Aggiornamenti recenti Settembre 16th, 2024 2:30 PM
Ott 18, 2022 Marina Londei Minacce, News 0
Zscaler ha pubblicato il nuovo Risk Report sui rischi riguardanti l’uso delle VPN. Si tratta di un’indagine annuale che coinvolge aziende con dipendenti dislocati in diverse parti del mondo. Dal report di quest’anno emerge un importante incremento degli attacchi contro le VPN, in costante aumento dall’inizio della pandemia e dall’adozione del lavoro remoto.
Nel suo Risk Report ZScaler riporta che il 68% dei dirigenti intervistati ha compreso l’importanza dei progetti di sicurezza Zero Trust. Il 65% delle aziende, inoltre, vorrebbe abbandonare le VPN e usare soluzioni alternative. Molte reti vengono presentate come modelli Zero Trust, quando in realtà non rispettano questa filosofia.
Le VPN sono ancora usate dal 95% delle realtà coinvolte nell’indagine, sebbene queste reti abbiano numerose carenze strutturali. Le soluzioni Zero Trust offrono una rete molto più sicura rispetto alle VPN, senza però peccare di complessità.
Questa filosofia prevede che persone e dispositivi possano accedere alla rete solo previa autenticazione: le identità devono essere sempre verificate. Le reti Zero Trust seguono una politica di default deny e forniscono agli utenti i soli privilegi necessari per svolgere le loro attività. In questo modello si passa dalla strategia “Fidarsi ma verificare” a “Verificare senza mai fidarsi”.
Il processo di autenticazione e autorizzazione si ripete per ogni operazione, soprattutto per quelle di trasferimento dati. L’architettura Zero Trust mantiene segreta la posizione della rete, riducendo così le minacce provenienti dall’esterno.
Deepen Desai, Global CISO di Zscaler ha affermato che “le aziende devono utilizzare un’architettura Zero Trust che, a differenza delle VPN, non porta gli utenti sulla stessa rete che contiene le informazioni critiche dell’azienda, impedisce il movimento laterale grazie alla segmentazione di applicazioni e utenti, riduce al minimo la superficie di attacco e offre un’ispezione TLS completa per prevenire le intrusione la perdita di dati“.
Il modello Zero Trust garantisce più controllo e flessibilità nella gestione dei dispositivi collegati alla rete e degli accessi remoti. Più della metà delle aziende coinvolte nel report ha affermato di star accelerando l’adozione di progetti Zero Trust. Risorse aziendali e applicazioni diventerebbero accessibili solo a chi ne ha bisogno e solo se autenticato.
Set 04, 2024 0
Ago 13, 2024 0
Ago 06, 2024 0
Giu 26, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 12, 2024 0
I ricercatori di ReversingLabs hanno identificato alcune...