Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Mag 29, 2019 Marco Schiaffino Approfondimenti, Gestione dati, Prodotto, Scenario, Tecnologia 0
Quando è cominciata la sbornia della cloud, nessuno avrebbe mai pensato che accanto agli annunciati vantaggi si sarebbero presentate anche così tante problematiche, soprattutto in ambito security.
Negli ultimi mesi, però, abbiamo scoperto a nostre spese che la flessibilità e dinamicità garantita dalla “nuvola” ha un rovescio della medaglia che non possiamo ignorare: apre la strada ad abusi e a un aumento esponenziale della superficie di attacco.
Nel dettaglio, l’accesso a dati e servizi attraverso la cloud pone prepotentemente il problema di chi e come può accedervi. Un tema, quello della verifica dell’identità degli utenti, che in questo ambito sembra ancora essere sottovalutato da molte aziende.
Chi non lo sottovaluta sono le società di sicurezza. Akamai, per esempio, ha fatto della sua Identity Cloud uno dei punti cardinali della sua attività.
“Gli odierni consumatori nativi digitali si aspettano interazioni eccellenti e sicure, in grado di fornire online experience personalizzate, proteggendo la privacy delle preferenze e dei dati personali” spiegano dalle parti di Akamai.
Ma di cosa stiamo parlando esattamente? Le soluzioni di nuova generazione, come Identity Cloud, puntano in primo luogo a superare la vecchia logica dell’accesso attraverso sistemi basati esclusivamente su credenziali del tipo “username e password”. E lo fanno attraverso la formula del IDaaS (Identity-as-a-Service), erogata dalla società.
Un sistema che permette di utilizzare, per esempio, sistemi automatizzati per l’identificazione della creazione di account fraudolenti e protocolli sicuri per l’autenticazione attraverso l’utilizzo di account “esterni” (per esempio quelli dei social network) che i normali sistemi on premise non offrono.
Soprattutto il tutto avviene attraverso un accesso SSO (Single Sign-On), che rende più semplice il tutto sul lato utente. “Con l’accesso SSO, i clienti possono effettuare l’accesso una sola volta per navigare facilmente in tutte le vostre proprietà digitali. L’accesso SSO offre una migliore customer experience e riduce i costi di assistenza e i tassi di abbandono del sito, mantenendo i clienti connessi e coinvolti mentre cambiano agevolmente app e domini” spiegano gli esperti Akamai.
Dal punto di vista della sicurezza interna, uno degli elementi su cui gli sviluppatori hanno focalizzato la loro attenzione è quella della gestione dell’accesso ai dati e ai servizi. La parola chiave, in questo caso, è “ambito”.
In parole povere, il sistema permette di definire in maniera capillare quali siano i dati e i servizi a cui può accedere ogni account, consentendo così di mitigare il danno in caso di una eventuale violazione. Una logica simile a quella della segmentazione, ma decisamente più raffinata e flessibile.
Gen 15, 2025 0
Ott 24, 2024 0
Ott 20, 2024 0
Ott 16, 2024 0
Apr 29, 2025 0
Apr 18, 2025 0
Apr 15, 2025 0
Apr 09, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...