|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://edge9.hwupgrade.it/news/secu...er_138015.html
I rischi per la sicurezza e la conformità sono risultati la principale criticità legata alle VPN (54%), confermando la crescente percezione che le VPN siano inadeguate e ormai superate per proteggere dalle minacce informatiche moderne Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Apr 2020
Messaggi: 133
|
Consiglio di chiudere tutto ed andare a zappare la terra!
La VPN dovrebbe essere data a pochi, altrimenti l'alternativa è usare macchine virtuali remote tipo VMWare Horizon. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 1232
|
Se parliamo di aziende, ok. Sul privato la cosa è -- TANTO -- meno influente. E comunque VPN PRIVATE e non basate su attività commerciali di massa (quindi server privati, client privati, etc etc) si integra perfettamente in una zero trust.
|
![]() |
![]() |
![]() |
#4 |
Junior Member
Iscritto dal: Jan 2018
Città: Roma
Messaggi: 8
|
Concordo zbear
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5162
|
Quote:
Client to site non preclude zero trust. Ho letto di corsa l'articolo e lo guarderò meglio in serata, anche se ha i toni di un mega spot. |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jun 2023
Messaggi: 40
|
Quindi non devo preoccuparmi in senso domestico?
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11390
|
Io devo ancora capire come una VPN client to site aumenti la sicurezza, e non semplicemente il falso senso di anonimato durante la navigazione.
E sinceramente devo ancora trovare uno che me lo spieghi. PS: la mia domanda è retorica, se non si fosse capito. Per la tua domanda invece tranquillo, non servivano niente prima, e continuano a non servire niente.
__________________
Be kind. Everyone you meet is fighting a hard battle. |
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Jun 2023
Messaggi: 40
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 663
|
Quote:
Vorrei anche trovare chi mi fa vedere un'effettiva implementazione comoda e utilizzabile dall'utente di un 0-trust... |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5162
|
Vpn con accessso a un server AD con autenticazione a 2 fattori ( anche google autenticator va bene)
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 663
|
Cioè un MFA sarebbe 0-trust... ne prendo atto...
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5162
|
Che ti piaccia o meno è un tassello fondamentale.
Personalmente: Accesso al server dei certificati ( temporanei) con autenticator. Accesso alla VPN col certificato ed autenticator sul server AD. Disponibilità di stampa e account mail. Ogni altro servizio sempre con autenticator ( desktop remoto, cartelle condivise, cartelle web, server servizi). Stessa identica cosa per la rete interna. Va da se che la segmentazione della rete è valida non solo per il PC, ma anche per l'utente e che la rete di gestione è separata e limitata ad un solo switch senza accesso da e verso l'esterno. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 663
|
Mi sembra proprio comoda da usare e per tutti gli utenti, la via numero 1 perché un utente installi TeamViewer o altro servizio del genere all'interno dell'azienda ed aggiri tutte le protezioni perché sono scomode o non usi proprio i servizi protetti.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:21.