{"id":39159,"date":"2022-04-19T15:38:30","date_gmt":"2022-04-19T15:38:30","guid":{"rendered":"https:\/\/www.catonetworks.com\/zero-trust-network-access\/how-to-implement-zero-trust\/"},"modified":"2022-12-11T13:33:28","modified_gmt":"2022-12-11T11:33:28","slug":"how-to-implement-zero-trust","status":"publish","type":"af-ztna-wiki","link":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/","title":{"rendered":"Come implementare Zero Trust: 5 passi e una checklist per l&#8217;implementazione"},"content":{"rendered":"<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-how-to-implement-zero-trust  align b-text-layout-default b-text-style-default\" id=\"What_is_Zero_Trust_Implementation\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Cos&#8217;\u00e8 l&#8217;implementazione Zero Trust?<\/h2>\n<p>Un modello di sicurezza Zero Trust pu\u00f2 aiutare le aziende a migliorare la sicurezza dei dati e delle risorse IT, ottenendo al contempo una maggiore visibilit\u00e0 sul proprio ecosistema. L&#8217;implementazione Zero Trust comprende in genere almeno cinque fasi, tra cui l&#8217;aggiunta della microsegmentazione alla rete, l&#8217;aggiunta dell&#8217;autenticazione a pi\u00f9 fattori e la convalida dei dispositivi endpoint.<\/p>\n<p>Descriviamo queste fasi di implementazione e forniamo considerazioni chiave per la scelta delle soluzioni tecnologiche Zero Trust. Infine, presenteremo le sfide che la maggior parte delle organizzazioni incontra nell&#8217;implementazione Zero Trust e come superarle.<\/p>\n<p>Questo fa parte della nostra serie di articoli su<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/\">zero trust network access (ZTNA)<\/a>.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-how-to-implement-zero-trust  align b-text-layout-default b-text-style-default\" id=\"Implementing_Zero_Trust_in__Steps\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Implementare Zero Trust in 5 passi<\/h2>\n<p>Ecco alcuni principi e tecnologie che possono aiutarvi a implementare Zero Trust nella vostra organizzazione:<\/p>\n<h3>1. Implementare SASE<\/h3>\n<p>Secure access service edge (SASE) aiuta a unificare le soluzioni specifiche per SD-WAN e sicurezza di rete in un servizio centralizzato cloud-native. Potete implementare SASE come parte della vostra strategia Zero Trust. Ecco alcuni aspetti da considerare quando si prende in considerazione una soluzione SASE:<\/p>\n<ul>\n<li><strong>Integrazione:<\/strong> la soluzione SASE scelta deve integrarsi perfettamente con l&#8217;architettura di rete esistente. Ad esempio, le organizzazioni che gestiscono infrastrutture critiche on-premises dovrebbero optare per una soluzione SASE che offra componenti Zero Trust in grado di connettersi in modo sicuro alle risorse cloud e all&#8217;infrastruttura tradizionale.<\/li>\n<li><strong>Caratteristiche:<\/strong> la vostra soluzione SASE deve fornire funzionalit\u00e0 che vi consentano di bloccare le potenziali minacce e limitare i danni causati da una violazione. Ad esempio, la soluzione deve consentire di implementare la microsegmentazione, il patching, il sandboxing e di utilizzare la gestione delle identit\u00e0 e degli accessi.<\/li>\n<li><strong>Contenimento:<\/strong> nulla pu\u00f2 davvero garantire che non si verifichi una violazione. Idealmente, la soluzione SASE scelta dovrebbe aiutarvi a garantire che ogni minaccia che ha violato la rete sia contenuta per ridurre l&#8217;impatto complessivo.<\/li>\n<\/ul>\n<p>SASE rende molto pi\u00f9 semplice l&#8217;implementazione delle tecnologie elencate di seguito, perch\u00e9 le racchiude tutte in un unico servizio gestito.<\/p>\n<h3>2. Utilizzare la microsegmentazione<\/h3>\n<p>La microsegmentazione prevede la suddivisione dei perimetri di sicurezza in zone pi\u00f9 piccole. Aiuta a definire l&#8217;accesso separato a determinate parti della rete. Questa separazione consente di fornire l&#8217;autorizzazione per l&#8217;accesso ad alcuni utenti, applicazioni o servizi a determinate zone rilevanti, limitando l&#8217;accesso ad altre.<\/p>\n<p><strong>Contenuti correlati<\/strong>: leggete la nostra guida sulla<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-network\/\">rete Zero Trust<\/a><\/p>\n<h3>3. Utilizzare l&#8217;autenticazione a pi\u00f9 fattori (MFA)<\/h3>\n<p>L&#8217;MFA richiede agli utenti di inserire due o pi\u00f9 fattori di autenticazione, tra cui:<\/p>\n<ul>\n<li><strong>Un fattore di conoscenza:<\/strong> un&#8217;informazione che solo l&#8217;utente deve conoscere, come un modello, una password o un PIN.<\/li>\n<li><strong>Un fattore di possesso:<\/strong> informazioni o oggetti di cui dispone solo l&#8217;utente, come una smart card, un telefono cellulare o una carta bancomat.<\/li>\n<li><strong>Un fattore di inerenza:<\/strong> questo fattore si basa sulle caratteristiche biometriche dell&#8217;utente, come la scansione della retina, la scansione del volto o l&#8217;impronta digitale.<\/li>\n<\/ul>\n<p>Il sistema si autentica solo se tutti i fattori sono convalidati.<\/p>\n<h3>4. Implementare il principio del privilegio minimo (PoLP)<\/h3>\n<p>Il PoLP consiste nel limitare l&#8217;accesso e i permessi degli utenti al minimo indispensabile per consentire loro di svolgere il proprio lavoro. Ad esempio, \u00e8 possibile concedere agli utenti le autorizzazioni minime di esecuzione, lettura o scrittura solo per le risorse e i file.<\/p>\n<p>\u00c8 possibile applicare il principio del privilegio minimo anche per limitare i diritti di accesso alle risorse non umane, come sistemi, applicazioni, dispositivi e processi. A tal fine, \u00e8 possibile concedere a queste risorse solo i permessi necessari per eseguire le attivit\u00e0 per cui sono autorizzate.<\/p>\n<h3>5. Convalidare tutti i dispositivi endpoint<\/h3>\n<p>Non fidatevi dei dispositivi che non sono stati verificati. La sicurezza Zero Trust pu\u00f2 aiutarvi a convalidare gli endpoint e a estendere i controlli incentrati sull&#8217;identit\u00e0 al livello degli endpoint. Di solito si tratta di garantire che i dispositivi siano registrati prima di poter accedere alle vostre risorse. La registrazione dei dispositivi facilita l&#8217;identificazione e la verifica di ogni dispositivo. Implementando la verifica dei dispositivi, \u00e8 possibile determinare se l&#8217;endpoint che tenta di accedere alle risorse soddisfa i requisiti di sicurezza.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-how-to-implement-zero-trust  align b-text-layout-default b-text-style-default\" id=\"Zero_Trust_Deployment_Checklist\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Checklist per l&#8217;implementazione di Zero Trust<\/h2>\n<p>Ecco diversi aspetti da considerare quando si implementa una soluzione Zero Trust: <\/p>\n<table>\n<tbody>\n<tr>\n<td><b>Facilit\u00e0 di implementazione<\/b><\/td>\n<td>Siete in grado di mettere rapidamente in funzione il sistema?&nbsp;<\/p>\n<p>Il fornitore richiede di modificare il proprio ambiente per allinearlo alla soluzione? Ad esempio, \u00e8 necessario aprire le porte nel firewall?<\/td>\n<\/tr>\n<tr>\n<td style=\"border-bottom: 1px;\"><b>Supporto multi-cloud<\/b><\/td>\n<td style=\"border-bottom: 1px;\">La soluzione supporta l&#8217;integrazione con pi\u00f9 fornitori di cloud pubblico in modo facile e semplice?&nbsp;<\/p>\n<p>La soluzione consente di proteggere efficacemente i carichi di lavoro su pi\u00f9 cloud?<\/td>\n<\/tr>\n<tr>\n<td><b>Scalabilit\u00e0<\/b><\/td>\n<td>L&#8217;architettura Zero Trust \u00e8 scalabile?&nbsp;<\/p>\n<p>La scalabilit\u00e0 offerta soddisfa le esigenze dei vostri carichi di lavoro?<\/td>\n<\/tr>\n<tr>\n<td><b>Sicurezza<\/b><\/td>\n<td>Quali sono le misure di sicurezza applicate dal provider della soluzione?&nbsp;<\/p>\n<p>La soluzione mantiene un ciclo di sicurezza semplificato?<\/p>\n<p>La soluzione implementa un sistema di rilevamento delle intrusioni (IPS) e scansiona tutto il traffico alla ricerca di malware?<\/td>\n<\/tr>\n<tr>\n<td><b>Visibilit\u00e0<\/b><\/td>\n<td>La soluzione consente agli amministratori di visualizzare le richieste di accesso attuali e storiche, da qualsiasi utente a qualsiasi risorsa, in un&#8217;interfaccia centrale?&nbsp;<\/p>\n<p>Un facile accesso ai dati su ci\u00f2 che \u00e8 stato permesso e ci\u00f2 che \u00e8 stato bloccato \u00e8 fondamentale per il monitoraggio e la verifica della conformit\u00e0.<\/td>\n<\/tr>\n<tr>\n<td><b>Servizio e assistenza<\/b><\/td>\n<td>\n<p>Il fornitore della soluzione Zero Trust pu\u00f2 aiutare a risolvere i problemi?<\/td>\n<\/tr>\n<tr>\n<td><b>Valore<\/b><\/td>\n<td>La soluzione offre un valore aggiunto?&nbsp;<\/p>\n<p>Come e dove la soluzione offre valore, funzionalit\u00e0 e misure di riduzione del rischio che superano il valore degli strumenti di sicurezza esistenti?<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-how-to-implement-zero-trust  align b-text-layout-default b-text-style-default\" id=\"Challenges_of_Implementing_Zero_Trust\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Le sfide dell&#8217;implementazione di Zero Trust<\/h2>\n<p>Nell&#8217;implementare Zero Trust nella vostra organizzazione, dovrete considerare e superare le seguenti sfide. <\/p>\n<h3>Infrastruttura complessa<\/h3>\n<p>Le organizzazioni moderne hanno in genere un&#8217;infrastruttura composta da proxy, server, applicazioni aziendali, database e soluzioni Software-as-a-Service (SaaS). Alcuni componenti dell&#8217;infrastruttura possono essere in esecuzione on-premise, mentre altri sono nel cloud. <\/p>\n<p>Pu\u00f2 essere difficile proteggere ogni segmento della rete e allo stesso tempo soddisfare i requisiti di un ambiente ibrido, con un mix di applicazioni e hardware tradizionali e nuovi. Questo ambiente complesso rende difficile per le organizzazioni ottenere un&#8217;implementazione completa Zero Trust. <\/p>\n<h3>Rendere operativa Zero Trust con pi\u00f9 strumenti<\/h3>\n<p>Per supportare un modello Zero Trust, le organizzazioni utilizzano una serie di strumenti, tra cui: <\/p>\n<ul>\n<li>Strumenti Zero Trust Network Access (ZTNA) o perimetro definito dal software (SDP)<\/li>\n<li>Soluzioni Secure Access Service Edge (SASE) VPN<\/li>\n<li>Strumenti di microsegmentazione<\/li>\n<li>Autenticazione a pi\u00f9 fattori (MFA)<\/li>\n<li>Soluzioni Single sign-on (SSO)<\/li>\n<li>Soluzioni per l&#8217;approvazione dei dispositivi<\/li>\n<li>Sistemi di prevenzione delle intrusioni (IPS)<\/li>\n<\/ul>\n<p>Tuttavia, molti di questi strumenti sono specifici per sistemi operativi, dispositivi e provider di cloud. Molte organizzazioni non supportano un insieme omogeneo di dispositivi. Eseguono alcuni servizi in data center on-premises, altri in uno o pi\u00f9 cloud, hanno utenti su Windows, Mac e altri dispositivi connessi alla rete e potrebbero eseguire server su pi\u00f9 distribuzioni Linux e pi\u00f9 versioni di Windows Server.<\/p>\n<p>\u00c8 difficile garantire che gli strumenti Zero Trust funzionino in modo coerente in tutti gli strumenti e gli ambienti, soprattutto in una grande organizzazione.<\/p>\n<p><strong>Contenuti correlati<\/strong>: leggete la nostra guida sull&#8217;<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/what-is-zero-trust-architecture\/\">architettura Zero Trust<\/a><\/p>\n<h3>Adattare la mentalit\u00e0<\/h3>\n<p>La creazione di un modello di fiducia zero in una grande organizzazione richiede il coinvolgimento delle parti interessate per garantire una formazione, una pianificazione e un&#8217;attuazione efficaci. Un progetto Zero Trust riguarda quasi tutti, quindi tutti i leader e i manager devono concordare l&#8217;approccio. In genere, le organizzazioni sono lente nell&#8217;implementare il cambiamento. I criteri sul posto di lavoro possono da soli minacciare l&#8217;efficacia del progetto. <\/p>\n<h3>Costi e sforzi<\/h3>\n<p>Le organizzazioni devono investire tempo, risorse umane e finanziarie per implementare Zero Trust. Un modello Zero Trust richiede la definizione di chi pu\u00f2 accedere a quali aree della rete e la creazione di una segmentazione di rete appropriata: ci\u00f2 richiede un&#8217;attenta pianificazione e collaborazione.<\/p>\n<p>Le organizzazioni dovranno assumere o assegnare del personale per implementare la segmentazione della rete e mantenerla su base continuativa. Quanto pi\u00f9 i sistemi Zero Trust si integreranno con l&#8217;ambiente, tanto pi\u00f9 sar\u00e0 facile farlo. <\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"featured_media":0,"template":"","class_list":["post-39159","af-ztna-wiki","type-af-ztna-wiki","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Come implementare Zero Trust: 5 passi e una checklist per l&#039;implementazione | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Come implementare Zero Trust: 5 passi e una checklist per l&#039;implementazione\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2022-12-11T11:33:28+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Come implementare Zero Trust: 5 passi e una checklist per l'implementazione | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/","og_locale":"it_IT","og_type":"article","og_title":"Come implementare Zero Trust: 5 passi e una checklist per l'implementazione","og_url":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/","og_site_name":"Cato Networks","article_modified_time":"2022-12-11T11:33:28+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/","url":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/","name":"Come implementare Zero Trust: 5 passi e una checklist per l'implementazione | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/it\/#website"},"datePublished":"2022-04-19T15:38:30+00:00","dateModified":"2022-12-11T11:33:28+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/how-to-implement-zero-trust\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/it\/"},{"@type":"ListItem","position":2,"name":"ZTNA: Accesso alla rete Zero Trust","item":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/"},{"@type":"ListItem","position":3,"name":"Come implementare Zero Trust: 5 passi e una checklist per l&#8217;implementazione"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/it\/#website","url":"https:\/\/www.catonetworks.com\/it\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/it\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/af-ztna-wiki\/39159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/af-ztna-wiki"}],"about":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/types\/af-ztna-wiki"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/media?parent=39159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}