Cerca
in
newsletter
Il Gruppo Finiper adotta soluzioni di sicurezza TippingPoint
Tecnologie
Il Gruppo Finiper adotta soluzioni di sicurezza TippingPoint
Sono oltre 30 le sonde TippingPoint utilizzate per la prevenzione delle intrusioni, installate in serie con i firewall, per l’analisi del traffico in ingresso nei data center del Gruppo Finiper
23 Novembre 2009
Il Gruppo Finiper -l'azienda proprietaria della catena di ipermercati Iper, la grande I- ha una rete dedicata che collega tutti i punti di vendita, con due server farm principali ospitate presso le sedi Telecom di Rozzano e Cesano Maderno, e una server room -di dimensioni minori -all'interno di ogni pdv. L'infrastruttura di information technology supporta tutte le attività dell'azienda, sia nella sede centrale sia nei magazzini periferici sia nei punti vendita, per cui la presenza di server, terminali windows e personal computer è diffusa in tutte le aree. La rete è interamente basata su router Cisco, e protetta da firewall. Recentemente, all'interno di alcuni punti di vendita è stata installata un'infrastruttura di rete wireless - basata su wireless switch Cisco, con tecnologia Aruba - per l'applicazione di autolettura della spesa, che utilizza la soluzione Datalogic.

Intrusion Prevention Systems
Il Gruppo Finiper utilizza più di 30 sonde TippingPoint per la prevenzione delle intrusioni (Intrusion Prevention Systems, o IPS), installate in serie con i firewall, per l'analisi del traffico in ingresso nei propri data center. Le sonde sono di due tipi diversi: nei due data center sono installate due 1200E con un throughput aggregato di 1,2 gigabit al secondo, in grado di gestire oltre 750.000 connessioni al secondo, mentre nelle data room presso i pdv sono installate 30 210E con un throughput aggregato di 200 megabit al secondo, in grado di gestire oltre 8.000 connessioni al secondo.
"La funzione principale delle sonde TippingPoint -spiega Giovanni Oteri, responsabile dell'infrastruttura di information technology del Gruppo Finiper- è quella di analizzare il traffico in entrata verso la rete dell'azienda e bloccare l'attacco o il traffico malevolo quando il contenuto dei pacchetti viene identificato come malware". Il Gruppo Finiper è molto attento alla sicurezza, e gestisce con grande attenzione l'aggiornamento delle protezioni e i privilegi di accesso delle singole postazioni di lavoro. Nonostante queste attenzioni, però, ritiene indispensabile avere una barriera all'ingresso che faccia da filtro contro qualsiasi tipo di attacco da parte di malware. “La nostra rete è complessa, per cui è difficile, se non impossibile, tenere costantemente sotto controllo tutto il traffico e garantire l'aggiornamento del sistema operativo di tutte le macchine -afferma Giovanni Oteri-. Come dimostra il recentissimo breakout del worm Conficker, basta poco per mettere in ginocchio l'intera rete di un'azienda. Nel nostro caso, non è successo nulla perché le sonde TippingPoint hanno bloccato tutti gli attacchi, e ci avrebbe avvertito in tempo reale della loro esistenza, potendo disporre del tempo necessario per definire una strategia di difesa anche nella malaugurata eventualità che il malware - nonostante le protezioni - riuscisse comunque a entrare nella rete”.
 
Gli IPS TippingPoint
I sistemi di prevenzione dalle intrusioni TippingPoint offrono un elevato livello di protezione delle reti da tutti i tipi di attacco dall'esterno, e in particolare dagli attacchi dei worm e dei virus. Le sonde vengono installate in modo trasparente all'interno della rete e analizzano il contenuto dei pacchetti in tempo reale, nel momento in cui essi passano al loro interno, per determinare se il contenuto è legittimo o pericoloso. Questa forma di protezione rappresenta il modo più efficace per difendersi dagli attacchi, così come  confermato dalle dichiarazioni degli esponenti del Gruppo Finiper.
Il sistema è basato sul Threat Suppression Engine (letteralmente: motore di eliminazione delle minacce) di TippingPoint, una piattaforma hardware specializzata che combina tecnologie di elaborazione allo stato dell'arte e sviluppate da TippingPoint in grado di eseguire contemporaneamente migliaia di controlli su ciascun pacchetto senza bloccare il traffico di rete. L'elaborazione parallela, infatti, assicura un flusso continuo dei pacchetti all'interno dell'IPS con una latenza -ovvero, un rallentamento- inferiore a 84 microsecondi, indipendentemente dal numero dei filtri che viene applicato.
Parte integrante della soluzione è il servizio di Digital Vaccine, sviluppato all'interno dei laboratori di ricerca Tipping Point (DVLabs), che fornisce i filtri di sicurezza contro le vulnerabilità. Questi filtri sono in grado di riconoscere l'origine dell'attacco -dal più semplice alle molteplici varianti di alcune vulnerabilità- senza compromettere le prestazioni della rete, e vengono aggiornati due volte alla settimana o immediatamente dopo la scoperta di minacce o vulnerabilità di tipo critico.

Le motivazioni della scelta
Il Gruppo Finiper ha effettuato delle prove sul campo dei prodotti Tipping Point, e dei confronti con le altre soluzioni disponibili sul mercato, e ha rilevato che la protezione garantita dai suoi Intrusion Prevention Systems è quella che risponde nel modo migliore alle proprie esigenze. Il Threat Suppression Engine, infatti, grazie alla presenza di diversi ASIC dedicati, è in grado di applicare simultaneamente quattro tipologie di filtri -indipendenti e complementari- al flusso dei dati, che nel loro insieme individuano e prevengono tutte le minacce: filtri basati sulle vulnerabilità, signature degli attacchi, e filtri sulle anomalie del traffico e dei protocolli.
Le prestazioni delle sonde vengono completate dalle biblioteche di documentazione sulle caratteristiche degli attacchi, che vengono alimentate dall'attività del laboratorio di ricerca TippingPoint sul Digital Vaccine (DVLabs), che è continuamente alla ricerca di informazioni sulle vulnerabilità e sulle relative soluzioni. Questa documentazione consente anche al personale del Gruppo Finiper di essere continuamente aggiornato sui problemi creati dai breakout dei worm o dalle infezioni dei virus.

Gli sviluppi futuri
In futuro, Il Gruppo Finiper ha in programma l'implementazione di una soluzione TippingPoint per il controllo degli accessi alla rete (Network Access Control, o NAC), che consentirà di assicurare l'applicazione delle policy di sicurezza a livello di utente e di singola apparecchiatura, per garantire la massima uniformità delle regole all'interno della rete. L'integrazione degli IPS già in funzione nei data center e nelle data room con i NAC permetterà quindi di estendere ulteriormente il controllo sugli accessi alla rete e sull'uso della stessa da parte di tutti gli utenti, e di ottenere una maggiore uniformità nell'applicazione delle policy di sicurezza.

L'edicola di GDOWEEK

Tutti i Flip Magazine di GDOWEEK

Profili&Speciali di GDOWEEK

Tutti i Profili&Speciali di GDOWEEK

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Pagamenti elettronici: al via una consultazione europea Pagamenti elettronici: al via una consultazione europea La Commissione chiede pareri per eliminare gli ostacoli ai pagamenti sicuri con carte, via Web e mobili...

Europarlamento24 Retail & Hospitality

Vino bio: nuove norme europee da quest’anno Vino bio: nuove norme europee da quest’anno A partire dalla vendemmia 2012 la dicitura “vino biologico” apparirà in etichetta, con il logo Ue. Lo ha ...

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Europarlamento24 Agroindustry, Food & Health

L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità Una ricerca europea di Epson rivela opportunità di crescita per il settore nonostante un aumento della ...

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Europarlamento24 Building, Energy & Environment

L'Europa vuol reagire ai cyber attacchi potenziando Enisa L'Europa vuol reagire ai cyber attacchi potenziando Enisa Votato in Commissione Industria ricerca ed energia un progetto di legge per rafforzare le difese Internet. Per...

Acta è una questione di meccanismi più che di diritti Acta è una questione di meccanismi più che di diritti Lo sostiene il presidente della Commissione commercio internazionale del Parlamento europeo, Vital Moreira. ...

Europarlamento24 High Tech & Media

Agenda
Febbraio 2012
L
M
M
G
V
S
D
 
 
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
GRANDE DISTRIBUZIONE : RAPPORTO SULLA GDA MARK UP, SymphonyIRI Group e TradeLab ti invitano alla presentazione della nuova ...
ASSOFRANCHISING PRESENTA WEB FRANCHISING EXPO Tanti i marchi che hanno già aderito con entusiasmo a questa ...
ETHIC AWARD 2011 Cerimonia di Premiazione...
CONAI Come disegnare la via della sostenibilità del packaging. Il ruolo della filiera industria-...
5° CONSUMER & RETAIL SUMMIT Milano, 11 Ottobre 2011 - Sede del GRUPPO 24 ORE - via Monte Rosa, 91 (linea metro: rossa,...
I CONSUMI ALIMENTARI TRA CAMBIAMENTO E VOLATILITA' L'innovazione nel category per gestire la competizione sul prezzo, generare fiducia, ...
SALES MANAGEMENT Il master sulle strategie e competenze per gestire canali e reti commerciali in calendario...
MASTER RETAIL MANAGEMENT Milano 8 week end non consecutivi dal 25 ...
Rss