|
Una rete privata viene creata quando si connette un gruppo di computer all'interno di un'azienda per consentire la condivisione di file, una stampante o altre risorse. È importante adottare misure adeguate per controllare l'accesso a questa rete, sia dall'esterno che dall'interno dell'organizzazione, in modo da proteggere i dati aziendali e le operazioni di rete. Se installi una rete wireless, presta inoltre particolare attenzione alle impostazioni di protezione. Punto chiave: assicurati che tutti i dipendenti che utilizzano computer connessi in rete impieghino password complesse e fai in modo che solo alcuni di essi dispongano di privilegi di amministratore sulla rete aziendale. In questa pagina
Ulteriori informazioni sulle reti privateSono disponibili due tipi di reti private: peer-to-peer e basata su server. Se connetti un numero minimo di computer aziendali, è opportuno utilizzare una rete peer-to-peer che consente ai dipendenti di accedere reciprocamente ai file dei rispettivi computer. Se desideri consentire la condivisione di file e risorse tra un numero elevato di computer, è opportuno utilizzare una rete basata su server. Quando utilizzi una rete basata su server, i computer aziendali (definiti anche client o workstation) si connettono a un server che consente un'archiviazione efficiente e centralizzata dei file condivisi, l'accesso alle risorse condivise, ad esempio una stampante, e l'utilizzo di software speciali per la gestione della rete. Indipendentemente dal tipo di rete che utilizzi, peer-to-peer o basata su server, è opportuno impedire ad hacker e ad altri utenti esterni non autorizzati di accedere alla rete privata, oltre che controllare l'accesso alla rete dall'interno della tua organizzazione. Come proteggere la rete privataDi seguito sono riportati alcuni suggerimenti che consentono di proteggere la rete da eventuali attacchi e salvaguardare le informazioni archiviate nei computer in rete. 1. Installa un firewall hardware I firewall hardware sono supportati su reti che eseguono Windows Small Business Server (SBS), una soluzione server progettata per le aziende di piccole dimensioni. 2. Mantieni il software aggiornato nelle workstation Se disponi di un server che esegue Windows Small Business Server, puoi automatizzare la distribuzione degli aggiornamenti su tutti i computer in rete utilizzando Microsoft Windows Server Update Services (WSUS). Le patch vengono scaricate una sola volta, archiviate sul server e distribuite sugli altri computer della rete. Ogni giorno riceverai un report in cui viene indicato che il software è aggiornato o viene illustrata la procedura da seguire per garantire una maggiore protezione dei tuoi computer. 3. Proteggi i tuoi sistemi da virus e spyware 4. Obbliga i dipendenti a utilizzare password complesse
Poiché le password complesse sono in genere difficili da ricordare o vengono spesso annotate, è opportuno prendere in considerazione soluzioni alternative alle password. Windows Vista include il supporto per metodi di autenticazione alternativi, come biometria o token. 5. Limita i privilegi dei dipendenti Windows Vista include la funzionalità Controllo account utente che consente di ridurre al minimo il rischio che i dipendenti apportino modifiche che possano destabilizzare i relativi computer o esporre inavvertitamente la rete ad attacchi di virus. Protezione della rete wirelessSe disponi di una rete wireless, è opportuno impostare le funzionalità di protezione incluse in un router o nei punti di accesso wireless. Per connettersi ai computer, le reti wireless ricorrono a un collegamento radio invece che ai cavi. Di conseguenza, chiunque si trovi all'interno del raggio di trasmissione radio è potenzialmente in grado di ricevere o trasmettere dati in rete. Sono disponibili gratuitamente strumenti appositi che consentono agli intrusi di identificare le reti wireless non protette. Per eliminare i rischi, attiva e utilizza le funzioni di crittografia e di controllo dell'accesso fornite con l'apparecchiatura di rete wireless. La maggior parte dei fornitori di hardware wireless attualmente offre dispositivi di rete che supportano il protocollo Wi-Fi Protected Access (WPA), la più recente specifica di sicurezza per tecnologie wireless. Il protocollo WPA è supportato sia in Windows Vista che in Windows XP SP2.
|