{"id":17034,"date":"2019-11-28T03:22:15","date_gmt":"2019-11-28T11:22:15","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/11\/28\/news-10770\/"},"modified":"2019-11-28T03:22:15","modified_gmt":"2019-11-28T11:22:15","slug":"news-10770","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/11\/28\/news-10770\/","title":{"rendered":"La crittografia rende il tuo firewall irrilevante?"},"content":{"rendered":"<p><strong>Credit to Author: Sophos Italia| Date: Thu, 28 Nov 2019 08:57:22 +0000<\/strong><\/p>\n<div class=\"entry-content\" width=\"100%\" height=\"420\">\n<p>Il TLS (Transport Layer Security) \u00e8 lo standard di crittografia utilizzato oggi su Internet &#8211; i termini SSL e TLS sono spesso usati in modo intercambiabile, ma l\u2019SSL (Secure Sockets Laye) \u00e8 un vecchio standard che \u00e8 stato cancellato dal TLS. Quindi, sebbene il termine pi\u00f9 comune sia ancora SSL, molte persone quando dicono SSL intendono TLS.<\/p>\n<h2>La crittografia offre privacy e non sicurezza<\/h2>\n<p>Il TLS \u00e8 progettato per fornire riservatezza e autenticit\u00e0 crittografando la comunicazione tra due parti e verificando che il server sia chi afferma di essere, in base al suo certificato e a chi lo ha emesso.<\/p>\n<p><a href=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png\"><img decoding=\"async\" data-attachment-id=\"61995\" data-permalink=\"https:\/\/news.sophos.com\/it-it\/2019\/11\/22\/is-encryption-rendering-your-firewall-irrelevant\/picture-1-5\/\" data-orig-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png\" data-orig-size=\"391,318\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Picture 1\" data-image-description=\"\" data-medium-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png?w=300\" data-large-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png?w=391\" class=\"size-full wp-image-61995 aligncenter\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png?w=640\" alt=\"\" srcset=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png 391w, https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png?w=150 150w, https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-1-1.png?w=300 300w\" sizes=\"(max-width: 391px) 100vw, 391px\"   \/><\/a><\/p>\n<p>La crittografia TLS NON fornisce alcuna sicurezza o garanzia del contenuto. Quindi, quando qualcuno dice che la sua connessione al server \u00e8 sicura, significa solo che \u00e8 protetta da intercettazioni e che l&#8217;identit\u00e0 del server \u00e8 confermata.<\/p>\n<p>Puoi avere una connessione crittografata e &#8220;sicura&#8221; perfettamente valida a un sito che ospita payload dannosi &#8230; ecco perch\u00e9 l&#8217;ispezione del traffico crittografato \u00e8 cos\u00ec importante.<\/p>\n<h2>L&#8217;ispezione TLS non \u00e8 facile<\/h2>\n<p>Il problema \u00e8 che il TLS \u00e8 un protocollo molto complesso con diversi certificati che devono essere scambiati, cos\u00ec come la negoziazione della suite di crittografia da utilizzare per determinare come crittografare la connessione.<\/p>\n<p>Naturalmente ci sono anche varie versioni di TLS e molte applicazioni e servizi Web fanno le cose diversamente. Pur avendo standard rigorosi, ci\u00f2 rende possibile che le cose siano incompatibili.<\/p>\n<p>Ci\u00f2 presenta enormi sfide per qualsiasi soluzione di sicurezza che tenti di inserirsi in questo processo allo scopo di ispezionare e proteggere il contenuto scambiato.<\/p>\n<p>Oltre a tutta la complessit\u00e0 tecnica, si aggiungono decisioni di policy che devono essere prese. Non tutto il traffico SSL pu\u00f2 o deve essere trattato allo stesso modo. \u00c8 una questione di equilibrio: bisogna bilanciare privacy, prestazioni, sicurezza e conformit\u00e0. Parte del traffico, come quello bancario e finanziario, non dovrebbe essere ispezionato e un\u2019altra parte del traffico non pu\u00f2 essere ispezionato.<\/p>\n<h2>Il volume del traffico crittografato si avvicina al 100%<\/h2>\n<p>Per molte buone ragioni, la maggior parte delle connessioni Internet sono ora completamente crittografate. In effetti, sulla maggior parte delle piattaforme oltre l&#8217;80% delle sessioni Web ora viene crittografato in base al Rapporto sulla trasparenza di Google.<\/p>\n<p><a href=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png\"><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"61998\" data-permalink=\"https:\/\/news.sophos.com\/it-it\/2019\/11\/22\/is-encryption-rendering-your-firewall-irrelevant\/picture-2-3\/\" data-orig-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png\" data-orig-size=\"974,518\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Picture 2\" data-image-description=\"\" data-medium-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png?w=300\" data-large-file=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png?w=640\" class=\"size-full wp-image-61998 aligncenter\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png?w=640&#038;h=340\" alt=\"\" width=\"640\" height=\"340\" srcset=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png?w=640&amp;h=340 640w, https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png?w=150&amp;h=80 150w, https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png?w=300&amp;h=160 300w, https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png?w=768&amp;h=408 768w, https:\/\/sophos.files.wordpress.com\/2019\/11\/picture-2.png 974w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<h2>La crittografia ha reso irrilevante il tuo firewall?<\/h2>\n<p>La crittografia \u00e8 ottima per la privacy, s\u00ec. Ma sta anche creando un enorme punto cieco per la maggior parte delle organizzazioni, in cui i loro attuali firewall non sono in grado di ispezionare grandi volumi di traffico crittografato.<\/p>\n<p>In effetti, la crittografia TLS ha reso la maggior parte dei firewall irrilevanti e inutili in quanto non hanno pi\u00f9 informazioni sulla maggior parte del traffico che passa attraverso la rete.<\/p>\n<h2>Il vero pericolo sono le minacce nascoste nel traffico crittografato<\/h2>\n<p>Con l&#8217;esplosiva crescita della crittografia TLS negli ultimi anni, probabilmente non sorprende che gli hacker stiano sfruttando questa tendenza per far s\u00ec che il malware sulla rete non venga rilevato.<\/p>\n<p>In effetti, secondo i SophosLabs, circa 1\/3 del malware e delle applicazioni indesiderate utilizzano il TLS per accedere furtivamente alla rete e comunicare una volta entrati, il tutto passando inosservati.<\/p>\n<h2>Perch\u00e9 la maggior parte delle organizzazioni non \u00e8 in grado di fare qualcosa<\/h2>\n<p>Come sottolineato in precedenza, il TLS \u00e8 complesso e dispendioso in termini di risorse.<\/p>\n<p>\u00c8 estremamente costoso investire nella ricerca e sviluppo necessaria per ispezionare correttamente il traffico crittografato TLS sul firewall, in modo efficiente ed efficace. Di conseguenza, la maggior parte dei prodotti firewall non ha il compito di ispezionare l&#8217;attuale volume di traffico crittografato che li attraversa.<\/p>\n<p>La maggior parte degli amministratori di rete \u00e8 stata costretta ad accettare il rischio di minacce e di non conformit\u00e0 a causa di gravi limitazioni delle prestazioni. Abilitare l&#8217;ispezione TLS \u00e8 troppo costoso in termini di impatto sulle prestazioni.<\/p>\n<p>Inoltre, le cattive implementazioni di ispezione che non supportano gli standard pi\u00f9 recenti comportano un declassamento della sicurezza, che apre le vulnerabilit\u00e0 o semplicemente interrompe molti siti Web, creando un&#8217;esperienza utente terribile.<\/p>\n<p>Questa situazione sta creando le condizioni per una tempesta perfetta.<\/p>\n<h2>Deve esserci una soluzione!<\/h2>\n<p>E c&#8217;\u00e8!<\/p>\n<p>Negli ultimi anni abbiamo investito molto nella ricerca di una risoluzione del problema con l&#8217;ispezione del TLS. Il risultato di tutto questo sforzo \u00e8 la nuova architettura Xstream in XG Firewall v18.<\/p>\n<p>Si tratta di una nuova soluzione completa che elimina quel vasto punto cieco, senza tutti i compromessi di prestazioni e esperienza dell&#8217;utente che hanno afflitto altre soluzioni.<\/p>\n<p>In particolare offre:<\/p>\n<ul>\n<li><strong>Alte prestazioni:<\/strong> un motore leggero con elevata capacit\u00e0 di connessione<\/li>\n<li><strong>Massima sicurezza<\/strong>: supporta il TLS 1.3 e tutte le moderne suite di crittografia<\/li>\n<li><strong>Ispezione di tutto il traffico<\/strong> &#8211; essendo application e port agnostic<\/li>\n<li><strong>Un&#8217;ottima esperienza utente<\/strong> &#8211; con ampia interoperabilit\u00e0 per evitare le interruzioni di Internet<\/li>\n<li><strong>Policy potente<\/strong>: offre il perfetto equilibrio tra prestazioni, privacy e protezione<\/li>\n<li><strong>Visibilit\u00e0 senza pari<\/strong> &#8211; nei flussi di traffico crittografati e in tutti gli errori<\/li>\n<\/ul>\n<p>Non andare pi\u00f9 alla cieca. Restituisci pertinenza al tuo firewall e inizia a ispezionare il traffico che lo attraversa.<\/p>\n<p>Puoi provare la nuova ispezione SSL Xstream in XG Firewall v18 come parte dell\u2019Early Program. Inizia oggi! Tutti i nostri clienti con licenza XG Firewall ottengono gratuitamente questa nuova eccezionale funzionalit\u00e0.<\/p>\n<p>Guarda questo video per saperne di pi\u00f9 su come funziona:<\/p>\n<div class=\"embed-vimeo\"><iframe loading=\"lazy\" title=\"Xstream SSL Inspection in XG Firewall v18\" src=\"https:\/\/player.vimeo.com\/video\/373969240?dnt=1&amp;app_id=122963\" width=\"100%\" height=\"420\" frameborder=\"0\" allow=\"autoplay; fullscreen\" allowfullscreen style=\"\"><\/iframe><\/div>\n<p>&nbsp;<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/qanxOw8MuEc\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/shutterstock_1449389651.png\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Thu, 28 Nov 2019 08:57:22 +0000<\/strong><\/p>\n<p>La crittografia \u00e8 ottima per la privacy, ma sta anche creando un ampio punto cieco in cui gli attuali firewall non sono in grado di ispezionare grandi volumi di traffico crittografato.&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/qanxOw8MuEc&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[23591,12235,12299],"class_list":["post-17034","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-crittografia","tag-firewall","tag-per-gli-utenti"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17034","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17034"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17034\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17034"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17034"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17034"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}