In questo webinar:
- Come scegliere un firewall aziendale. La checklist completa
- NGFW, Sandbox, integrazione con identity provider, VPN, ZTNA
- La complessità di gestione del firewall
- Gestione in proprio o MSSP?
- Complessità di gestione e impegno temporale richiesto
- Come valutare i livelli di supporto offerti, soprattutto se si è soggetti a NIS2 e/o se si ha un’azienda distribuita nel mondo
- Come verificare le certificazioni di sicurezza dei prodotti
Relatori: Davide Galanti; Giorgio Parpinelli; Dario Garavini.
Firewall: Dalla fondazione di Check Point del 1993 cosa è cambiato?
Mr Gil Shwed nel 1993 fondò Check Point sviluppando il primo firewall di ispezione stateful del settore IT, noto come FireWall-1.
Sono cambiate molte cose:
- Aumento della Velocità di Connessione: Negli anni 90 la maggior parte delle connessioni Internet erano a bassa velocità, chi aveva 512Kbps si sentiva spesso molto fortunato. I firewall di oggi si trovano a gestire un volume di dati significativamente maggiore.
- Cloud Computing e Mobile Security: Le aziende necessitano di soluzioni di sicurezza che coprano sia gli ambienti cloud che i dispositivi mobili.
- Gestione Semplificata: Soluzioni che offrono una gestione centralizzata, reportistica dettagliata e strumenti di monitoraggio che facilitano l’amministrazione della sicurezza informatica sono da preferire.
- NIS2 e GDPR: La direttiva NIS2 introduce gravosi obblighi in materia di cybersecurity per un ampio numero di società. Allo stesso modo anche il GDPR richiede una serie di controlli di sicurezza e di tracciabilità La scelta di un firewall deve tenere conto delle esigenze di conformità specifiche del settore e delle normative locali e internazionali.
- Adversaries e minacce IT: I firewall di oggi devono saper affrontare sfide come attacchi avanzati (ransomware, phishing) e attacchi mirati (advanced persistent threats, APT) . Gli adversaries hanno competenze straordinarie e lavorano su commissione,
- Sicurezza Zero Trust: Il modello Zero Trust è una best practice, richiede un’approccio di sicurezza che non si basa sulla fiducia pregressa ma che autentica e autorizza ogni utente e dispositivo, indipendentemente dalla loro posizione nella rete.
- Automazione e Intelligenza Artificiale: I firewall di oggi integrano funzionalità di analisi comportamentale e di rilevamento delle minacce basate sull’intelligenza artificiale per identificare e mitigare le minacce in tempo reale.