Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ott 18, 2022 Marina Londei Minacce, News 0
Zscaler ha pubblicato il nuovo Risk Report sui rischi riguardanti l’uso delle VPN. Si tratta di un’indagine annuale che coinvolge aziende con dipendenti dislocati in diverse parti del mondo. Dal report di quest’anno emerge un importante incremento degli attacchi contro le VPN, in costante aumento dall’inizio della pandemia e dall’adozione del lavoro remoto.
Nel suo Risk Report ZScaler riporta che il 68% dei dirigenti intervistati ha compreso l’importanza dei progetti di sicurezza Zero Trust. Il 65% delle aziende, inoltre, vorrebbe abbandonare le VPN e usare soluzioni alternative. Molte reti vengono presentate come modelli Zero Trust, quando in realtà non rispettano questa filosofia.
Le VPN sono ancora usate dal 95% delle realtà coinvolte nell’indagine, sebbene queste reti abbiano numerose carenze strutturali. Le soluzioni Zero Trust offrono una rete molto più sicura rispetto alle VPN, senza però peccare di complessità.
Questa filosofia prevede che persone e dispositivi possano accedere alla rete solo previa autenticazione: le identità devono essere sempre verificate. Le reti Zero Trust seguono una politica di default deny e forniscono agli utenti i soli privilegi necessari per svolgere le loro attività. In questo modello si passa dalla strategia “Fidarsi ma verificare” a “Verificare senza mai fidarsi”.
Il processo di autenticazione e autorizzazione si ripete per ogni operazione, soprattutto per quelle di trasferimento dati. L’architettura Zero Trust mantiene segreta la posizione della rete, riducendo così le minacce provenienti dall’esterno.
Deepen Desai, Global CISO di Zscaler ha affermato che “le aziende devono utilizzare un’architettura Zero Trust che, a differenza delle VPN, non porta gli utenti sulla stessa rete che contiene le informazioni critiche dell’azienda, impedisce il movimento laterale grazie alla segmentazione di applicazioni e utenti, riduce al minimo la superficie di attacco e offre un’ispezione TLS completa per prevenire le intrusione la perdita di dati“.
Il modello Zero Trust garantisce più controllo e flessibilità nella gestione dei dispositivi collegati alla rete e degli accessi remoti. Più della metà delle aziende coinvolte nel report ha affermato di star accelerando l’adozione di progetti Zero Trust. Risorse aziendali e applicazioni diventerebbero accessibili solo a chi ne ha bisogno e solo se autenticato.
Nov 12, 2024 0
Ott 31, 2024 0
Set 24, 2024 0
Set 04, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...