MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

March poll results spring cleaning devolutions blog

Risultati del sondaggio di marzo: cosa c'è nella vostra lista di "pulizie di primavera" per la cybersecurity?

Il sondaggio di marzo rivela le principali attività di pulizia di primavera per la cybersecurity, con particolare attenzione a MFA, backup e audit degli account, oltre ad altre azioni chiave che i professionisti IT stanno privilegiando in questa stagione.

La primavera è arrivata dalle nostre parti, almeno per quanto riguarda il calendario. Fuori, infatti, fa ancora piuttosto freddo ed è nuvoloso. Ma non durerà a lungo! Presto il cielo si schiarirà, il sole splenderà, i fiori sbocceranno e le temperature saliranno alle stelle. Bei tempi in arrivo.

Da qui a quel momento, molti di noi dovranno affrontare (o farsi trascinare in) il rituale annuale noto come pulizie di primavera. E nello spirito di riordino e organizzazione, il mese scorso abbiamo chiesto: Cosa c’è nella vostra lista di pulizie di primavera per la cybersecurity?

Come speravamo, sono arrivate molte risposte interessanti. Vediamole di seguito, partendo dalle tre attività di cybersecurity più votate.

#1: Implementare l’autenticazione a più fattori (MFA)

Implementare l’MFA è risultata l’attività di pulizia di primavera per la cybersecurity più popolare. La maggior parte dei membri della community intende stabilire l’MFA internamente, mentre alcuni hanno menzionato di volerla implementare per i clienti.

L’MFA è una misura di protezione necessaria che dovrebbe essere implementata in tutte le organizzazioni e applicata a tutti gli utenti. Le ricerche hanno rilevato che attivare l’MFA può prevenire il 99% degli attacchi di hacking automatizzati.

Sebbene qualsiasi forma di MFA sia molto meglio di nessuna MFA, la maggior parte degli esperti raccomanda di utilizzare app di autenticazione, dati biometrici o dispositivi hardware invece di codici via SMS e domande di sicurezza, poiché questi ultimi sono più vulnerabili (anche se comunque migliori dell’uso della sola password).

Devolutions può aiutare in questo fondamentale impegno di pulizia di primavera per la cybersecurity:

  • Remote Desktop Manager applica l’MFA a livello di origine dati (Azure SQL, SQL Server o SQLite), facilitata tramite app di autenticazione (TOTP), Yubikey o Duo (per saperne di più).

  • Devolutions Server applica l’MFA a livello utente. Sono supportati diversi tipi. È possibile configurare un tipo predefinito per l’intera organizzazione, oppure impostarlo per singolo utente. Quando l’MFA è configurata, gli utenti accedono con nome utente/password, oltre a un metodo MFA (per saperne di più).

  • Devolutions Cloud supporta diverse opzioni di MFA. Microsoft Entra ID e Okta offrono un’ampia gamma di metodi MFA. Inoltre, gli utenti possono aggiungere l’MFA al proprio account Devolutions e ricevere richieste push tramite l’app Devolutions Password Manager (per saperne di più).

#2: Verificare il processo di backup e testare i dati

La seconda attività di pulizia di primavera per la cybersecurity più votata riguarda ciò che ha salvato innumerevoli organizzazioni da un destino troppo terribile da immaginare: i backup!

In particolare, molti membri della community desiderano saggiamente analizzare il proprio processo di backup, per assicurarsi che sia efficiente ed efficace. E con altrettanta prudenza, vogliono aumentare la frequenza con cui testano i dati di backup (e il relativo processo di ripristino) per verificarne l’affidabilità e l’integrità. Dopotutto, i backup corrotti, infetti, incompleti o obsoleti non sono utili: sono incubi.

In Devolutions siamo estremamente concentrati (ok, ossessionati, ma in senso positivo) sui backup, sia per quanto riguarda i nostri dati, sia nell’aiutare i nostri utenti a raggiungere questo obiettivo critico. Ad esempio:

  • Remote Desktop Manager dispone di un backup dei file integrato per salvare le origini dati SQLite o XML in un file locale con una chiave principale (per saperne di più).

  • Devolutions Server offre uno strumento di Backup Manager per salvare il database SQL e la cartella dell’applicazione web (per saperne di più). È inoltre semplice ripristinare Devolutions Server in caso di disastro (per saperne di più).

  • Devolutions Cloud consente di eseguire facilmente il backup del contenuto delle cassaforti in qualsiasi momento, esportandolo in formato JSON o CSV tramite uno script PowerShell (per saperne di più).

#3: Verificare tutti gli account e allinearli al principio del privilegio minimo (POLP)

A completare la top tre delle attività di pulizia di primavera per la cybersecurity più popolari di quest’anno c’è un’altra priorità critica: verificare tutti gli account utente, inclusi quelli vecchi, inutilizzati e dimenticati, e controllare che ciascuno sia conforme al POLP. Si tratta di una politica in base alla quale agli utenti viene concesso solo il livello di accesso necessario per svolgere il proprio lavoro, e nulla di più.

L’importanza di identificare ed eliminare il “privilege creep” (l’accumulo eccessivo di privilegi) non può essere sottovalutata. Le credenziali rubate sono la causa del 37% delle violazioni. Inoltre, molte organizzazioni hanno da due a tre volte più account privilegiati rispetto al numero effettivo di dipendenti, e l’85% degli account privilegiati non viene utilizzato per mesi (e talvolta anni) di fila.

Devolutions contribuisce a promuovere il POLP in diversi modi:

  • Remote Desktop Manager supporta il controllo degli accessi basato sui ruoli (RBAC), che raggruppa gli utenti in ruoli predefiniti, ciascuno con permessi associati (per saperne di più).

  • Devolutions Server dispone di un potente modulo PAM per monitorare e gestire completamente l’accesso agli account privilegiati, con funzionalità quali: RBAC, individuazione degli account privilegiati, rotazione automatica/pianificata delle password, propagazione delle modifiche alle password, approvazione delle richieste di checkout, elevazione dei privilegi just-in-time, report amministrativi e audit (per saperne di più).

  • Devolutions Cloud dispone dello stesso potente modulo PAM descritto in precedenza. Include inoltre uno strumento integrato per le Autorizzazioni di sistema, che consente di concedere o negare i diritti amministrativi a specifici utenti o gruppi di utenti. Inoltre, ogni ruolo in Devolutions Cloud dispone di un proprio insieme di permessi (per saperne di più).

Altre attività

Ecco le altre importanti attività di pulizia di primavera per la cybersecurity che i membri della community prevedono di completare nelle settimane e nei mesi a venire:

  • Passare a un sistema unificato di gestione degli endpoint che offra PAM/AV/EDR e altro ancora
  • Effettuare la navigazione in un container
  • Rivedere vecchi file ed e-mail, ed eliminarli
  • Applicare aggiornamenti e patch
  • Rimuovere il software inutilizzato
  • Implementare uno scanner delle vulnerabilità
  • Eliminare le riunioni superflue dal calendario per fare più cose
  • Migliorare la sicurezza delle e-mail con ATP e regole anti-phishing
  • Fare pulizia delle licenze inattive
  • Verificare regolarmente il Microsoft Secure Score e implementare le raccomandazioni
  • Effettuare una valutazione della cybersecurity

Le pulizie di primavera sono uno stato mentale

Concludiamo con alcune parole di saggezza del membro della community Ron: “Diciamocelo chiaramente, se fate le pulizie di primavera ogni anno, siete già troppo in ritardo e rimanete indietro rispetto ai fatti. Bisognerebbe trattare le pulizie di primavera come una routine quotidiana.”

E i vincitori sono…

Innanzitutto, ogni membro della community che completa anche solo un’attività della propria lista di pulizie di primavera per la cybersecurity è già un vincitore. Qualsiasi azione che riduca la superficie di attacco e renda l’organizzazione più sicura è un passo nella giusta direzione. E ricordate, Devolutions è qui per aiutarvi: basta chiedere!

Ora, sveliamo i due partecipanti al sondaggio selezionati a caso, che hanno vinto ciascuno una carta regalo Amazon da 25$. Congratulazioni a Brent Quick e p4sticcio! Vi invitiamo a scrivere a asguerin@devolutions.net per richiedere il vostro premio.

Restate sintonizzati

Un nuovo sondaggio è dietro l’angolo. Restate sintonizzati e preparatevi a divertirvi!