Ripensare alla sicurezza aziendale in chiave Zero Trust
La sicurezza aziendale ha ricevuto una considerevole spinta evolutiva negli ultimi anni, complici le diverse forme di lavoro da remoto, ma anche l’uso pervasivo del Cloud, un approccio sempre più distribuito alle risorse e la necessità di accedervi anche dall’esterno dell’organizzazione.
Un esempio tipico di questo scenario è l’adozione di politiche BYOD, in cui il dipendente partecipa alle attività aziendali e accede alle risorse con il proprio dispositivo, semplicemente con un set di credenziali. Dal punto di vista della user experience è un’ottima opportunità, ma dal punto di vista della gestione degli asset introduce elementi di complessità considerevoli, che diventano ancora più impegnativi quando è necessario mettere in sicurezza l’ecosistema aziendale.
Ecco perché, oggi, il concetto di perimetro aziendale sta perdendo di significato. Nella concezione tradizionale di cybersecurity, era possibile controllare le risorse a livello centralizzato, sia in termini di posizionamento degli asset, sia in termini di controllo. Oggi, invece, è necessario pensare a una difesa che sia indipendente dalla collocazione geografica, logica e tecnologica.
Le nuove frontiere della sicurezza
Nel mondo della sicurezza informatica si fa spesso riferimento al concetto di perimetro effimero: gli accessi degli utenti non sono più limitati alla rete aziendali o a reti riconosciute come sicure, e contemporaneamente le applicazioni non sono più legacy o on premises, ma cloud o ibride. Gestire questa complessità, soprattutto in un contesto di trasformazione, richiede un nuovo approccio.
Cisco, attraverso la sua gamma di prodotti e servizi, suggerisce l’adozione del paradigma SASE (Secure Access Service Edge), che combina networking e sicurezza per garantire accessi sicuri alle applicazioni, indipendentemente dal luogo da cui gli utenti si collegano.
Il modello SASE si pone l’obiettivo di aggregare e orchestrare un set di funzioni avanzate:
- Software-Defined Wide Area Network (SD-WAN);
- Firewall as a Service (FWaaS);
- Secure Web Gateway (SWG);
- Cloud Access Security Broker (CASB);
- accesso di rete Zero Trust (ZTNA)
Nella declinazione di Cisco, tutte queste soluzioni sono raggruppate in un unico servizio, che offre networking, connettività dei client, sicurezza e possibilità di monitoraggio dell’infrastruttura con l’approccio Zero Trust, che protegge l’accesso alle applicazioni a livello di sessione.
Far Networks, partner di Cisco, offre ai propri clienti soluzioni basate sulla tecnologia Meraki, leader nelle soluzioni di Cloud Networking, che permettono di mettere in sicurezza la rete con un approccio fortemente orientato ai servizi, che semplifica gestione e monitoraggio da parte delle risorse interne all’azienda.
Perché l’approccio Zero Trust è fondamentale
Abbiamo visto come lo scenario oggi sia fortemente orientato alla collaborazione e al lavoro ibrido. In questo contesto, l’assunto basilare della sicurezza tradizionale, cioè che tutto quello che si trova all’interno della rete aziendale può essere considerato sicuro, viene a decadere. Semplicemente perché è sempre più difficile stabilire in modo univoco cosa si trova all’interno della rete aziendale e, in termini ancora più relativi, quali sono i confini della rete aziendale stessa.
L’approccio Zero Trust risolve il problema alla radice considerando ogni risorsa come esterna e spostando il trust a ogni singola istanza e richiesta di accesso, indipendentemente dall’origine. Questo introduce senza dubbio maggiori complessità nella gestione, che però possono essere demandate a sistemi di orchestrazione basati sul Cloud e gestiti As a service, che riducono il carico gestionale per i team IT interni all’azienda.
Naturalmente questo approccio non prevede l’annullamento delle pratiche di sicurezza standard basate sui livelli di networking, ma introduce un nuovo layer di sicurezza che migliora la protezione degli asset aziendali e permette alle organizzazioni di modernizzare i propri flussi di lavoro senza rischi.
Dalla teoria alla pratica
Far Networks, grazie alla propria partnership con Cisco, offre alle aziende l’opportunità di provare in versione demo la soluzione Cisco Meraki.
Per usufruire di questa possibilità è sufficiente collegarsi al sito https://farnetworks.com/cisco-sase/ e registrarsi.