Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Mag 29, 2019 Marco Schiaffino Approfondimenti, Gestione dati, Prodotto, Scenario, Tecnologia 0
Quando è cominciata la sbornia della cloud, nessuno avrebbe mai pensato che accanto agli annunciati vantaggi si sarebbero presentate anche così tante problematiche, soprattutto in ambito security.
Negli ultimi mesi, però, abbiamo scoperto a nostre spese che la flessibilità e dinamicità garantita dalla “nuvola” ha un rovescio della medaglia che non possiamo ignorare: apre la strada ad abusi e a un aumento esponenziale della superficie di attacco.
Nel dettaglio, l’accesso a dati e servizi attraverso la cloud pone prepotentemente il problema di chi e come può accedervi. Un tema, quello della verifica dell’identità degli utenti, che in questo ambito sembra ancora essere sottovalutato da molte aziende.
Chi non lo sottovaluta sono le società di sicurezza. Akamai, per esempio, ha fatto della sua Identity Cloud uno dei punti cardinali della sua attività.
“Gli odierni consumatori nativi digitali si aspettano interazioni eccellenti e sicure, in grado di fornire online experience personalizzate, proteggendo la privacy delle preferenze e dei dati personali” spiegano dalle parti di Akamai.
Ma di cosa stiamo parlando esattamente? Le soluzioni di nuova generazione, come Identity Cloud, puntano in primo luogo a superare la vecchia logica dell’accesso attraverso sistemi basati esclusivamente su credenziali del tipo “username e password”. E lo fanno attraverso la formula del IDaaS (Identity-as-a-Service), erogata dalla società.
Un sistema che permette di utilizzare, per esempio, sistemi automatizzati per l’identificazione della creazione di account fraudolenti e protocolli sicuri per l’autenticazione attraverso l’utilizzo di account “esterni” (per esempio quelli dei social network) che i normali sistemi on premise non offrono.
Soprattutto il tutto avviene attraverso un accesso SSO (Single Sign-On), che rende più semplice il tutto sul lato utente. “Con l’accesso SSO, i clienti possono effettuare l’accesso una sola volta per navigare facilmente in tutte le vostre proprietà digitali. L’accesso SSO offre una migliore customer experience e riduce i costi di assistenza e i tassi di abbandono del sito, mantenendo i clienti connessi e coinvolti mentre cambiano agevolmente app e domini” spiegano gli esperti Akamai.
Dal punto di vista della sicurezza interna, uno degli elementi su cui gli sviluppatori hanno focalizzato la loro attenzione è quella della gestione dell’accesso ai dati e ai servizi. La parola chiave, in questo caso, è “ambito”.
In parole povere, il sistema permette di definire in maniera capillare quali siano i dati e i servizi a cui può accedere ogni account, consentendo così di mitigare il danno in caso di una eventuale violazione. Una logica simile a quella della segmentazione, ma decisamente più raffinata e flessibile.
Apr 02, 2024 0
Mar 27, 2024 0
Mar 21, 2024 0
Mar 12, 2024 0
Apr 24, 2024 0
Apr 18, 2024 0
Apr 16, 2024 0
Apr 15, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...