Accesso remoto sicuro alle risorse aziendali

Smart Portal

Accesso semplice e sicuro ad applicazioni web, desktop remoti, VPN e servizi interni, con controlli centralizzati per utenti, dispositivi e sessioni di lavoro.

Contesto

Perche Smart Portal

Quando applicazioni aziendali e servizi interni devono essere esposti su internet, aumenta il rischio operativo: accessi non governati, credenziali riutilizzate, endpoint non verificati e scarsa tracciabilita delle attivita.

Smart Portal introduce un layer di protezione davanti alle risorse, consentendo accesso controllato a dipendenti, consulenti e fornitori identificati.

Ambiti di adozione

A chi serve e a chi non serve

A chi serve?

Smart Portal si interpone a protezione delle risorse informatiche aziendali (applicazioni web, portali, VPN, desktop remoti) che devono essere rese disponibili via internet a soggetti identificati o identificabili.

Tipicamente: dipendenti, consulenti, partner e fornitori con accesso profilato.

A chi non serve?

Non e lo strumento adatto dove le risorse devono essere accessibili a chiunque senza autenticazione o profilazione (es. siti web e servizi completamente pubblici).

Rischi

Alcuni problemi di sicurezza per una risorsa raggiungibile in smart working

Eccessiva disponibilita geografica

Una risorsa raggiungibile ovunque amplia in modo esponenziale la superficie di attacco.

Eccessiva disponibilita temporale

Fuori orario le risorse dovrebbero essere limitate; serve anche per il diritto alla disconnessione.

Autenticazione a singolo fattore

Solo username/password non e sufficiente: va aggiunto almeno un secondo fattore OTP.

Vulnerabilita non note

Servizi esposti direttamente (VPN, NAT, ecc.) restano esposti anche a vulnerabilita zero-day.

Protocolli deboli

HTTP, telnet, SMB non protetto o cifrature obsolete espongono dati e credenziali a rischio.

Sistemi non aggiornati

Se il servizio esposto non e patchato, diventa attaccabile con tecniche gia note.

La soluzione Smart Portal

Accesso semplice e sicuro alle risorse aziendali

Smart Portal mette un livello di controllo davanti alle risorse interne, evitando esposizioni dirette e applicando policy coerenti su identita, tempi, origini di connessione e tracciabilita.

In questo modo l'accesso smart working resta operativo senza rinunciare alla sicurezza, con una gestione piu allineata a compliance e governance.

Smart Portal - schema logico originale

Controlli aggiuntivi

Quali controlli di sicurezza aggiunge?

Filtro geolocalizzato

Accesso consentito solo dalle nazioni autorizzate, riducendo la superficie di attacco non pertinente.

Filtro temporale

Disponibilita del portale limitabile per giorni e fasce orarie.

Autenticazione AD/LDAP

Integrazione con Active Directory/LDAP per evitare credenziali duplicate e ridurre utenze orfane.

Strong Authentication OTP

Secondo fattore con One Time Password per non delegare la sicurezza alla sola password.

Risorse per profilo/funzione

Ogni utente vede solo le risorse autorizzate in base a ruolo e policy.

Scadenza connessione

Sessioni a tempo con nuova autenticazione obbligatoria alla scadenza.

Limite connessioni per IP

Numero massimo configurabile di sessioni contemporanee per singolo IP autenticato.

Logging connessioni e traffico

Tracciamento login, logout e accessi ai servizi con inoltro verso syslog/SIEM.

Interfacce

Admin interface e user portal

Admin interface Smart Portal

Gestione amministrativa centralizzata con policy, autenticazione e controllo accessi.

User portal Smart Portal

Portale utente semplice, con accesso ai soli servizi autorizzati in base al profilo.

Vuoi proteggere lo smart working senza complicare l'accesso?

Valutiamo insieme il tuo scenario e definiamo una configurazione Smart Portal su misura.

Contattaci