano vulnerabilità
in grado di crashare il sistema minandone la
stabilità?
L'analisi del rischio e delle vulnerabilità
del sistema informatico aziendale è
lo step fondamentale per poter pianificare una
strategia di sicurezza e organizzare le misure
di protezione.
Scan-edge effettua per
voi tutti questi controlli e molto altro, ed è
in grado di segnalarvi tempestivamente di quali
misure di sicurezza avete effettivamente bisogno.
Per
essere del tutto sicuro un sistema dovrebbe essere
completamente chiuso, ma questo non consentirebbe
il minimo scambio di informazioni con l'esterno
o all'interno di una rete aziendale.
Se quindi è necessario
garantire un numero minimo di porte aperte nel
sistema è altrettanto importante verificare
che non vi siano inutili vie di ingresso, assicurando
la chiusura di tutti gli accessi superflui e la
protezione di quelli indispensabili.
|