|
Le reti aziendali sono chiamate a soddisfare esigenze sempre piu' complesse, mantenendo alti livelli di affidabilità e sicurezza. Un sistema che risponda a questi criteri, deve innanzitutto essere configurato in modo opportuno ed in seguito mantenuto aggiornato ed efficiente. Configurare l'accesso centralizzato a dati e applicazioni migliora sia la produttività aziendale, assicurando a tutti i collaboratori la possibilità di trovare in modo semplice le informazioni di cui hanno bisogno, che la sicurezza, permettendo di impostare specifici permessi di accesso ai dati ai singoli utenti o a gruppi di utenti. La manutenzione e il costante aggiornamento sono altresì indispensabili per conservare l'efficienza, le prestazioni e la sicurezza del sistema informativo aziendale. In questi anni un numero crescente di virus,malgrado differenze tra le modalità operative e i bersagli, si sono propagati sfruttando vulnerabilità esistenti. All'inizio di gennaio 2003, Slammer, ad esempio, ha messo fuori uso migliaia di server aziendali approfittando di una vulnerabilità di Microsoft SQL Server. Ma che cosa è una vulnerabilità? Quali sono i rischi? Come è possibile proteggere il sistema? Quando viene lanciato sul mercato un nuovo prodotto, i produttori testano innanzitutto le funzionalità del software, che in genere è ad una prima versione; tale versione può contenere errori, che possono essere corretti nelle versioni successive. Questi errori vengono chiamati 'bug' quando impediscono al software di funzionare correttamente o 'vulnerabilità' quando ne mettono in pericolo la sicurezza. Possiamo raffigurare le vulnerabilità come delle porte non chiuse in una casa. Se il software non ha alcuna vulnerabilità, gli intrusi sono costretti a "violare" la protezione del computer. Dato però che le vulnerabilità esistono, questo permette agli intrusi di "entrare" senza grandi sforzi e gli consente di accedere ai sistemi informativi. Inoltre le vulnerabilità consentono agli intrusi di utilizzare il software a fini diversi da quelli per cui è stato realizzato in origine. Per un'impresa è essenziale che il patrimonio aziendale, costituito da documenti e dati, non vada perduto, per questo motivo diviene fondamentale aggiornare le proprie applicazioni e installare le relative patch. I produttori di software rilasciano periodicamente patch per risolvere problemi di protezione sulle vulnerabilità, ma le persone faticano a tenere il passo, e ancor più le aziende. Inoltre vogliamo sottolineare che i recenti virus si sono potuti propagare grazie allo sfruttamento delle vulnerabilità. Di conseguenza, i computer che ne sono privi sono protetti contro questi tipi di virus. Una corretta politica di gestione degli aggiornamenti è la soluzione aziendale efficace che permetterà di distribuire prontamente le patch che vengono generate per la risoluzione dei problemi noti del software o dei punti deboli del sistema operativo.
|