Tagged: Sicurezza di Rete
Firewall, IDS/IPS, DMZ, NAC, VPN, zero-trust, segmentazione.
Termini
DMZ (Demilitarized Zone)
Segmento di rete isolato e controllato che ospita servizi esposti verso l’esterno, riducendo il rischio che una compromissione si propaghi …
IDS (Intrusion Detection System)
Sistema che monitora il traffico e segnala attività sospette o potenzialmente malevole senza intervenire direttamente sul flusso.
IPS (Intrusion Prevention System)
Evoluzione dell’IDS che, oltre a rilevare anomalie, blocca in tempo reale traffico considerato pericoloso o non conforme.
Micro-Segmentation
Tecnica avanzata che applica regole granulari di sicurezza a livello di singolo workload, impedendo comunicazioni non autorizzate anche all…
Network Access Control (NAC)
Sistema che regola l’accesso alla rete in base all’identità del dispositivo e al suo livello di conformità, bloccandolo se non rispetta le …
Network Segmentation
Divisione della rete in zone separate con politiche di accesso precise, utile per limitare movimenti laterali in caso di compromissione.
Network Telemetry
Insieme di dati e segnali raccolti dalla rete per identificare pattern anomali, incidenti o comportamenti sospetti.
Next-Generation Firewall (NGFW)
Firewall avanzato che integra funzioni di ispezione applicativa, prevenzione intrusioni e analisi comportamentale oltre al filtraggio tradi…
Secure Access Service Edge (SASE)
Approccio che combina sicurezza e networking cloud-based, offrendo controlli di accesso e protezione applicativa distribuiti e scalabili.
Secure Web Gateway (SWG)
Filtro di sicurezza che analizza e controlla il traffico web, impedendo l’accesso a siti malevoli e bloccando download pericolosi.
TLS Inspection
Procedura che decodifica temporaneamente il traffico cifrato per analizzarlo e rilevare minacce nascoste all’interno di connessioni HTTPS.
Zero-Trust
Modello di sicurezza che non presuppone fiducia implicita per nessuna entità di rete e richiede verifiche continue anche per dispositivi co…