{"id":38663,"date":"2021-10-29T08:20:21","date_gmt":"2021-10-29T08:20:21","guid":{"rendered":"https:\/\/www.catonetworks.com\/zero-trust-network-access\/what-is-zero-trust-architecture\/"},"modified":"2022-12-01T17:33:59","modified_gmt":"2022-12-01T15:33:59","slug":"what-is-zero-trust-architecture","status":"publish","type":"af-ztna-wiki","link":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/","title":{"rendered":"Cos&#8217;\u00e8 l&#8217;architettura Zero Trust?"},"content":{"rendered":"<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"b-text-1\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<p>Zero Trust \u00e8 diventata una delle parole chiave pi\u00f9 popolari nel campo della sicurezza della rete. Tuttavia, con tutto il clamore che c&#8217;\u00e8, pu\u00f2 diventare difficile separare le chiacchiere del marketing dal valore reale. Fortunatamente, a differenza di molte parole chiave, Zero Trust non \u00e8 un concetto privo di sostanza.<\/p>\n<p>All&#8217;inizio di quest&#8217;anno il National Cybersecurity Center of Excellence (una parte del National Institute of Standards and Technology del governo degli Stati Uniti) ha pubblicato il progetto <a href=\"https:\/\/www.nccoe.nist.gov\/projects\/implementing-zero-trust-architecture\">Implementing a Zero Trust Architecture<\/a>, un approccio basato su standard per l&#8217;implementazione di un&#8217;architettura Zero Trust.<\/p>\n<p>Quindi, qual \u00e8 esattamente la sostanza che sta alla base di Zero Trust e come si possono identificare le soluzioni che soddisfano le esigenze della vostra azienda? Diamo un&#8217;occhiata.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"What_is_Zero_Trust_Network__Architecture_A_crash_course\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Cos&#8217;\u00e8 l&#8217;architettura della rete Zero Trust? Corso accelerato<\/h2>\n<p>In parole povere, Zero Trust si basa su questi principi: applicare controlli di accesso granulari e non fidarsi di alcun endpoint a meno che non sia stato esplicitamente concesso l&#8217;accesso a una determinata risorsa. L&#8217;architettura rete Zero Trust \u00e8 semplicemente un progetto che implementa i principi di Zero Trust e produce ci\u00f2 che \u00e8 noto come <a href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/\">Zero Trust Network Access (ZTNA)<\/a>.<\/p>\n<p>L&#8217;architettura Zero Trust rappresenta un cambiamento fondamentale rispetto alle soluzioni tradizionali &#8220;castle-and-moat&#8221;, come le appliance VPN basate su Internet per l&#8217;accesso remoto alla rete. Con queste soluzioni tradizionali, una volta che un endpoint si autentica, ha accesso a tutto ci\u00f2 che si trova sullo stesso segmento di rete ed \u00e8 potenzialmente bloccato solo dalla sicurezza a livello di applicazione.<\/p>\n<p>In altre parole, le soluzioni tradizionali si fidavano di tutto ci\u00f2 che si trovava sulla rete interna per impostazione predefinita. Purtroppo, questo modello non regge bene per le moderne aziende digitali. Il motivo per cui Zero Trust \u00e8 diventata necessaria \u00e8 che le reti aziendali sono cambiate drasticamente nell&#8217;ultimo decennio e ancor pi\u00f9 negli ultimi sei mesi.<\/p>\n<p>Il lavoro a distanza \u00e8 ormai la norma, i dati critici fluiscono da e verso pi\u00f9 cloud pubblici, il BYOD (Bring Your Own Device) \u00e8 una pratica comune e i perimetri della WAN sono pi\u00f9 dinamici che mai. Ci\u00f2 significa che le reti aziendali che hanno una superficie di attacco pi\u00f9 ampia sono fortemente incentivate a prevenire le violazioni e a limitare il tempo di permanenza e i movimenti laterali nel caso in cui si verifichi una violazione. L&#8217;architettura Zero Trust consente la microsegmentazione e la creazione di micro-perimetri intorno ai dispositivi per raggiungere questi obiettivi.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"How_Zero_Trust_Architecture_works\">\n\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Come funziona l&#8217;architettura Zero Trust<\/h2>\n<p>Sebbene gli strumenti specifici utilizzati per implementare un&#8217;architettura Zero Trust possano variare, il progetto &#8220;Implementing a Zero Trust Architecture&#8221; del National Cybersecurity Center of Excellence definisce quattro funzioni chiave:<\/p>\n<p>Individuare. Comporta l&#8217;inventario e la categorizzazione di sistemi, software e altre risorse. Consente di impostare le linee di base per il rilevamento delle anomalie.<br \/>\nProteggere. Comporta la gestione dell&#8217;autenticazione e dell&#8217;autorizzazione. La funzione di protezione comprende la verifica e la configurazione delle identit\u00e0 delle risorse su cui si basa Zero Trust, nonch\u00e9 il controllo dell&#8217;integrit\u00e0 di software, firmware e hardware.<br \/>\nRilevare. La funzione di rilevamento si occupa di identificare le anomalie e altri eventi di rete. La chiave \u00e8 il monitoraggio continuo in tempo reale per rilevare in modo proattivo le potenziali minacce.<br \/>\nRispondere. Questa funzione gestisce il contenimento e la mitigazione delle minacce una volta rilevate.<\/p>\n<p>L&#8217;architettura Zero Trust abbina queste funzioni a criteri di accesso granulari a livello di applicazione impostati sul rifiuto di default.<\/p>\n<p>Il risultato \u00e8 un flusso di lavoro che in pratica assomiglia a questo:<\/p>\n<p>Gli utenti si autenticano tramite MFA (autenticazione a pi\u00f9 fattori) su un canale sicuro<br \/>\nL&#8217;accesso alle applicazioni specifiche e alle risorse di rete viene concesso in base all&#8217;identit\u00e0 dell&#8217;utente<br \/>\nLa sessione viene continuamente monitorata per rilevare anomalie o attivit\u00e0 dannose<br \/>\nLa risposta alle minacce avviene in tempo reale quando viene rilevata un&#8217;attivit\u00e0 potenzialmente dannosa<br \/>\nLo stesso modello generale viene applicato a tutti gli utenti e a tutte le risorse dell&#8217;azienda, creando un ambiente in cui \u00e8 possibile una vera e propria microsegmentazione.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"How_SDP_and_SASE_enable_Zero_Trust_Architecture\">\n\t<div class=\"c-background c-background--container\">\n    \n    \t\t<div class=\"c-background__color\"><\/div>\n\n        <div class=\"c-background__image c-background__image--desktop-tablet  c-background__image--desktop-mobile  c-background__image--desktop\"><\/div>\n\n\t\t\t\n        \n            \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Il contributo di SDP e SASE all&#8217;architettura Zero Trust<\/h2>\n<p>L&#8217;SDP (perimetro definito dal software), che viene anche chiamato ZTNA (Zero Trust Network Access), \u00e8 un approccio definito dal software per proteggere l&#8217;accesso remoto. L&#8217;SDP si basa su un&#8217;autenticazione forte dell&#8217;utente, su diritti di accesso a livello di applicazione e su una valutazione continua dei rischi durante le sessioni degli utenti. Gi\u00e0 solo con questa descrizione \u00e8 facile capire come SDP renda possibile l&#8217;implementazione di un&#8217;architettura Zero Trust.<\/p>\n<p>Quando l&#8217;SDP fa parte di una pi\u00f9 ampia piattaforma SASE (Secure Access Service Edge), le aziende ottengono ulteriori vantaggi in termini di sicurezza e prestazioni. L&#8217;SDP con SASE elimina la complessit\u00e0 dell&#8217;implementazione di appliance in ogni sede e l&#8217;imprevedibilit\u00e0 che deriva dalla dipendenza dalla rete Internet pubblica come dorsale di rete. Inoltre, con SASE, le funzioni di sicurezza avanzate sono integrate nell&#8217;infrastruttura di rete sottostante. In breve, l&#8217;SDP come parte di SASE consente all&#8217;architettura Zero Trust di raggiungere il suo pieno potenziale. A sua volta, questo semplifica <a href=\"https:\/\/www.catonetworks.com\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/\">la protezione della forza lavoro remota con ZTNA<\/a>.<\/p>\n<p>Ad esempio, la piattaforma SASE di Cato implementa Zero Trust e fornisce:<\/p>\n<ol>\n<li>Accesso remoto integrato basato su client o su browser clientless<\/li>\n<li>Autenticazione tramite MFA sicuro<\/li>\n<li>Autorizzazione basata su criteri di accesso a livello di applicazione basate sulle identit\u00e0 degli utenti<\/li>\n<li>DPI (deep packet inspection) e un motore anti-malware intelligente per una protezione continua contro le minacce<\/li>\n<li>Funzioni di sicurezza avanzate come NGFW (firewall di nuova generazione), IPS (sistema di prevenzione delle intrusioni) e SWG (secure web gateway)<\/li>\n<li>Prestazioni end-to-end ottimizzate per risorse on-premises e cloud<\/li>\n<li>Una piattaforma cloud scalabile distribuita a livello globale e accessibile da tutti gli edge della rete<\/li>\n<li>Una dorsale di rete supportata da oltre 50 PoP (punti di presenza) e uno SLA di tempo di funzionamento del 99,999%<\/li>\n<\/ol>\n<p>Volete saperne di pi\u00f9 su SDP, SASE e Architettura Zero Trust?<\/p>\n<p>Se desiderate saperne di pi\u00f9 su SDP, SASE o sull&#8217;Architettura Zero Trust, <a href=\"https:\/\/www.catonetworks.com\/it\/contact-us\/\">contattateci oggi stesso<\/a> o iscrivetevi per <a href=\"https:\/\/www.catonetworks.com\/it\/try\/\">ottenere una demo della piattaforma SASE di Cato.<\/a> Se volete saperne di pi\u00f9 su come realizzare un approccio sicuro e moderno al lavoro da remoto per l&#8217;azienda, scaricate il nostro e-book Work from Anywhere for Everyone. In alternativa, per scoprire quanto sia facile configurare la vostra organizzazione con ZTNA, guardate la nostra demo su <a href=\"https:\/\/www.catonetworks.com\/resources\/cato-demo-how-to-configure-and-monitor-ztna-zero-trust-network-access-in-minutes\/\">come configurare ZTNA<\/a>.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"featured_media":0,"template":"","class_list":["post-38663","af-ztna-wiki","type-af-ztna-wiki","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Cos&#039;\u00e8 l&#039;architettura Zero Trust? | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cos&#039;\u00e8 l&#039;architettura Zero Trust?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2022-12-01T15:33:59+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Cos'\u00e8 l'architettura Zero Trust? | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/","og_locale":"it_IT","og_type":"article","og_title":"Cos'\u00e8 l'architettura Zero Trust?","og_url":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/","og_site_name":"Cato Networks","article_modified_time":"2022-12-01T15:33:59+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/","url":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/","name":"Cos'\u00e8 l'architettura Zero Trust? | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/it\/#website"},"datePublished":"2021-10-29T08:20:21+00:00","dateModified":"2022-12-01T15:33:59+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/it\/"},{"@type":"ListItem","position":2,"name":"ZTNA: Accesso alla rete Zero Trust","item":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/"},{"@type":"ListItem","position":3,"name":"Cos&#8217;\u00e8 l&#8217;architettura Zero Trust?"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/it\/#website","url":"https:\/\/www.catonetworks.com\/it\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/it\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/af-ztna-wiki\/38663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/af-ztna-wiki"}],"about":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/types\/af-ztna-wiki"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/media?parent=38663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}