Sicurezza
Backup
E' un'importante operazione tesa a duplicare su differenti supporti e secondo differenti modalità i vostri dati con una certa periodicità consentendovi, in caso di guasti o manomissioni, di recuperare i dati dell'utente o degli utenti che utilizzano la postazione
Gli aspetti da valutare sono:
- strategie di automatizzazione del sistema di protezione e salvaguardia dei dati
- scalabilità hardware e software
- modularità
- semplicità di utilizzo ( quanti e chi sanno dell'esito della procedura di backup dei propri dati? )
- costi
Sicurezza Perimetrale
- Firewall
- protezione accessi da internet
- gestione sicura dei collegamenti da e verso il web
- limitazione accessi a servizi molto vulnerabili (instant messaging, etc)
- Creazione aree ad accesso controllato (DMZ)
- Soluzioni basate su Software, Hardware o Appliances (Cisco, Fortigate etc)
- Gateway Security
- protezione da virus in allegati e-mail (mail relay)
- protezione da spam proveniente via mail (spam filter)
- URL filtering (protezione da attacchi basati su http Url)
- Gestione centralizzata accesso a servizi di navigazione su internet (Proxy Services)
- Controllo, catalogazione e restrizione accesso a siti web (Content Filtering)
- Restrizioni accesso ai servizi Web illegali (Peer-to-Peer, etc)
- Limitazione banda per utente o gruppo (Bandwith Management)
Sicurezza dei sistemi operativi
- Aggiornamento automatico Patch (Patch Management)
- Aggiornamento automatico Security Fix
- Irrobustimento della sicurezza del sistema (System Hardening)
Sicurezza dei dati
- Protezione da virus, worm e “cavalli di troia” informatici (Antivirus)
- Strumenti e Metodologie di salvataggio e ripristino dati (Backup & Restore)
- Analisi, Progettazione e realizzazione infrastrutture e procedure di prevenzione rischi da disastro informatico (Disaster Recovery Plan)
Accesso Remoto alle risorse interne della rete
- Collegamento Protetto e Criptato basato su tecnologia VPN IPsec
- tra sede e uffici remoti (VPN point-mulipoint)
- tra sede e utenti remoti/agenti (VPN road warrior)
- Collegamento basato su architettura telefonica (PSTN RAS)
- Collegamento remoto per scambio Files tramite protocollo FTP
- Collegamento alle sessioni Terminal Server in maniera protetta e sicura tramite l’utilizzo di un “gate” riservato accessibile tramite Browser (Citrix, Nfuse, Tarantella)
Servizi di analisi e monitoraggio sicurezza
- Consulenza per la definizione della politiche di sicurezza (Security Policy Consulting)
- Test di vulnerabilità dall’esterno (Vulnerability Assessment e Net-Port Scanning)
- Test di vulnerabilità dall’interno (Baseline Security Scanning)
- Gestione politiche di sicurezza (Security Policy Implementation)
- Gestione attiva e proattiva della sicurezza (Intrusion detection Systems)











