3/25/2017 3:51 AM TechNet Security Workshop per la PMI Come rendere sicura l'infrastruttura IT di una Piccola e Media Impresa Marco Agnoli Responsabile Programma Sicurezza Business & Marketing Organization Microsoft © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
3/25/2017 3:51 AM Agenda (1) 9.30 Benvenuto 9.45 L’infrastruttura server sicura per la PMI 11.15 Coffee break 11.30 Windows XP SP2: maggiore sicurezza per i client Windows XP 12.45 Domande e risposte 13.00 Pranzo © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
3/25/2017 3:51 AM Agenda (2) 14.00 La posta elettronica sicura con Exchange 2003, Outlook e l’ambiente desktop di Office 2003 15.00 Coffee break 15.15 Accesso remoto ai servizi della rete aziendale: tecnologie di protezione 16.30 Sicurezza e compatibilità applicativa. Gestire la migrazione e la coesistenza con piattaforme precedenti: Virtual PC e Virtual Server 17.00 Fine lavori – Domande e risposte © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
3/25/2017 3:51 AM Speaker Alessandro Appiani Direttore tecnico Pulsar IT srl Microsoft Certified Partner Nicola Pepe Senior Consultant Pulsar IT srl Microsoft Certified Partner © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Microsoft e Trend Micro 3/25/2017 3:51 AM Microsoft e Trend Micro Alleanza consolidata nel tempo Partner Microsoft Virus Information Alliance (VIA) Perfetta integrazione con i prodotti Microsoft Visitate la postazione Trend Micro per ottenere informazioni e documentazione! © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Quale soluzione di rete 3/25/2017 3:51 AM Quale soluzione di rete Contesto e obiettivi © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Considerazioni primarie nelle PMI 3/25/2017 3:51 AM Considerazioni primarie nelle PMI Preoccuparsi del proprio business, non dell’IT Rapporto Complessità/Costo Difficoltà a fidarsi/affidarsi alla tecnologia Backup / Recovery: principale area di attenzione Sicurezza e protezione dei dati come motivo di preoccupazione Mancanza di forti competenze IT in azienda IT outsourcing verso Rivenditori e Consulenti Richiesta di semplicità nell’operatività ordinaria © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Contesto di riferimento 3/25/2017 3:51 AM Contesto di riferimento Infrastrutture di rete per le piccole aziende necessità di semplificare la tecnologia partner/rivenditore/consulente di riferimento limitato numero di Server e Client dimensioni rete e scenari scenario A: very small no server, pochi client (peer) scenario B: small es: 1, 2, 3, ... server es: 4, 13, 26, 40, ... < 60/70 client scenario C: medium diversi server windows eventuali altre piattaforme numerosità tipica client: dai 100 ai 2/300 client © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Obiettivi dell’infrastruttura di rete 3/25/2017 3:51 AM Obiettivi dell’infrastruttura di rete erogazione servizi IT allo stato dell’arte per consentire quantità/flessibilità dei servizi disponibili qualità dei servizi disponibili fruibilità dei servizi disponibili garanzie in termini di sicurezza dei dati e dei sistemi semplicità di setup, gestione, manutenzione ottimizzazione tra servizi erogati e complessità dell'infrastruttura IT mantenendo sicurezza e affidabilità © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
La rete ideale: cosa vorrebbero le PMI 3/25/2017 3:51 AM La rete ideale: cosa vorrebbero le PMI dati e servizi della rete sicuri e protetti accesso a Internet efficiente e sicuro protezione dai pericoli della Rete pubblica virus, software dannosi, spamming, attacchi intenzionali, ... controllo del traffico in uscita differenziare: non tutti devono avere le stesse capacità di accesso ottimizzare: Internet per lavoro è più importante dell’Internet per diletto (musica, film, ...) controllare: contenuti fidati (siti), aspetti legali, ... prestazioni (banda larga, ottimizzazioni/cache) servizi avanzati e produttivi identificazione tramite un dominio internet aziendale (sito, mail) invio e ricezione della posta interna e Internet in tempo reale accesso sicuro dall’esterno alla posta, ai documenti di rete, ai calendari delle attività, alle applicazioni di rete, ed in generale a tutti i servizi (e magari non solo per gli utenti dotati di notebook ...) © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Principali aree tecnologiche di applicazione della sicurezza 3/25/2017 3:51 AM Principali aree tecnologiche di applicazione della sicurezza Protezione delle informazioni sistemi, documenti, posta elettronica, ... Accesso a Internet e connettività miglior uso della banda e dei servizi maggior controllo del traffico in & out massima sicurezza delle comunicazioni Messaggistica e collaborazione posta elettronica interna e Internet strumenti per facilitare il lavoro in team agende e calendari di gruppo rubriche aziendali e di gruppo attività fax condiviso (ricezione fax tramite posta elettronica) strumenti per condividere documenti e informazioni con utenti esterni clienti, fornitori, partner, agenti, utenza mobile © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Gli impegni della normativa 3/25/2017 3:51 AM Gli impegni della normativa il controllo della sicurezza © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Un impatto significativo 3/25/2017 3:51 AM Un impatto significativo La legge chiede espressamente l’adozione di misure di protezione specifiche come: sistemi di autenticazione informatica credenziali di autenticazione solide e gestite con criteri rigidi sistema di autorizzazione per l’accesso ai dati protezione da intrusioni, virus, worm, malware aggiornamento costante di sistema operativo e applicazioni (patch management) back up dei dati procedure di ripristino crittografia © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Tecnologie e strumenti 3/25/2017 3:51 AM Tecnologie e strumenti L’ambiente tecnologico in cui va inserito il piano di sicurezza deve essere capace di supportare le misure in esso indicate Le direttive della legge possono essere implementate in modo diverso secondo i prodotti realmente installati presso l’organizzazione da proteggere Ogni misura prevista deve essere analizzata e implementata in modo appropriato © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Costruire una rete “sicura” (I) 3/25/2017 3:51 AM Costruire una rete “sicura” (I) Uno o più server per la gestione delle risorse ed i servizi di rete Un directory service che permetta di gestire le credenziali degli utenti e i relativi profili Un sistema di gestione delle autorizzazioni che consenta di proteggere i dati da accessi abusivi © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Costruire una rete “sicura” (II) 3/25/2017 3:51 AM Costruire una rete “sicura” (II) Uno o più dispositivi di protezione della rete aziendale da intrusioni esterne Un sistema di scansione dei virus che operi in tempo reale sui flussi in ingresso ed in uscita e periodicamente sui dischi Procedure di backup e ripristino controllate e verificate periodicamente Un sistema che permetta l’adozione controllata e sicura della crittografia © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Costruire una rete “sicura” (III) 3/25/2017 3:51 AM Costruire una rete “sicura” (III) Una piattaforma desktop integrata e facilmente controllabile centralmente Applicazioni integrate lato server e lato client che dispongano di impostazioni predefinite sicure Un sistema di rilevazione dello stato degli aggiornamenti di sistemi e applicazioni e di distribuzione automatica di patch e service pack © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
3/25/2017 3:51 AM Per approfondire DLG 196/03 Documento descrittivo del Codice e delle tecnologie Microsoft a supporto: http://www.microsoft.com/italy/security/articles/privacy_dps.mspx Evento online – gratuito – 15 luglio ore 16:30-18:00. Iscrizioni su http://www.microsoft.com/italy/technet/community/webcast/default.mspx © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Riferimenti sulla sicurezza 3/25/2017 3:51 AM Riferimenti sulla sicurezza Portale sicurezza http://www.microsoft.com/italy/security Bollettino sicurezza Newsgroup gratuito in italiano Eventi Guide Documentazione Portale sicurezza per la PMI http://www.microsoft.com/smallbusiness/gtm/securityguidance/hub.mspx Sito TechNet http://www.microsoft.com/italy/technet © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
Aiutateci a fare sempre meglio 3/25/2017 3:51 AM Aiutateci a fare sempre meglio Compilando i moduli di feedback! GRAZIE © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.
© 2004 Microsoft Corporation. All rights reserved. 3/25/2017 3:51 AM © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. © 2003-2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.