{"id":2756,"date":"2021-02-23T08:50:27","date_gmt":"2021-02-23T08:50:27","guid":{"rendered":"https:\/\/partnernews.sophos.com\/it-it\/?p=2756"},"modified":"2021-03-08T11:34:05","modified_gmt":"2021-03-08T11:34:05","slug":"sophos-ztna-eap-registration-and-updated-faq","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/it-it\/2021\/02\/products\/sophos-ztna-eap-registration-and-updated-faq\/","title":{"rendered":"Iscrizione all\u2019Early Access Program (EAP) di Sophos ZTNA e nuove domande frequenti"},"content":{"rendered":"<p>Si avvicina il lancio dell\u2019Early Access Program (EAP) di Sophos ZTNA, previsto nei prossimi quindici giorni. Desideriamo quindi rispondere alle vostre domande sulla nostra soluzione e fornire altre informazioni.\u00a0 Le iscrizioni all\u2019Early Access Program sono gi\u00e0 aperte, potete registrarvi oggi stesso per rimanere aggiornati ed essere tra i primi a sapere quando avr\u00e0 inizio.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Iscrizione all\u2019Early Access Program<\/strong><\/p>\n<p>L\u2019inizio dell\u2019Early Access Program \u00e8 previsto per la prima met\u00e0 del prossimo mese.\u00a0 Le iscrizioni all\u2019EAP sono gi\u00e0 aperte e voi e i vostri clienti potete registrarvi oggi stesso alla pagina <a href=\"https:\/\/www.sophos.com\/it-it\/content\/zero-trust-network-access.aspx\" target=\"_blank\" rel=\"noopener\">sophos.com\/ztna<\/a>.\u00a0 Vi informeremo dell\u2019inizio del programma non appena sar\u00e0 disponibile.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Registrazione del webcast su ZTNA<\/strong><\/p>\n<p>Se la settimana scorsa vi siete persi la nostra sessione SophSkills dedicata all\u2019EAP di ZTNA e alle novit\u00e0 che riserva (inclusa la demo di una build non definitiva), potete <a href=\"https:\/\/partners.sophos.com\/prm\/Italian\/s\/assets?q=%22SophSkills%3A%20Zero%20Trust%20Network%20Access%20Early%20Access%20Program%22\" target=\"_blank\" rel=\"noopener\">visualizzarne la registrazione cliccando qui<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Domande frequenti su Sophos ZTNA<\/strong><\/h2>\n<p><strong>ZTNA: di che cosa si tratta?<\/strong><\/p>\n<p>Vi invitiamo a leggere <a href=\"https:\/\/news.sophos.com\/en-us\/2021\/02\/02\/sophos-zero-trust-network-access-ztna-is-coming-soon\/\" target=\"_blank\" rel=\"noopener\">questo articolo per una panoramica di Zero Trust Network Access<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Quali sono i vantaggi di ZTNA (rispetto alle VPN di accesso remoto)?<\/strong><\/p>\n<p>Anche se le VPN di accesso remoto continuano a essere una soluzione valida, ZTNA offre vari vantaggi aggiuntivi che rendono questa opzione pi\u00f9 desiderabile per connettere gli utenti ad applicazioni e dati essenziali:<\/p>\n<ul>\n<li>Controllo pi\u00f9 granulare: ZTNA offre un controllo pi\u00f9 granulare sugli utenti che possono accedere alle applicazioni e ai dati, in quanto limita i movimenti laterali e ottimizza la segmentazione.\u00a0 La VPN non offre molta flessibilit\u00e0: generalmente le VPN concedono accesso a tutti gli elementi presenti nella rete, una volta che l\u2019utente vi si connette.<\/li>\n<li>Sicurezza potenziata: ZTNA elimina il concetto di attendibilit\u00e0 implicita e integra policy basate sullo stato e sull\u2019integrit\u00e0 dei dispositivi per ottimizzare ulteriormente la sicurezza.\u00a0 La VPN non tiene in considerazione lo stato dei dispositivi e pu\u00f2 quindi mettere a repentaglio i dati delle applicazioni in caso di dispositivi compromessi o non conformi alle policy.<\/li>\n<li>Registrazione semplificata dei dipendenti: ZTNA semplifica notevolmente il processo di implementazione e registrazione di nuovi dipendenti, specialmente quelli in smart working.\u00a0 La VPN \u00e8 molto pi\u00f9 complicata e difficile da configurare e implementare.<\/li>\n<li>Trasparenza per gli utenti: ZTNA offre una trasparenza per gli utenti che funziona, con una gestione delle connessioni priva di difficolt\u00e0.\u00a0 Una VPN pu\u00f2 essere complicata e generare richieste di assistenza tecnica.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Che cosa include Sophos ZTNA?<\/strong><\/p>\n<p>Sophos ZTNA \u00e8 un nuovo prodotto basato e gestito sul cloud, che permette di proteggere le applicazioni di rete in maniera semplice e trasparente, grazie ai suoi controlli granulari.\u00a0 L\u2019Early Access Program di questa soluzione \u00e8 previsto per il mese prossimo.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2757 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/02\/image001-1.png\" alt=\"\" width=\"624\" height=\"337\" \/><\/p>\n<p>Sophos ZNTA consiste in tre componenti:<\/p>\n<ul>\n<li>Sophos Central: la piattaforma definitiva per la gestione e la reportistica basata sul cloud per tutti i prodotti Sophos, incluso Sophos ZTNA. Sophos ZTNA \u00e8 perfettamente compatibile con Sophos Central, per garantire un\u2019implementazione semplice e massima granularit\u00e0 per le policy, con report approfonditi e disponibili dal cloud.<\/li>\n<li>Sophos ZTNA Gateway: un\u2019appliance virtuale compatibile con diverse piattaforme, che permette di proteggere le applicazioni di rete on-premise e nel cloud pubblico; inizialmente supporter\u00e0 AWS e VMware ESXi, e successivamente potr\u00e0 essere utilizzata anche con Azure, Hyper-V, Nutanix e altri.<\/li>\n<li>Sophos ZTNA Client: offre connettivit\u00e0 trasparente e priva di complicazioni, garantendo agli utenti finali accesso alle applicazioni controllate, in base all\u2019identit\u00e0 e allo stato di integrit\u00e0 dei dispositivi. Si integrer\u00e0 con Synchronized Security per lo stato di Heartbeat e di integrit\u00e0 dei dispositivi. Sar\u00e0 semplicissimo da implementare da Sophos Central, in quanto potr\u00e0 essere aggiunto a Intercept X con un solo clic. In alternativa, sar\u00e0 possibile utilizzarlo in modalit\u00e0 standalone con qualsiasi client AV desktop (lo stato di integrit\u00e0 dovr\u00e0 essere fornito dal Centro sicurezza PC Windows). Inizialmente supporter\u00e0 Windows, per poi seguire con macOS, Linux e le piattaforme per dispositivi mobili.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Quando sar\u00e0 disponibile Sophos ZTNA?<\/strong><\/p>\n<p>La prima fase dell\u2019Early Access Program (EAP) \u00e8 prevista per l\u2019inizio di marzo, mentre il lancio del prodotto avverr\u00e0 verso la met\u00e0 del 2021. \u00c8 possibile <a href=\"https:\/\/www.sophos.com\/it-it\/content\/zero-trust-network-access.aspx\" target=\"_blank\" rel=\"noopener\">iscriversi subito<\/a> all\u2019EAP.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Quali tipi di applicazioni sono compatibili con ZTNA?<\/strong><\/p>\n<p>Sophos ZTNA \u00e8 in grado di fornire connettivit\u00e0 per tutte le applicazioni di rete ospitate sulle reti aziendali on-premise, nel cloud pubblico o su qualsiasi sito di hosting.\u00a0 Questo significa tutto: dall\u2019accesso tramite RDP alle condivisioni file di rete, fino ad applicazioni come Jira, wiki, repository del codice sorgente, app di supporto e ticketing, ecc.<\/p>\n<p>ZTNA non controlla l\u2019accesso ad applicazioni SaaS come Office365 o SalesForce.com, che sono applicazioni pubbliche connesse a internet progettate per fornire servizi a molti clienti.\u00a0 L\u2019accesso protetto a queste applicazioni viene fornito dal vendor SaaS e dall\u2019applicazione ed \u00e8 ulteriormente ottimizzato dall\u2019autenticazione a fattori multipli.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Quali piattaforme client, gateway e di identit\u00e0 saranno supportate?<\/strong><\/p>\n<ul>\n<li><strong>Client:<\/strong> le piattaforme client includeranno inizialmente un\u2019opzione indipendente dal client per tutte le piattaforme (EAP 1), successivamente il supporto nativo di Windows (EAP 2 e disponibilit\u00e0 generale), il supporto di macOS (inizio del 2022) e in futuro Linux e piattaforme per dispositivi mobili (iOS e Android). inizialmente, lo stato di integrit\u00e0 verr\u00e0 valutato in base allo stato di Synchronized Security Heartbeat (EAP 2 e disponibilit\u00e0 generale), in seguito dal Centro sicurezza PC Windows (inizio del 2022) e infine da ulteriori sistemi di valutazione dei dispositivi in futuro.<\/li>\n<li><strong>Gateway:<\/strong> le piattaforme gateway saranno esclusivamente appliance virtuali (non hardware) e includeranno inizialmente VMware ESXi per l\u2019EAP 1 e successivamente il cloud pubblico AWS per l\u2019EAP 2 e la disponibilit\u00e0 generale. Dopo il lancio, le opzioni disponibili verranno estese per includere altre piattaforme come Azure, Hyper-V, Nutanix, K8S e GCP.<\/li>\n<li><strong>Provider di identit\u00e0:<\/strong> per l\u2019identit\u00e0, Sophos ZTNA supporter\u00e0 inizialmente Azure Active Directory (AD) per l\u2019EAP 1 e Okta per l\u2019EAP 2. I servizi directory supportati per l\u2019EAP 2 e la disponibilit\u00e0 generale includeranno Azure e AD on-premise (inclusa la sincronizzazione AD attualmente supportata da Sophos Central). I clienti potranno subito usufruire delle opzioni di autenticazione a fattori multipli di Azure, mentre il supporto di altre soluzioni di autenticazione a fattori multipli verranno introdotte in un rilascio futuro.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>ZTNA \u00e8 un prodotto standalone, oppure richiede un altro prodotto Sophos?<\/strong><\/p>\n<p>Sophos ZTNA \u00e8 un prodotto standalone e non richiede alcun altro prodotto Sophos.\u00a0 \u00c8 gestito da Sophos Central, che \u00e8 gratuita, e naturalmente offre moltissimi vantaggi per i clienti in presenza di altri prodotti Sophos.\u00a0 Pu\u00f2 essere distribuito con semplicit\u00e0 estrema insieme a Intercept X, ma Intercept X non \u00e8 un requisito obbligatorio.\u00a0 Sophos ZTNA \u00e8 compatibile con gli AV per desktop e i firewall di qualsiasi vendor.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Come avverr\u00e0 l\u2019implementazione del client di Sophos ZTNA?<\/strong><\/p>\n<p>Sophos ZTNA sar\u00e0 un\u2019opzione facile da installare insieme a Intercept X e a Device Encryption quando si mettono in sicurezza i dispositivi con Sophos Central, proprio come si pu\u00f2 vedere di seguito\u2026<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2758 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/02\/image002.png\" alt=\"\" width=\"624\" height=\"245\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><strong>ZTNA si integrer\u00e0 con Sophos XG Firewall e Intercept X?<\/strong><\/p>\n<p>Sophos ZTNA \u00e8 completamente compatibile con XG Firewall e Sophos Intercept X. Utilizza infatti il Security Heartbeat per valutare lo stato di integrit\u00e0 dei dispositivi, che a sua volta pu\u00f2 essere utilizzato nelle policy ZTNA.\u00a0 Come gi\u00e0 indicato, l\u2019implementazione del client ZTNA avviene in maniera semplicissima come parte del processo di distribuzione di Intercept X: basta semplicemente spuntare una casella.\u00a0 Naturalmente Sophos ZTNA pu\u00f2 funzionare perfettamente anche con prodotti AV per desktop e firewall di altri vendor, ma offrir\u00e0 maggiori vantaggi se utilizzato con altri prodotti Sophos, come ad es. XG Firewall e Intercept X.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Come sono strutturati le licenze e i prezzi?<\/strong><\/p>\n<p>Le licenze Sophos ZTNA verranno calcolate in base agli utenti, proprio come avviene per i nostri prodotti Endpoint.\u00a0 Non considereranno il numero di dispositivi di un utente, ma semplicemente il numero di utenti: un utente con 3 dispositivi richieder\u00e0 pertanto solamente una licenza.<\/p>\n<p>I clienti possono implementare la quantit\u00e0 di gateway ZTNA desiderata, a seconda di quanti ne occorrano per proteggere tutte le app.\u00a0 L\u2019utilizzo dei gateway e della gestione da Central non prevede costi extra.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Quali sono le differenze tra ZTNA e\u2026<\/strong><\/p>\n<p><strong>DUO?<\/strong><\/p>\n<p>DUO \u00e8 un provider di tecnologie di identit\u00e0 che utilizza principalmente l\u2019autenticazione a fattori multipli (Multi-Factor Authentication, MFA) per aiutare gli utenti a verificare la propria identit\u00e0.\u00a0 Identit\u00e0 e MFA, e di conseguenza anche DUO, sono componenti di una soluzione ZTNA.\u00a0 ZTNA verifica anche lo stato di integrit\u00e0 del dispositivo.\u00a0 Sophos ZTNA supporter\u00e0 inizialmente l\u2019MFA di Azure e qualsiasi provider di identit\u00e0 integrabile ad Azure, inclusi Duo e altre soluzioni MFA.<\/p>\n<p><strong>NAC?<\/strong><\/p>\n<p>Le tecnologie NAC e ZTNA possono sembrare simili, in quanto entrambe forniscono accesso, ma a parte questo non ci sono altre analogie.\u00a0 Network Access Control (NAC) consente di controllare l\u2019accesso fisico alla rete locale on-premise.\u00a0 ZTNA permette di controllare l\u2019accesso ai dati e ad applicazioni di rete specifiche, indipendentemente dalla rete nella quale sono situati.<\/p>\n<p><strong>VPN?<\/strong><\/p>\n<p>Anche se le VPN di accesso remoto sono state molto utili, ZTNA offre vari vantaggi rispetto a una VPN, come indicato sopra.\u00a0 Naturalmente ci saranno alcuni casi in cui la VPN continuer\u00e0 a essere una soluzione valida\u2026 Laddove un numero piuttosto limitato di persone (ad es. il personale IT) ha bisogno di maggiore accesso alle applicazioni e ai servizi di rete per gestirli.\u00a0 E naturalmente la VPN continuer\u00e0 a essere indispensabile per la connettivit\u00e0 site-to-site.\u00a0 Tuttavia, per la maggior parte delle organizzazioni, ZTNA pu\u00f2 sostituire la VPN di accesso remoto per offrire una soluzione pi\u00f9 efficace, granulare e allo stesso tempo pi\u00f9 semplice e trasparente per gli utenti.<\/p>\n<p><strong>I firewall?<\/strong><\/p>\n<p>ZTNA \u00e8 un elemento complementare per il firewall, proprio come lo \u00e8 una VPN per il firewall.\u00a0 Naturalmente il firewall svolge un ruolo di importanza critica nella sicurezza della rete aziendale e delle risorse dei data center, in quanto offre protezione contro attacchi, minacce e accessi non autorizzati.\u00a0 ZTNA potenzia il Firewall aggiungendo controlli granulari e protezione per le applicazioni di rete nel cloud oppure on-premise.<\/p>\n<p><strong>WAF?<\/strong><\/p>\n<p>WAF e ZTNA sono progettati per difendere diversi tipi di applicazioni da diversi tipi di utenti.\u00a0 I WAF sono realizzati per mettere in sicurezza le applicazioni pubbliche per mezzo di firewall, rilevamento delle minacce e altri strumenti di protezione avanzata come ad es. le soluzioni di difesa dagli attacchi SQL injection.\u00a0 ZTNA controlla l\u2019accesso alle applicazioni interne. Non \u00e8 progettato per fornire accesso pubblico, bens\u00ec per impedire agli utenti esterni di accedere alle app protette con ZTNA.<\/p>\n<p><strong>Synchronized Security?<\/strong><\/p>\n<p>Concettualmente, ZTNA e Synchronized Security sono simili, in quanto ambedue utilizzano lo stato di integrit\u00e0 dei dispositivi per stabilirne i privilegi di accesso alla rete.\u00a0 Uno dei componenti essenziali di Sophos ZTNA sar\u00e0 infatti Security Heartbeat, che verr\u00e0 utilizzato per valutare lo stato di integrit\u00e0 dei dispositivi.\u00a0 In presenza di un utente con un dispositivo avente Heartbeat rosso, sar\u00e0 possibile imporre limitazioni di accesso alle applicazioni mediante l\u2019uso di policy, analogamente a come \u00e8 possibile limitare l\u2019accesso alla rete con il firewall. Tuttavia ZTNA va oltre, aggiungendo a queste funzionalit\u00e0 di Synchronized Security anche l\u2019integrazione della verifica dell\u2019identit\u00e0 degli utenti.\u00a0 Inoltre, ZTNA si focalizza principalmente sul controllo dei privilegi e dell\u2019accesso alle applicazioni, mentre Synchronized Security \u00e8 un sistema realizzato per attivare una risposta automatica alle minacce e per impedire che queste minacce possano spostarsi all\u2019interno della rete, prevenendo cos\u00ec il furto di dati.<\/p>\n<p><strong>SASE?<\/strong><\/p>\n<p>SASE, l\u2019acronimo di Secure Access Service Edge, \u00e8 un\u2019architettura che consente l\u2019adozione del cloud per le strutture di rete e di sicurezza. Include vari componenti, quali firewall, SD-WAN, Secure Web Gateway, CASB e ZTNA, ed \u00e8 realizzato per proteggere qualsiasi utente su qualsiasi rete e in qualsiasi parte del cloud.\u00a0 Come si pu\u00f2 vedere, ZTNA \u00e8 uno dei componenti del SASE e sar\u00e0 un elemento fondamentale della nostra strategia SASE.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scoprite di pi\u00f9 su Sophos ZTNA e iscrivetevi all\u2019Early Access Program, che avr\u00e0 inizio il mese prossimo.<\/p>\n","protected":false},"author":19,"featured_media":3000002732,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[70],"tags":[9,17,95],"coauthors":[44],"class_list":["post-2756","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-early-access-program","tag-sophos-news","tag-sophos-ztna"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/02\/featured-image-zero-trust-network-partner-app-icon-1600x960px.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/2756","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/comments?post=2756"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/2756\/revisions"}],"predecessor-version":[{"id":2804,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/2756\/revisions\/2804"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/media?parent=2756"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/categories?post=2756"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/tags?post=2756"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/coauthors?post=2756"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}