CONFRONTO HOSTING - MIGLIORI HOSTINGSoluzioni internet per servizi hosting e gestione domini |
|||
![]() ![]() ![]() ![]() ![]() |
|||
|
l’adozione di software antivirus centralizzati o localizzati sulle singole stazioni di lavoro, l’adozione di proxy server, l’adozione di apparati firewall. Nella maggioranza dei casi è sufficiente e necessario attivare un firewall tra la rete da proteggere e la rete pubblica attraverso la quale possono provenire gli attacchi. PRIVACY E CONDIVISIONE D'INFORMAZIONI POSSONO COESISTERE Il concetto è che ciò che è privato lo deve rimanere e ciò che deve essere pubblico deve essere accessibile dall’esterno nel modo migliore possibile. confronto hosting. Adottare politiche di sicurezza significa anche essere consapevoli di ciò che è aperto verso l’esterno e di ciò che non lo è, significa anche fare periodicamente controlli al fine di verificare la persistenza della sicurezza nel tempo. SICUREZZA - I Firewall. COS'E' UN FIREWALL? Un firewall è un apparato che analizza ogni singolo pacchetto di dati provenienti dalle reti alle quali è collegato e, in funzione delle regole dettate dalla persona incaricata di gestire la sicurezza, lo lascia o meno passare rendendo quindi impossibili determinate azioni di attacco; solo chi ha diritto di passare passa. confronto hosting. Un firewall viene posizionato tra due o più reti, solitamente tra la rete interna privata e la rete pubblica Internet. TECNOLOGIE FIREWALL. Storicamente vengono usate tre tecnologie per implementare firewall: 1. PACKET FILTERS. 2. APPLICATION - LAYER GATEWAYS. 3. STATEFUL INSPECTION. 1. PACKET FILTERS. La tecnica dei Packet filters, solitamente implementata sui routers, filtra il traffico basato sul contenuto dei pacchetti e sugli indirizzi IP. I filtri esaminano un pacchetto a livello di rete e sono quindi indipendenti dall’applicazione; per questo motivo sono molto veloci anche con grandi quantità di filtri installati. confronto hosting. I filtri sono però il tipo di firewall meno sicuro proprio perché, essendo indipendenti dall’applicazione, non conoscono il contesto di una certa comunicazione rendendo relativamente semplice per un hacker la penetrazione. 2. APPLICATION - LAYER GATEWAYS ( PROXY SERVERS ). Application gateways (o proxy servers) aumentano la sicurezza esaminando tutti i livelli di applicazione e prendendo decisioni sulla base anche del contesto dell’applicazione stessa. I proxy però fanno questo rompendo il classico modello client/server usato per tutte le applicazioni Internet oriented così che ogni comunicazione client/server richiede due connessioni: una dal client al firewall (che funziona da proxy per quello specifico servizio) ed una dal firewall al server vero e proprio. confronto hosting. Inoltre ogni nuova applicazione richiede un nuovo proxy, rendendo la scalabilità ed il supporto di nuove applicazioni spesso un problema. 3. STATEFUL INSPECTION. Stateful Inspection fornisce il più alto livello di sicurezza possibile e supera le limitazioni dei precedenti due approcci fornendo una piena compatibilità e controllo a livello applicazione senza tuttavia rompere il modello client/server.
Stateful Inspection estrae le informazioni relative allo stato della comunicazione richieste per prendere le decisioni di sicurezza da tutti i livelli di applicazione e mantiene tali informazioni in tabelle dinamiche per la valutazione di tutte le connessioni successive.
confronto hosting.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
||