Sicurezza informatica: prodotti, soluzioni e corsi da QNAP

QNAP affianca hardware specializzato e OS sempre aggiornati a una formazione puntuale per i propri partner e le imprese.

sicurezza informatica

La sicurezza informatica è uno dei temi forti del mercato ICT di questi anni: QNAP propone corsi avanzati per aiutare partner e imprese ad affrontare le minacce online.

La cybersecurity è un argomento delicato per le imprese, ora in piena fase di trasformazione digitale, e per le piccole realtà imprenditoriali, alle prese con budget ristretti e scarsità di risorse qualificate.

Dove va il mercato?

Secondo una recente indagine Deloitte, le aziende italiane sono nel mirino dei criminali: il 98% ha sperimentato almeno una violazione informatica nell’ultimo anno, con danni gravi o molto gravi in 2 casi su 3. Le conseguenze delle violazioni informatiche non si limitano solamente alla perdita di fatturato o alla riduzione del valore di mercato dell’azienda. Possono infatti incidere anche dal punto di vista normativo, comportando multe e sanzioni per inadempienza rispetto alle procedure in essere o per le violazioni dei regolamenti sulla cybersecurity, come riportato dal 52% degli intervistati.

Grave anche il rischio reputazionale, in termini di ripercussioni negative sull’immagine dell’azienda secondo il 44%. Con il possibile crollo della fiducia da parte della clientela paventato dal 46%. Una medesima percentuale sottolinea il rischio tecnologico, ovvero la possibilità di minore fiducia nella “tech integrity” dell’azienda. Infine, il 42% segnala le conseguenze strategiche ed operative, come il rischio di minori budget a supporto delle iniziative strategiche o le possibili interruzioni delle operation.

Cybersecurity

Sicurezza informatica – la presa di coscienza delle imprese

I dati mostrano come la cybersecurity stia progressivamente assumendo un ruolo fondamentale all’interno delle aziende, garantendo sempre più il raggiungimento degli obiettivi di business e la creazione di valore per i propri stakeholder. Tutto questo si riflette anche sulle strategie d’investimento delle aziende stesse. Due terzi del campione intervistato da Deloitte in Italia prevede di investire di più in cybersecurity, segnalando un trend più marcato nel nostro Paese rispetto alla dinamica rilevata a livello globale (55%).

Nove dirigenti intervistati su 10 hanno dichiarato che le questioni legate alla sicurezza informatica sono regolarmente all’ordine del giorno del loro CdA, con cadenza settimanale (36%), mensile (30%) o trimestrale (24%). I CdA delle aziende desiderano infatti essere sempre più coinvolti sul tema. Sempre secondo Deloitte, in 3 casi su 4 il Board riceve aggiornamenti regolari in merito allo stato dei programmi di cybersecurity. Questo approccio consente all’organo direttivo di poter definire efficacemente le strategie e investimenti futuri, integrando al meglio il Risk Management nei processi aziendali.

L’approccio di QNAP

QNAP ingegnerizza, sviluppa e produce dispositivi e piattaforme atte a favorire la protezione dei dati, sia tramite backup e gestione efficiente dei dati sia attraverso gli appliance della serie ADRA NDR.

sicurezza informatica

Oggi, la cybersecurity non più è soltanto “comprare un prodotto” o “installare un antivirus”, è anche una mentalità all’interno dell’azienda, un continuo percorso di aggiornamento, una postura di comportamento del singolo. Fare sicurezza è sempre più difficile e complicato, quindi è importante per i vendor semplificare e rendere più facile l’approccio alla cybersecurity da parte delle società. In quest’ottica, QNAP è sempre più attiva sia nello sviluppo di nuove soluzioni sia per mettere in sicurezza gli ambienti business, ma anche per dare una mano all’utente finale che non ha personale esperto per le proprie necessità di protezione.

QNAP

Durante il corso di formazione al quale abbiamo partecipato, Daniele Nannicini, PreSales Manager di QNAP da circa un anno, ha evidenziato come l’azienda stia continuando a crescere sotto l’insegna del Computing Networking Storage. Seguendo questo corso, QNAP ha presentato da tempo la gamma ADRA, basata sull’hardware Guardian QGD-1600P e QGD-1602P. Parliamo di appliance dotate di una componente switch L2 e una sezione drive mirror e QTS. Ad affiancare questi prodotti, la componente software che poggia sulla comprovata stabilità dell’ambiente operativo QTS e ne permette un uso integrato in rete.
Adottando il pacchetto QuNDR è possibile monitorare il traffico di rete e proteggere dispositivi e storage locali da attacchi esterni. ADRA non è un firewall ma una Threat Trap e può essere assimilato, almeno in parte, a un honeypot, quella componente di rete capace di funzionare come “esca” e bloccare i potenziali attaccanti.

QNAP, sicurezza a tutto tondo

L’approccio security-by-design di QNAP non si ferma alla sola proposta ADRA ma è implementato in ogni NAS che adotti gli ambienti operativi QTS e QuTS.

Tutti i servizi incorporati sono protetti dalla robusta infrastruttura del sistema operativo, che offre numerose opzioni per la sicurezza informatica. L’ambiente di lavoro supporta TLS 1.3 e fornisce chiavi SSH per l’autenticazione al fine di incrementare il grado di protezione del NAS. Non solo, i NAS QNAP possono essere usati come server FTP con connessione SSL/TLS crittografata e supporto client FTP tramite QuFTP. Analogamente, adottando QVPN 3.0 (che integra la VPN WireGuard) è possibile beneficiare di una connettività sicura e un’interfaccia user-friendly.

sicurezza informatica

A questo si aggiunge la disponibilità del “consulente sicurezza” (Security Counselor): consiste in una App che incorpora software antivirus e antimalware, firewall (QuFirewall) e un ambiente di verifica denominato Security Checkup.
Admin e manutentori possono tenere sotto controllo lo stato di sicurezza del NAS una dashboard unificata. Allo stesso modo possono ricevere notifiche tempestive e avviare specifiche procedure per riparare o aggiornare lo status dell’apparato.

QNAP QuTS Hero 5.1

Con l’ultima release QuTS Hero 5.1, QNAP alza ancora una volta l’asticella, migliorando feature, performance e sicurezza. Questo OS è pensato per gestire importanti carichi di lavoro, garantendo performance e sicurezza del dato, ed è pertanto indicato per ambienti mission critical.
Oltre alle peculiarità specifiche (tra queste: deduplica inline dei dati, compressione inline e compattazione inline) e alla protezione intrinseca offerta dal file system ZFS, questo ambiente operativo offre molto alle imprese che sono alla ricerca di uno storage efficiente e resiliente.

Per esempio, per assicurare integrità e immutabilità dei dati è possibile usare WORM, ideale per proteggere record e dati sensibili, in modo che non vengano sovrascritti e possano essere salvati come riferimento per un uso futuro. In ottica PMI, la funzionalità WORM si rende indispensabile, per esempio, per archiviare i dati fiscali e contabili per un certo numero di anni, a fini di controllo.
L’immutabilità dei dati consente di limitare i potenziali danni da ransowmare. In caso di simili minacce, capaci di crittografare intere archivi, i dati risulteranno infatti inalterabili.

Il backup è, e rimane, l’unica strategia di base davvero efficace contro le minacce online, ma solo se è ben definito e orchestrato. Per potenziare le procedure di recovery e ridurre i tempi di ripristino è possibile fare affidamento sulla App gratuita QNAP QuObjects, che permette di configurare un repository S3 per il backup Veeam.

sicurezza informatica

Di fatto, QuObjects si integra con Veeam e permette di definire la destinazione del backup immutabile e di sfruttare le numerose potenzialità di Veeam per gestire e pianificare le attività di copia e sincronia. In questo modo, lo storage QNAP diventa uno strumento scalabile e flessibile per potersi adattare alle esigenze in continuo mutamento delle imprese.

Sicurezza informatica, protezione e performance

La più recente release di QuTS Hero si avvantaggia di importanti miglioramenti sotto il profilo delle prestazioni. È ora possibile gestire LUN iSCSI con elevate prestazioni grazie alla tecnologia QNAP “socket zero-copy”, che si occupa di alleggerire il carico del processore principale, innalzando la velocità in lettura.
QuTS Hero 5.1 offre inoltre funzioni di “Amministrazione Delegata” per garantire una manutenzione e un monitoraggio IT fluido e rapido. Con questa soluzione, l’amministratore principale di sistema può essere affiancato da altre figure manutentive di vario grado, per distribuire il lavoro e rendere più efficace ogni intervento. È possibile associare specifici utenti già presenti nella directory del NAS, in base alle necessità: System Management / Backup Management / Backup Operation / User and Group Management / Shared Folder Management / Application Management / Access Management / System Monitoring.

amministrazione delegata

I gruppi di amministratori che si trovano a gestire più apparati NAS possono inoltre beneficiare della funzionalità Amiz Cloud. Questa infrastruttura cloud-based è in grado di centralizzare notifiche, alert e potenzia non poco la visibilità sulle attività e la rete. Tutti gli apparati che adottano QuCPE Network Virtualization Premise Equipment potranno essere abilitate per un monitoraggio veramente pervasivo e proattivo.

QNAP

QNAP affianca dunque hardware specializzato e OS sempre aggiornati a una formazione puntuale dei propri partner e delle imprese. Di concerto, sono disponibili estensioni di supporto e garanzie NBD che consentono di minimizzare l’impatto di possibili danni o guasti hardware.

QNAP

Alvise Sinigaglia, Country Manager di QNAP Italia, commenta l’appuntamento formativo proposto e le novità di QuTS hero 5.1.

– QuTS hero 5.1, su tutte, qual è l’innovazione che ritiene più significativa? Perché?

Per quanto riguarda QuTS hero 5.1, ritengo che l’innovazione più significativa sia l’integrazione del filesystem ZFS. Questo aspetto rende QuTS hero 5.1 particolarmente adatto alle soluzioni di fascia alta, dove le prestazioni e l’efficienza sono fondamentali. Il filesystem ZFS offre una robusta protezione dei dati, grazie anche alla possibilità di effettuare backup immutabili così come una gestione avanzata dello storage e una maggiore affidabilità. Inoltre, la possibilità di abbinare servizi onsite per garantire un supporto completo al cliente è un valore aggiunto significativo.

– Formazione, quanto è importante per QNAP? Com’è andata quest’anno? Cosa ci aspetta per l’anno prossimo?

La formazione è di grande importanza per QNAP, ci impegniamo a formare i rivenditori sulle nuove tecnologie e a offrire corsi dedicati su tutto il territorio. Nel corso del 2023, abbiamo visto importanti aggiornamenti software e il lancio di nuovi modelli di fascia media e alta con ZFS. Per il prossimo anno, prevediamo di ampliare la gamma di prodotti per soddisfare al meglio le esigenze dei nostri clienti. Inoltre, la nostra gamma di switch presenta importanti novità con il lancio di modelli che supportano velocità fino a 100 Gb. Continueremo a proporre la soluzione di cybersecurity ADRA NDR per aumentare la sicurezza delle reti dei nostri clienti.
Inoltre, nel 2024 prevediamo di rafforzare ulteriormente i nostri sforzi nella formazione, ampliando il numero di corsi disponibili e garantendo una copertura capillare sul territorio. Vogliamo continuare a sostenere i nostri rivenditori nel fornire soluzioni avanzate ai clienti.

Valerio Brai, fondatore di Braiantech Srl

– QuTS hero 5.1, su tutte, qual è l’innovazione che ritiene più significativa? Perché?

Valerio BraiL’innovazione migliore nel QuTS hero 5.1 è senza dubbio l’attenzione che si ha sul dato. Oggi il dato è il nostro lavoro, è il futuro dell’azienda, se non viene protetto la nostra attività è vulnerabile.
Qnap con il nuovo QuTS HERO 5.1 ha inserito una serie di attività per rendere il dato più sicuro, grazie al QASL che permette di capire la vita di un SSD, SnapSync in real time con HBS3, il meccanismo COW che evita la perdita di dati in caso di interruzione di corrente. Per noi tecnici, molto utile anche Amiz Cloud per la gestione dei NAS e il controllo remoto.

– Quanto è importante la formazione per la vostra organizzazione? Come valutate il supporto formativo di QNAP?

Siamo sempre attenti alla formazione, nell’ambito tecnologico, se non sei al passo con i tempi non vai da nessuna parte. Facciamo diversi corsi di formazione specialistici proprio per migliorare sempre di più e dare ai nostri clienti il meglio.
Ultimamente ci siamo focalizzati molto sulla sicurezza e in particolar modo sulla sicurezza del dato. QNAP offre una vasta gamma di corsi e servizi di formazione. Il corso è stato molto interessante, il formatore è stato all’altezza e rispondeva prontamente ad ogni nostra domanda.
Il corso si basava su un determinato argomento ma abbiamo parlato anche di altro, questo ha aiutato a vedere il tutto in maniera più uniforme.