|
All-in-One
Server-Medianet2000
soluzioni avanzate
per la Sicurezza
All-in-one Server, macchina sviluppata
da Medianet2000 su piattaforma Unix, è stata studiata
per essere la soluzione completa per la sicurezza
e la protezione del Networking, cavi, Wi-fi (reti senza cavo)
, protezione da attacchi esterni alla rete (virus, Hacker
etc. etc.), legge sulla privacy.
Protezione da attacchi esterni alla rete Wi-fi
E’ ormai noto a tutti i vantaggi di una rete Wi-fi
rispetto alla tradizionale rete cablata:
- Riduzione Costi
Notevole riduzione dei costi rispetto al cablaggio attraverso
cavi di rete.
- Mobilità totale
lavorare in rete senza il vincolo dei cavi.
- Semplicità di utilizzo
- Multiutenza
Possibilità
di far collegare con facilità ospiti autorizzati:consulenti,
collaboratori dotati di scheda di rete Wi-fi che si trovano
temporaneamente in visita nel proprio ufficio.
Gli svantaggi di utilizzo di questa tecnologia, risiedono
nella sicurezza. Infatti una rete Wireless è facilmente
attaccabile, occorre quindi predisporre il sistema contro
diverse tipologie di attacco a cui sono sottoposte le reti
wireless:
( maggiori info sul sito ufficiale Symantec
(produttore Tool Norton): http://www.symantec.com)
- INTERRUZIONE
Questa e' la possibile situazione
di blocco del flusso delle informazioni dal mittente al
destinatario.
- INTERCETTAZIONE
Fase di ascolto da parte
di un hacker per loggare informazioni della rete, pur rimanendo
invisibile.
- MODIFICA DEI DATI
Questa fase e' difficile
che si verifichi. Puo' essere intesa come la fase di intercettazione,
modifica e rinvio dei dati, per creare disordini.
- CONTRAFFAZIONE
Invio di falsi messaggi con
le credenziali di un utente autorizzato dal sistema.
SISTEMI DI CONTROLLO AAA
All-in-one Server garantisce che
solo gli utenti autorizzati possano accedere alla rete cablata/
wi-fi.
L'AUTHENTICATION
si preoccupa di confermare se la richiesta dell'utente, che
sta richiedendo il servizio, è considerata valida.
Ciò implica la comparazione della connessione con un
identità di presentazione (es. user name/password).
L'AUTHORIZATION
si riferisce nell'accordare la disponibilità di un
tipo di servizio specifico (incluso il "No Service),
ad un utente, a seconda del tipo di autenticazione avvenuta
in precedenza, del tipo di richiesta inviata e dello stato
corrente del sistema
Tale layer del protocollo determina la natura del servizio
accordata all'utente. Un esempio delle tipologie possono essere:
filtro di indirizzi IP, assegnazione indirizzi, assegnazione
instradamenti, servizi QoS, gestione del traffico e del controllo
della banda, crittazione, incanalazione verso un terminale
specifico.
L'ACCOUNTING
è riferito all'opera di tracking riguardo
il consumo delle risorse utente, da parte di quest'ultimi.
Tale informazione viene sfruttata per scopi gestionali, di
pianificazione o di pagamento.
Caratteristiche sistema AAA:
- I protocolli di sicurezza usati
in AAA possono essere o TACACS o RADIUS.
- Sviluppato per mantenere un controllo
ed una traccia centralizzati, oltre a garantire un accesso
alla rete conforme alla Lege Antiterrorismo n. 155/05.
- Implementato nel server (singolo
o gruppo), usato per amministrare il database degli utenti
(che contiene password, indirizzi da assegnare, che protocolli
possono essere usati, controllati e monitorati.
- Può essere usato per amministrare
il trend delle connessioni (es. la velocità o i motivi
che hanno causato una sconnessione).
Protezione da attacchi esterni alla rete interna

FIREWALL
All in One Server include un potente Firewall
(letteralmente: parete antincendio) . Il firewall è
un sistema per prevenire un accesso non autorizzato a/da una
rete privata. I firewall possono essere implementati sia in
hardware che software. Generalmente si mette un firewall tra
la macchina o la rete da proteggere e la rete esterna.
SERVER PROXY
- Filtraggio dei contenuti
Un meccanismo di protezione per disabilitare
l'accesso o filtrare le richieste di contenuto, ritenuto
offensivo o dannoso per la rete e gli utenti, a siti Web
specifici.
- Consentono di migliorare le prestazioni
Quando un host richiede una pagina
Web già visitata, il server proxy utilizza le informazioni
memorizzate anziché recuperarle dal provider di contenuti.
In questo modo è possibile accedere alle pagine più
rapidamente.
LEGGE SULLA PRIVACY
All-in-one Server è in grado di
espletare tutte le funzioni previsti dalla legge sulla privacy,
tra le quali:
- Sistema di autenticazione informatica.
- Protezione da attacchi esterni
alla rete firewall.
- Sistema di salvataggio automatico
dei dati.
I server progettati da Medianet2000
Tc sono modulari, ed in grado di soddisfare le esigenze dalla
piccola alla media-grande impresa.
|