Gestione di Reti LAN

Image

Le reti di sistemi informatici diventano ogni giorno più complesse ed articolate, ma indispensabili per condividere informazioni e comunicare con il mondo. Su di esse transitano i dati dell’azienda che vanno protetti da perdite accidentali o intrusioni eIMG-retisterne che potrebbero comprometterli.

Senza una rete affidabile e stabile nelle sue prestazioni, ogni investimento in costosi software o complesse procedure può risultare inutile. Progettazione, monitoraggio e verifica delle prestazioni sono tutte attività indispensabili per la corretta funzionalità di una rete.

Dispositivi come router, switch, firewall e access point sono alla base dell’infrastruttura di rete.

Per interconnettere server, computer, stampanti, tablet e cellulari sempre più presenti all’interno delle reti LAN di ogni ufficio e azienda SamuNet si occupa della corretta configurazione dei dispositivi di rete per realizzare reti affidabili attraverso l’implementazione dei principali protocolli quali:

  • DHCP
  • DNS/DNSSec
  • VLAN
  • STP (per la ridondanza dei collegamenti)
  • LACP / PAgP (per l’aggregazione di banda)
  • SNMP
  • CARP

Per realizzare reti LAN vengono utilizzati prodotti delle principali marche del settore (a seconda delle esigenze e del budget disponibile) e solamente protocolli standard, verificati e testati per garantire affidabilità e resilienza anche in caso di fallimenti multipli.

Si gestiscono reti locali:

  • di piccole, medie e grandi dimensioni
  • in uffici geograficamente distanti
  • distribuite in sedi separate ma come se fossero tutte un’unica grande rete attraverso la creazione di tunnel VPN site-to-multi-site

Le reti Wi-Fi sono una naturale estensione delle reti LAN, ma necessitano di accorgimenti diversi dal punto di vista tecnico, per questo vengono gestite in maniera distinta.

Per la corretta gestione della rete, sono necessari sistemi di monitoraggio avanzati per conoscere in ogni istante lo stato delle proprie risorse e numerosi accorgimenti di Sicurezza Informatica.

Sulle reti locali e su internet transitano i dati dell’azienda che vanno protetti e gestiti nei modi adeguati.

Virtualizzazione

Image

La virtualizzazione assume sempre più importanza e il passaggio verso le infrastrutture cloud una scelta sempre più presente nel prossimo futuro.
SamuNet realizza soluzioni cloud on-premise (internamente alle reti aziendali) e in Virtual DataCenter, sulla propria infrastruttura oppure su altre piattaforme cloud scelte dal cliente.

La virtualizzazione dei server e la loro remotizzazione sono l’unica strada per realizzare soluzioni di business continuity ad alta affidabilità e alte prestazioni.
Le soluzioni virtualizzate in ambienti remote danno garanzie di continuità e raggiungibilità che richiederebbero costi proibitivi per essere realizzate presso il cliente, ma molto vantaggiose se realizzate in ambienti appositi.

Introduzione alla virtualizzazione

Tutte le aziende necessitano di sistemi informatici interni composti da server (per dati, database, software gestionali, …), computer e applicazioni strettamente necessarie alla produzione. Spesso ci sono problemi dovuti ad errori di vari tipi, ma tutti portano indistintamente a fastidiosi fermi ed interruzioni.
Grazie alle tecnologie di virtualizzazione è possibile rendere queste sistemi indipendenti dall’hardware, in modo che la rottura di un componente di un singolo PC o server non blocchi l’attività aziendale perché il sistema viene automaticamente ricaricato su un altro server funzionante.
Grazie alla virtualizzazione si possono proteggere i sistemi anche da modifiche software o aggiornamenti falliti, ripristinando velocemente i sistemi ad una configurazione funzionante. Diventa così sempre possibile “tornare indietro nel tempo”, riportando in pochi minuti i sistemi a configurazioni funzionanti, evitando blocchi e fermi.
Un’altra possibilità molto interessante è la standardizzazione degli ambienti di lavoro, con la riduzione delle operazioni di manutenzione. Viene creato un solo ambiente di produzione e poi replicato per tutti coloro che devono accedervi, in modo che tutti abbiano le stesse configurazioni, le stesse impostazioni e le sole possibilità strettamente necessarie al proprio ruolo.

In questa maniera si realizzano infrastrutture solide, scalabili e facilmente gestibili. Se c’è un problema verrà notato da tutti gli utenti, ma la sua soluzione è immediatamente disponibile per tutti. Inoltre, limitando di fatto le possibilità di modifica dell’ambiente di lavoro, si diminuiscono al contempo i danni e i problemi che possono insorgere perché circoscritti ad un numero di limitato di situazioni.

Le soluzioni proposte

 

Sicurezza Informatica

Image

La sicurezza informatica è spesso uno degli aspetti più trascurati nella gestione delle reti, ma al quale viene data sempre più importanza.

Per sicurezza informatica si intende quel processo per la definizione di prodotti, servizi, regole e comportamenti che proteggono i sistemi informatici di un’azienda. Ha il compito di proteggere le risorse da accessi indesiderati, garantire la riservatezza delle informazioni, assicurare il funzionamento e la disponibilità dei servizi a fronte di eventi imprevedibili. L’obiettivo è custodire le informazioni con la stessa professionalità ed attenzione con cui ci si prende cura dei gioielli: il sistema informatico è la cassaforte delle informazioni più preziose e la sicurezza informatica è l’equivalente delle chiavi, serrature e combinazioni per proteggerle.

firewallGenericoIl Firewall è il primo dispositivo utilizzato per proteggersi da accessi indesiderati provenienti da internet, ma anche dall’interno della propria rete. Gli accessi indesiderati possono coinvolgere dati sensibili, computer di particolare rilevanza oppure il classico utilizzo di banda internet senza le dovute autorizzazioni. Si configurano prodotti dei principali marchi oltre ad un Firewall completamente personalizzabile basato su pfSense, punto di riferimento per la sicurezza informatica. Per maggiori dettagli su questo Firewall cliccare qui.

Un Filtro dei Contenuti è un dispositivo in grado di bloccare contenuti inappropriati, ma anche dare un livello di protezione aggiuntiva a firewall e antivirus. Con il filtro proposto è possibile personalizzare i contenuti bloccati e avere molte altre funzionalità. Scopri di più alla pagina dedicata.

La sicurezza informatica si occupa anche del backup e dell’integrità dei dati. Con il progressivo aumento degli attacchi di virus Cryptolocker, che cifrano i dati rendendoli inaccessibili, l’unico modo davvero sicuro per mettere al riparo i dati sensibili da questi attacchi sono backup automatici, frequenti (al massimo giornalieri) e un meccanismo di ripristino rapido in caso di compromissione dei dati.

Le VPN sono collegamenti che permettono l’accesso remoto alla rete interna o l’interconnessione di reti differenti.  Le VPN sono configurate con algoritmi standard e chiavi di adeguata lunghezza per garantire la riservatezza e l’integrità dei dati.

Controllo Accessi (LDAP) – configurazione email con parametri sicuri – dati (sia backup sia BooleBox attraverso collaborazione con altre società)