{"id":39165,"date":"2022-04-24T08:50:13","date_gmt":"2022-04-24T08:50:13","guid":{"rendered":"https:\/\/www.catonetworks.com\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/"},"modified":"2022-12-11T14:10:13","modified_gmt":"2022-12-11T12:10:13","slug":"zero-trust-solutions-5-solution-categories-and-how-to-choose","status":"publish","type":"af-ztna-wiki","link":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/","title":{"rendered":"Soluzioni Zero Trust: 5 categorie di soluzioni e come scegliere"},"content":{"rendered":"<section class=\"c-block b-title-text-buttons--default c-margin c-margin--bottom-default c-block b-title-text-buttons b-title-text-buttons--page-zero-trust-solutions-5-solution-categories-and-how-to-choose  align b-title-text-buttons-layout-default b-title-text-buttons-style-default\" id=\"What_Are_Zero_Trust_Solutions\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"b-title-text-buttons__content\">\n\t\t\t\t<header class=\"c-section-header\">\n\t\t<h2 class=\"c-el c-title c-section-header__title has-line-breaks\">Cosa sono le soluzioni Zero Trust?<\/h2>\n\t\t\t<\/header>\n\t\t\t\t<div class=\"c-text\" >\n\t\t<p>Le soluzioni Zero Trust sono kit di sicurezza che incorporano controlli di accesso alla rete e misure di sicurezza per implementare il principio di Zero Trust, che considera tutti gli utenti e le entit\u00e0 come potenzialmente dannosi finch\u00e9 non si dimostra che sono sicuri. Implementare reti Zero Trust spesso richiede alle organizzazioni di combinare pi\u00f9 strumenti e processi.<\/p>\n<p>Le soluzioni di sicurezza Zero Trust offrono una serie di funzioni di sicurezza e monitoraggio che proteggono la rete dalle violazioni della sicurezza. Ad esempio, una soluzione di sicurezza Zero Trust combina pi\u00f9 processi per l&#8217;autenticazione di un utente, offrendo misure di sicurezza aggiuntive come la gestione di pi\u00f9 reti, la segmentazione e il monitoraggio.<\/p>\n\n\t<\/div>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n<section class=\"c-block b-title-text-buttons--default c-margin c-margin--bottom-default c-block b-title-text-buttons b-title-text-buttons--page-zero-trust-solutions-5-solution-categories-and-how-to-choose  align b-title-text-buttons-layout-default b-title-text-buttons-style-default\" id=\"_Zero_Trust_Solution_Categories\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"b-title-text-buttons__content\">\n\t\t\t\t<header class=\"c-section-header\">\n\t\t<h2 class=\"c-el c-title c-section-header__title has-line-breaks\">5 categorie di soluzioni Zero Trust<\/h2>\n\t\t\t<\/header>\n\t\t\t\t<div class=\"c-text\" >\n\t\t<p>Zero Trust non \u00e8 una tecnologia, ma un paradigma di sicurezza. Ci\u00f2 significa che molte tecnologie esistenti possono essere utilizzate per implementare un&#8217;architettura Zero Trust. Inoltre, stanno emergendo nuove categorie di soluzioni costruite da zero per un modello di sicurezza Zero Trust.<\/p>\n<h3>1. Autenticazione a pi\u00f9 fattori (MFA) e single sign on (SSO)<\/h3>\n<p>Una parte importante di un&#8217;implementazione Zero Trust \u00e8 garantire che la fiducia non si basi sul segmento di rete in cui opera l&#8217;utente, ma sulla verifica esplicita dell&#8217;identit\u00e0. Inoltre, nomi utente e password possono essere facilmente compromessi dagli aggressori e non sono pi\u00f9 adatti come unica forma di autenticazione. Per abilitare Zero Trust, si pu\u00f2 fare leva su: <\/p>\n<ul>\n<li><strong>MFA:<\/strong> combina pi\u00f9 forme di autenticazione per garantire una solida autenticazione delle identit\u00e0 degli utenti e ridurre l&#8217;impatto del furto di credenziali.<\/li>\n<li><strong>SSO:<\/strong> consente agli utenti di accedere con un unico set di credenziali a tutte le applicazioni aziendali, in base all&#8217;autorizzazione del proprio account. In questo modo si elimina la necessit\u00e0 di utilizzare pi\u00f9 password, si consente un controllo centralizzato degli account utente e si rende pi\u00f9 conveniente per gli utenti.<\/li>\n<\/ul>\n<h3>2. IAM<\/h3>\n<p>Un requisito fondamentale di Zero Trust \u00e8 la sicurezza basata sull&#8217;identit\u00e0. Questo \u00e8 alimentato dai sistemi di gestione dell&#8217;identit\u00e0 e dell&#8217;accesso (IAM), che di solito sono basati sul cloud. Un sistema IAM fornisce funzionalit\u00e0 quali: <\/p>\n<ul>\n<li>Gestione del ciclo di vita per utenti interni ed esterni<\/li>\n<li>Governance centrale dell&#8217;identit\u00e0<\/li>\n<li>Gestione degli accessi privilegiati (PAM)<\/li>\n<li>Controlli di accesso basati su ruoli e attributi (RBAC e ABAC) <\/li>\n<li>Accesso just-in-time (JIT) che consente al personale di accedere ai sistemi in base alle necessit\u00e0, consentendo l&#8217;accesso in caso di emergenza o di eccezioni<\/li>\n<\/ul>\n<p>Grazie a queste funzionalit\u00e0, i moderni sistemi IAM possono aiutarvi a imporre l&#8217;accesso con il minimo privilegio in tutta l&#8217;organizzazione. \u00c8 inoltre possibile applicare le autorizzazioni in base all&#8217;ora e alla posizione dell&#8217;utente per ridurre la superficie di attacco. In questo modo si garantisce che ogni utente, sia esso un dipendente interno, un appaltatore terzo o un cliente, abbia accesso solo ai sistemi e alle operazioni di cui ha effettivamente bisogno per il proprio ruolo.<\/p>\n<h3>3. Zero Trust Network Access (ZTNA)<\/h3>\n<p>ZTNA, precedentemente noto come perimetro definito dal software (SDP), \u00e8 una soluzione di accesso avanzata che consente agli utenti di connettersi a un&#8217;applicazione solo se ne hanno bisogno per svolgere il proprio ruolo. Le autorizzazioni degli utenti sono definite utilizzando ruoli che corrispondono direttamente al ruolo organizzativo del dipendente.<\/p>\n<p>Una soluzione ZTNA autentica innanzitutto un utente, ne verifica l&#8217;identit\u00e0 e lo collega ai ruoli definiti nell&#8217;organizzazione. Tutti gli accessi ai sistemi della rete interna passano attraverso il sistema ZTNA. ZTNA consente il passaggio del traffico verso un sistema specifico o blocca l&#8217;accesso, a seconda del risultato dell&#8217;autenticazione e dei ruoli predeterminati dell&#8217;utente.<\/p>\n<p>Le soluzioni ZTNA sostituiscono le reti private virtuali (VPN). Le VPN offrono un modo sicuro per connettersi a una rete, ma consentono agli utenti di accedere all&#8217;intera rete e a tutte le sue risorse e la mossa non \u00e8 compatibile con Zero Trust. ZTNA crea un perimetro basato su software che definisce in modo granulare i data center, gli ambienti e le applicazioni specifiche a cui un utente deve avere accesso.<\/p>\n<p><strong>Per saperne di pi\u00f9, consultate la nostra guida su<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/\">ZTNA<\/a><\/strong><\/p>\n<h3>4. Secure Access Service Edge (SASE)<\/h3>\n<p>Secure Access Service Edge (SASE) \u00e8 un servizio basato sul cloud che fornisce funzionalit\u00e0 di rete ad ampio accesso (WAN), accesso remoto e sicurezza. SASE estende le funzionalit\u00e0 di rete ovunque l&#8217;organizzazione operi: nel data center locale e in uno o pi\u00f9 cloud pubblici.<\/p>\n<p>SASE \u00e8 un servizio che racchiude al suo interno diverse soluzioni tecnologiche:<\/p>\n<ul>\n<li><strong>ZTNA:<\/strong> descritto sopra.<\/li>\n<li><strong>SD-WAN:<\/strong> un&#8217;architettura WAN virtuale che migliora l&#8217;agilit\u00e0 e riduce i costi per le reti geografiche, sfruttando qualsiasi servizio dati disponibile, compresi MPLS, banda larga e wireless.<\/li>\n<li><strong>Firewall as a service (FWaaS):<\/strong> fornisce un firewall gestito ovunque l&#8217;organizzazione esegua servizi software.<\/li>\n<li><strong>Secure web gateway (SWG):<\/strong> gestisce l&#8217;accesso remoto degli utenti.<\/li>\n<li><strong>Cloud access security broker (CASB):<\/strong> esegue l&#8217;applicazione dei criteri di sicurezza per le risorse on-premises o per gli utenti che accedono al cloud.<\/li>\n<\/ul>\n<p>Per saperne di pi\u00f9, consultate la nostra guida su<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/it\/sase\/\">SASE<\/a><\/p>\n\n\t<\/div>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n<section class=\"c-block b-title-text-buttons--default c-margin c-margin--bottom-default c-block b-title-text-buttons b-title-text-buttons--page-zero-trust-solutions-5-solution-categories-and-how-to-choose  align b-title-text-buttons-layout-default b-title-text-buttons-style-default\" id=\"Zero_Trust_Networks_vs._Virtual_Private_Network_(VPN)\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"b-title-text-buttons__content\">\n\t\t\t\t<header class=\"c-section-header\">\n\t\t<h2 class=\"c-el c-title c-section-header__title has-line-breaks\">Reti Zero Trust vs. rete privata virtuale (VPN)<\/h2>\n\t\t\t<\/header>\n\t\t\t\t<div class=\"c-text\" >\n\t\t<p>Le reti private virtuali (VPN) consentono agli utenti di accedere in remoto a una rete aziendale. Il software client implementato sul dispositivo dell&#8217;utente comunica con un server o una appliance VPN nella rete aziendale attraverso un canale crittografato.<\/p>\n<p>Sebbene la VPN consenta di comunicare attraverso un canale sicuro, il suo punto debole \u00e8 che presuppone che il dispositivo dell&#8217;utente sia affidabile. Se l&#8217;utente fornisce le credenziali corrette, gli viene consentito l&#8217;accesso completo alla rete. Pertanto, se il dispositivo o l&#8217;account dell&#8217;utente vengono compromessi o se gli aggressori sfruttano una vulnerabilit\u00e0 della VPN, possono muoversi lateralmente attraverso la rete aziendale.<\/p>\n<p>Le VPN non sono compatibili con un modello di sicurezza Zero Trust. Per ottenere Zero Trust, ZTNA sostituisce la VPN, consentendo un accesso granulare alle risorse della rete. Ogni utente pu\u00f2 accedere in base al proprio ruolo e al contesto di sicurezza corrente, ad esempio il dispositivo che sta utilizzando e l&#8217;ora del giorno. ZTNA autorizza ogni richiesta di accesso, verificando continuamente che gli utenti siano autorizzati ad accedere alle risorse di rete. <\/p>\n\n\t<\/div>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n<section class=\"c-block b-title-text-buttons--default c-margin c-margin--bottom-default c-block b-title-text-buttons b-title-text-buttons--page-zero-trust-solutions-5-solution-categories-and-how-to-choose  align b-title-text-buttons-layout-default b-title-text-buttons-style-default\" id=\"How_to_Choose_Zero_Trust_Solutions\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"b-title-text-buttons__content\">\n\t\t\t\t<header class=\"c-section-header\">\n\t\t<h2 class=\"c-el c-title c-section-header__title has-line-breaks\">Come scegliere le soluzioni Zero Trust?<\/h2>\n\t\t\t<\/header>\n\t\t\t\t<div class=\"c-text\" >\n\t\t<p>Per determinare la soluzione Zero Trust pi\u00f9 adatta a voi, considerate i seguenti punti chiave:<\/p>\n<ul>\n<li><strong>Supporto del fornitore:<\/strong> \u00e8 necessario installare un agente endpoint e supportare tutti i sistemi operativi e i dispositivi mobili? Monitorare il comportamento dell&#8217;agente in presenza di altri agenti e verificare quali dispositivi e sistemi operativi supporta il fornitore.<\/li>\n<li><strong>Il tipo di tecnologia Zero Trust:<\/strong> ad esempio un broker ZTNA da installare e gestire o Zero Trust Network Access as a Service (ZTNAaaS).<\/li>\n<li><strong>Valutazioni della configurazione della sicurezza:<\/strong> il fornitore consente di valutare la postura di sicurezza dei dispositivi gestiti e non gestiti o \u00e8 necessario utilizzare uno strumento di gestione unificata degli endpoint (UEM)?<\/li>\n<li><strong>Analisi del comportamento di utenti ed entit\u00e0 (UEBA):<\/strong> la soluzione include la funzionalit\u00e0 UEBA per identificare attivit\u00e0 sospette all&#8217;interno della rete protetta?<\/li>\n<li><strong>Distribuzione globale:<\/strong> la diversit\u00e0 geografica dei punti di ingresso e di uscita (cio\u00e8 le localit\u00e0 edge e i POP). Determinare quali sono i provider di edge\/infrastrutture fisiche o di ambienti condivisi che utilizza il fornitore.<\/li>\n<li><strong>Supporto delle applicazioni tradizionali:<\/strong> determinare se esiste un supporto di sicurezza per le applicazioni tradizionali oltre che per le applicazioni Web.<\/li>\n<li><strong>Conformit\u00e0 agli standard del settore:<\/strong> preferite un fornitore che soddisfi standard di sicurezza rigorosi. Un provider Zero Trust dovrebbe avere almeno la certificazione ISO 27001 e preferibilmente dovrebbe soddisfare i requisiti di sicurezza SOC2.<\/li>\n<li><strong>Il modello di licenza:<\/strong> controllare il tipo di licenza (ad esempio, per larghezza di banda o per utente) e verificare il protocollo per il superamento dell&#8217;utilizzo durante la durata del contratto (ad esempio, se esiste un periodo di grazia, l&#8217;obbligo di fornire un pagamento di compensazione o la perdita dell&#8217;accesso).<\/li>\n<\/ul>\n\n\t<\/div>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"featured_media":0,"template":"","class_list":["post-39165","af-ztna-wiki","type-af-ztna-wiki","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Soluzioni Zero Trust: 5 categorie di soluzioni e come scegliere | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Soluzioni Zero Trust: 5 categorie di soluzioni e come scegliere\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2022-12-11T12:10:13+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Soluzioni Zero Trust: 5 categorie di soluzioni e come scegliere | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/","og_locale":"it_IT","og_type":"article","og_title":"Soluzioni Zero Trust: 5 categorie di soluzioni e come scegliere","og_url":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/","og_site_name":"Cato Networks","article_modified_time":"2022-12-11T12:10:13+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/","url":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/","name":"Soluzioni Zero Trust: 5 categorie di soluzioni e come scegliere | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/it\/#website"},"datePublished":"2022-04-24T08:50:13+00:00","dateModified":"2022-12-11T12:10:13+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/zero-trust-solutions-5-solution-categories-and-how-to-choose\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/it\/"},{"@type":"ListItem","position":2,"name":"ZTNA: Accesso alla rete Zero Trust","item":"https:\/\/www.catonetworks.com\/it\/zero-trust-network-access\/"},{"@type":"ListItem","position":3,"name":"Soluzioni Zero Trust: 5 categorie di soluzioni e come scegliere"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/it\/#website","url":"https:\/\/www.catonetworks.com\/it\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/it\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/af-ztna-wiki\/39165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/af-ztna-wiki"}],"about":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/types\/af-ztna-wiki"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/it\/wp-json\/wp\/v2\/media?parent=39165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}