I servizi per i nostri prodotti

StoreGuard 9.2

Continuity: metti in sicurezza il tuo ambiente di archiviazione dati e previeni gli outages

 


Sicurezza di Storage e Backup

Le soluzioni da noi proposte si posizionano nell’area del Risk Management, della Cyber Security e della Business Continuity in diversi aspetti delle loro ramificazioni per rendere il contesto aziendale più sicuro, resiliente e sereno.

Per garantire la “Security Posture” dei sistemi di archiviazione e backup, al fine di proteggere i dati anche quando un attacco riuscisse ad eludere le difese cyber tradizionali del perimetro, ci avvaliamo dell'esperienza del partner Continuity Software che per prima ha creato un sistema di controllo della resilienza delle infrastrutture IT dei grandi sistemi per garantire la Business Continuity e assicurare la tempestiva Recoverability.

Novasystem, grazie alla collaborazione con TLT, a sua volta parte del team di Continuity, propone sul mercato italiano prodotti avanzatissimi per mettere al sicuro l'ambiente di archiviazione dati e prevenire gli Outages informatici.


I prodotti, frutto di anni di esperienza sono basati sulla conoscenza perfetta delle interrelazioni tra i principali sistemi hardware e software utilizzando tecniche di sistemi esperti.

Mentre le reti e le applicazioni sono sempre più sicure un attacco ransomware ad un sistema di storage può essere devastante!

Hardware e Software dei sistemi di storage e backup provengono da diversi vendor ciascuno dei quali richiede numerose best practice e configurazioni, le interfacce fra le componenti sono il punto più debole.

Gli attacchi sono sempre più complessi e ben strutturati anche nel tempo: potrebbero distruggere il backup poi le repliche e subito dopo la produzione.

Nonostante la maggior parte delle organizzazioni abbia preso precauzioni gli attacchi avvengono ugualmente. Il questito non è più se arriveranno, ma da dove e quando.

I sistemi di storage e i backup, pur essendo sistemi di vitale importanza in quanto custodiscono l'intero patrimonio dei dati aziendali, sono una delle parti del sistema a cui normalmente i CISO (Chief Information Security Officer) si interessano in minor modo per svariate ragioni.

Per questo motivo, Continuity Software ha creato questa breve infografica in cui viene spiegato sia al team di sicurezza, che al team che gestisce l'infrastruttura IT, i 4 principali motivi per i quali è essenziale proteggere i sistemi di storage e backup.

Riassumendo:

  1. L'impatto di un sistema di storage o backup compromesso è significativamente maggiore rispetto a quello di altri sistemi IT compromessi.
  2. I sistemi di storage e backup sono vulnerabili - ogni singolo dispositivo aziendale contiene in media 14 vulnerabilità.
  3. I ransomware stanno prendendo sempre più di mira i sistemi di storage e backup.
  4. Gli auditor, gli organi di regolamentazione e gli standard di settore stanno analizzando sempre più attentamente la Security Posture dei sistemi di storage e backup.

Ecco perché è bene proteggere i sistemi di storage e backup con StorageGuard, l'unica soluzione che dialoga in modo nativo con i sistemi dei diversi vendor.

Alcuni dei clienti che nel mondo hanno scelto questa soluzione:

StorageGuard

Vediamo le peculiarità della soluzione proposta e in quale area agiscono:

  • Verifica automatica giornaliera dei sistemi di storage SENZA AGENTI utilizzando credenziali READ ONLY
  • Database di conoscenza delle configurazioni di sicurezza integrato: best practice dei fornitori, linee guida community driven, protezione dai ransomware, vulnerabilità e verifiche di conformità
  • Già rilevati con StorageGuard oltre 6.300 tipi di problema di sicurezza degli storage
  • Suggerisce in modo preciso come risolvere i problemi rilevati fornendo quando necessario le opportune righe di comando
  • Controlli di configurazione per accesso amministrativo, autenticazione, autorizzazione, registro di controllo, accesso ai dati, servizi e protocolli, isolamento, ISO27001, CIS, NIST e altro
  • Controlli personalizzati: possibilità di creare le proprie policy di gestione dei dati
  • Si integra con gli strumenti di lavoro esistenti ad esempio ticketing
  • Identifica i rischi e assegna la priorità con cui risolverli in base alla pericolosità ottimizzando il lavoro della struttura che gestisce lo storage
  • Fornisce report di conformità a tutti gli standard necessari riducendo in modo significativo il carico di lavoro necessario per prepararsi ad un audit

 

StorageGuard vs. altri sistemi di sicurezza

StorageGuard è perfettamente complementare ad altri sistemi di sicurezza con cui si sovrappone solo per una piccola parte andando a coprire aree dello Storage che normalmente non sono protette.

Per illustrare in 3 minuti tutte le funzionalità di questa soluzione unica nel suo genere il nostro partner Continuity ha messo a disposizione questo video che trovate nella nostra pagina su Youtube: StorageGuard 9.2

 

Dal video è possibile comprendere come l'utilizzo di StorageGuard consenta di ottenere:

  • Visibilità su tutti i rischi di sicurezza relativi a archiviazione e backup, ordinati per livello di rischio.
  • Raccomandazioni per risolvere eventuali rischi identificati.
  • Tranquillità nel sapere che questi sistemi possono resistere a qualsiasi attacco informatico.

Per ricevere ulteriori informazioni su StorageGuard compilare la form dedicata

 

Seguici anche su:

Newsletter

Iscriviti al Nuovo Almanacco Tecnico, la nostra newsletter sul mondo della progettazione e dell'innovazione. Resta sempre aggiornato sulle novità dal mondo Novasystem e Siemens!

Questo sito web utilizza i cookie

Utilizziamo i cookie per personalizzare contenuti ed annunci, per fornire funzionalità dei social media e per analizzare il nostro traffico. Condividiamo inoltre informazioni sul modo in cui utilizza il nostro sito con i nostri partner che si occupano di analisi dei dati web, pubblicità e social media, i quali potrebbero combinarle con altre informazioni che ha fornito loro o che hanno raccolto dal suo utilizzo dei loro servizi. Acconsenta ai nostri cookie se continua ad utilizzare il nostro sito web.
I cookie necessari aiutano a contribuire a rendere fruibile un sito web abilitando le funzioni di base come la navigazione della pagina e l'accesso alle aree protette del sito. Il sito web non può funzionare correttamente senza questi cookie.
NomeFornitoreScopoScadenzaTipo
CookieConsentnovasystem-srl.comMemorizza lo stato del consenso ai cookie dell'utente per il dominio corrente1 annoHTTP
has_jsnovasystem-srl.comRegistra se l'utente ha attivato o meno JavaScript nel browser.SessionHTTP
SESS#novasystem-srl.comPreserva gli stati dell'utente nelle diverse pagine del sito.23 giorniHTTP
I cookie per le preferenze consentono a un sito web di ricordare le informazioni che influenzano il modo in cui il sito si comporta o si presenta, come la lingua preferita o la regione che ti trovi
Non usiamo cookie di questo tipo
I cookie statistici aiutano i proprietari del sito web a capire come i visitatori interagiscono con i siti raccogliendo e trasmettendo informazioni in forma anonima.
NomeFornitoreScopoScadenzaTipo
_at.hist.#novasystem-srl.comUtilizzato dalla piattaforma di social sharing AddThis per memorizzare la cronologia degli utenti del widget di sharing AddThisPersistentHTML
_ganovasystem-srl.comRegistra un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito internet.2 anniHTTP
_gatnovasystem-srl.comUtilizzato da Google Analytics per limitare la frequenza delle richiesteSessionHTTP
_gidnovasystem-srl.comRegistra un ID univoco utilizzato per generare dati statistici su come il visitatore utilizza il sito internet.SessionHTTP
@@History/@@scroll|# [x3]novasystem-srl.com
twitter.com
youtube.com
Non classificatiPersistentHTML
p.giftypekit.netNon classificatiSessionPixel
I cookie per il marketing vengono utilizzati per monitorare i visitatori nei siti web. L'intento è quello di visualizzare annunci pertinenti e coinvolgenti per il singolo utente e quindi quelli di maggior valore per gli editori e gli inserzionisti terzi.
NomeFornitoreScopoScadenzaTipo
bt2addthis.comUtilizzato dalla piattaforma di social sharing AddThis per tenere traccia delle parti di un sito che sono state visitate, in modo da consigliare le altre parti255 giorniHTTP
locaddthis.comGeolocalizzazione, che è utilizzata per aiutare i provider a determinare la posizione geografica (a livello statale) degli utenti che condividono informazioni tra loro.1 annoHTTP
uidaddthis.comCrea un ID utente univoco generato dal computer. AddThis, di proprietà di Clearsping Technologies, utilizza gli ID utenti per consentire all'utente di condividere contenuti attraverso i social network e fornire statistiche dettagliate ai vari provider.1 annoHTTP
uvcaddthis.comRileva quanto spesso il servizio di condivisione sociale AddThis si relaziona con lo stesso utente.1 annoHTTP
vcaddthis.comUtilizzato dalla piattaforma di social sharing AddThis1 annoHTTP
xtcaddthis.comRegistra la condivisione di contenuti da parte dell'utente tramite social media.1 annoHTTP
uuid2adnxs.comRegistra un ID univoco che identifica il dispositivo dell'utente che ritorna sul sito. L'ID viene utilizzato per pubblicità mirate.3 mesiHTTP
TDCPMadsrvr.orgRegistra un ID univoco che identifica il dispositivo dell'utente che ritorna sul sito. L'ID viene utilizzato per pubblicità mirate.1 annoHTTP
TDIDadsrvr.orgRegistra un ID univoco che identifica il dispositivo dell'utente che ritorna sul sito. L'ID viene utilizzato per pubblicità mirate.1 annoHTTP
IDEdoubleclick.netUtilizzato da Google DoubleClick per registrare e produrre resoconti sulle azioni dell'utente sul sito dopo aver visualizzato o cliccato una delle pubblicità dell'inserzionista al fine di misurare l'efficacia di una pubblicità e presentare pubblicità mirata all'utente.2 anniHTTP
test_cookiedoubleclick.netUtilizzato per verificare se il browser dell'utente supporta i cookie.SessionHTTP
NIDgoogle.comRegistra un ID univoco che identifica il dispositivo dell'utente che ritorna sul sito. L'ID viene utilizzato per pubblicità mirate.6 mesiHTTP
bcookielinkedin.comUtilizzato dal servizio di social network LinkedIn per tracciare l'utilizzo di servizi integrati.2 anniHTTP
bscookielinkedin.comUtilizzato dal servizio di social network LinkedIn per tracciare l'utilizzo di servizi integrati.2 anniHTTP
lidclinkedin.comUtilizzato dal servizio di social network LinkedIn per tracciare l'utilizzo di servizi integrati.SessionHTTP
uuidmathtag.comRaccoglie i dati delle visite dell'utente sul sito internet, come ad esempio quali pagine sono state caricate. I dati registrati vengono utilizzati per pubblicità mirate.1 annoHTTP
uuidcmathtag.comRaccoglie i dati delle visite dell'utente sul sito internet, come ad esempio quali pagine sono state caricate. I dati registrati vengono utilizzati per pubblicità mirate.1 annoHTTP
__atuvcnovasystem-srl.comAggiorna il contatore delle funzioni di condivisione sociale del sito.1 annoHTTP
__atuvsnovasystem-srl.comPermette che venga visualizzato all'utente un contatore aggiornato qualora la pagina venga condivisa su un servizio di condivisione sociale, AddThis.SessionHTTP
at-lojson-cache-#novasystem-srl.comUtilizzato dalla piattaforma di social sharing AddThisPersistentHTML
SEUNCYsemasio.netRegistra un ID univoco che identifica il dispositivo dell'utente per gli accessi successivi.179 giorniHTTP
TapAd_DIDtapad.comUtilizzato per determinare quale tipo di dispositivo (smartphone, tablet, computer, TV, ecc) è utilizzato dall'utente.2 mesiHTTP
TapAd_TStapad.comUtilizzato per determinare quale tipo di dispositivo (smartphone, tablet, computer, TV, ecc) è utilizzato dall'utente.2 mesiHTTP
GPSyoutube.comRegistra un ID univoco sui dispositivi mobile per consentire il tracciamento sulla base della posizione geografica GPS.SessionHTTP
VISITOR_INFO1_LIVEyoutube.comProva a stimare la velocità della connessione dell'utente su pagine con video YouTube integrati.179 giorniHTTP
YSCyoutube.comRegistra un ID univoco per statistiche legate a quali video YouTube sono stati visualizzati dall'utente.SessionHTTP
impression.php/#facebook.comUsed by Facebook to register impressions on pages with the Facebook login button.SessionPixel
collectgoogle-analytics.comUsed to send data to Google Analytics about the visitor's device and behaviour. Tracks the visitor across devices and marketing channels.SessionPixel
di2addthis.comNon classificati1 annoHTTP
musaddthis.comNon classificati1 annoHTTP
ouidaddthis.comNon classificati1 annoHTTP
ads/conversion/#google.comNon classificatiSessionPixel
IN_HASHplatform.linkedin.comNon classificatiSessionHTTP
I cookie non classificati sono i cookie che sono in fase di classificazione, insieme ai fornitori di cookie individuali.
Non usiamo cookie di questo tipo
I cookie sono piccoli file di testo che possono essere utilizzati dai siti web per rendere più efficiente l'esperienza per l'utente.

La legge afferma che possiamo memorizzare i cookie sul suo dispositivo se sono strettamente necessari per il funzionamento di questo sito. Per tutti gli altri tipi di cookie abbiamo bisogno del suo permesso.

Questo sito utilizza diversi tipi di cookie. Alcuni cookie sono collocate da servizi di terzi che compaiono sulle nostre pagine.

In qualsiasi momento è possibile modificare o revocare il proprio consenso dalla Dichiarazione dei cookie sul nostro sito Web.

Scopra di più su chi siamo, come può contattarci e come trattiamo i dati personali nella nostra Informativa sulla privacy.