Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Ott 18, 2022 Marina Londei Minacce, News 0
Zscaler ha pubblicato il nuovo Risk Report sui rischi riguardanti l’uso delle VPN. Si tratta di un’indagine annuale che coinvolge aziende con dipendenti dislocati in diverse parti del mondo. Dal report di quest’anno emerge un importante incremento degli attacchi contro le VPN, in costante aumento dall’inizio della pandemia e dall’adozione del lavoro remoto.
Nel suo Risk Report ZScaler riporta che il 68% dei dirigenti intervistati ha compreso l’importanza dei progetti di sicurezza Zero Trust. Il 65% delle aziende, inoltre, vorrebbe abbandonare le VPN e usare soluzioni alternative. Molte reti vengono presentate come modelli Zero Trust, quando in realtà non rispettano questa filosofia.
Le VPN sono ancora usate dal 95% delle realtà coinvolte nell’indagine, sebbene queste reti abbiano numerose carenze strutturali. Le soluzioni Zero Trust offrono una rete molto più sicura rispetto alle VPN, senza però peccare di complessità.
Questa filosofia prevede che persone e dispositivi possano accedere alla rete solo previa autenticazione: le identità devono essere sempre verificate. Le reti Zero Trust seguono una politica di default deny e forniscono agli utenti i soli privilegi necessari per svolgere le loro attività. In questo modello si passa dalla strategia “Fidarsi ma verificare” a “Verificare senza mai fidarsi”.
Il processo di autenticazione e autorizzazione si ripete per ogni operazione, soprattutto per quelle di trasferimento dati. L’architettura Zero Trust mantiene segreta la posizione della rete, riducendo così le minacce provenienti dall’esterno.
Deepen Desai, Global CISO di Zscaler ha affermato che “le aziende devono utilizzare un’architettura Zero Trust che, a differenza delle VPN, non porta gli utenti sulla stessa rete che contiene le informazioni critiche dell’azienda, impedisce il movimento laterale grazie alla segmentazione di applicazioni e utenti, riduce al minimo la superficie di attacco e offre un’ispezione TLS completa per prevenire le intrusione la perdita di dati“.
Il modello Zero Trust garantisce più controllo e flessibilità nella gestione dei dispositivi collegati alla rete e degli accessi remoti. Più della metà delle aziende coinvolte nel report ha affermato di star accelerando l’adozione di progetti Zero Trust. Risorse aziendali e applicazioni diventerebbero accessibili solo a chi ne ha bisogno e solo se autenticato.
Mar 06, 2025 0
Gen 29, 2025 0
Dic 18, 2024 0
Nov 28, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...