In breve: Il firewall filtra il traffico di rete. Il proxy server fa da intermediario. La politica di sicurezza definisce le regole da rispettare.
Cos'è la sicurezza di rete
Una rete aziendale collega molti computer tra loro. Senza protezione, chiunque può entrare e rubare dati.
Per difendere la rete usiamo strumenti tecnici e regole scritte. I due strumenti più comuni sono il firewall e il proxy server.
Le regole scritte si chiamano politica di sicurezza. Servono a guidare il comportamento degli utenti.
Il firewall
Il firewall è una barriera tra la rete interna e Internet. Controlla ogni pacchetto di dati in entrata e in uscita.
Funziona come un portinaio all'ingresso di un palazzo. Lascia passare solo chi è autorizzato e blocca gli sconosciuti.
Il firewall può essere un programma installato sul computer. Oppure un dispositivo fisico collegato al router aziendale.
Le sue regole dicono quali porte aprire e quali chiudere. Per esempio, può bloccare il traffico verso siti pericolosi.
Il proxy server
Il proxy è un computer che fa da intermediario tra utente e Internet. Le richieste passano prima dal proxy e poi arrivano al sito.
Funziona come un traduttore in un viaggio all'estero. L'utente parla con lui, e lui parla con il sito web.
Il proxy può filtrare i contenuti, bloccare siti non consentiti e salvare le pagine già visitate. Questo rende la navigazione più veloce.
Il proxy nasconde anche l'indirizzo IP reale degli utenti. Così aumenta la privacy della rete interna.
La politica di sicurezza
La politica di sicurezza è un documento ufficiale. Contiene le regole che tutti devono seguire in azienda.
Indica chi può accedere ai dati, come scegliere le password e cosa fare in caso di attacco. Va aggiornata spesso.
Esempi pratici
- Installare un firewall software come quello incluso in Linux o Windows.
- Configurare il firewall per bloccare le porte non utilizzate dai servizi aziendali.
- Installare un proxy (per esempio Squid su Linux) e impostare la cache.
- Definire nel proxy una lista nera di siti vietati durante le ore di lavoro.
- Scrivere la politica di sicurezza con regole su password, backup e uso della posta.
- Far firmare la politica a tutti i dipendenti per renderla operativa.
Parole difficili
- Pacchetto: piccola unità di dati che viaggia attraverso una rete.
- Porta: numero che identifica un servizio di rete sul computer.
- IP: indirizzo numerico che identifica un dispositivo in rete.
- Cache: memoria che conserva dati per riusarli velocemente.
- Lista nera: elenco di elementi non autorizzati o bloccati.
- Backup: copia di sicurezza dei dati importanti.
Riferimenti
- Norma: Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione
- Obiettivo formativo coperto: ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.08