Application Access Control: tutto inizia con il DNS

Uno scenario per una sicurezza maggiore e un controllo avanzato in un’ottica Zero Trust.

“La maggior parte delle connessioni IP iniziano con una query DNS e questo rende il DNS uno dei primi attori fondamentali e centrali nelle comunicazioni fra le applicazioni. Per questo motivo con esso si può garantire un grosso contribuito alla sicurezza delle infrastrutture, dei dati e degli utenti, filtrando specifici siti e destinazioni e controllando l’accesso alle applicazioni”. Così, Fabrizio Tosi, Sales Account Executive di EfficientIP, introduce un caso d’uso delle soluzioni del vendor in uno scenario in cui l’Application Access Control è generalmente associato all’autenticazione dell’utente. L’idea è che mentre fornire le credenziali di accesso è un servizio standard delle applicazioni, si può fare enforcement sul controllo anche a livello di rete e che distinguere gli utenti autorizzati dai non autorizzati può essere fatto applicandovi dei filtri.

Fabrizio Tosi, Sales Account Executive di EfficientIP

“Il DNS lavora prima che la connessione venga stabilita e applicare dei filtri il prima possibile è un grosso contributo allo Zero Trust”, prosegue Tosi. Andando nel dettaglio, viene spiegato che durante la risoluzione di un dominio, il DNS è in grado di dare una risposta differente usando le RPZ (Response Policy Zone). Queste possono permettere di proteggere un utente da destinazioni malevole o non volute con filtri basati su reputation o feeds di Threat Intelligence. Il filtro via DNS può anche essere utilizzato per proteggere l’infrastruttura e le applicazioni da specifiche sorgenti di rete, limitando l’accesso dei dispositivi a determinate applicazioni o destinazioni.

“La soluzione innovativa di EfficientIP è in grado di filtrare a livello DNS le richieste di risoluzione di un dominio provenienti da un client o da un dispositivo offrendo, in modo esclusivo, la possibilità di fare micro segmentazione di rete in scenari eterogenei”, spiega Alessandro Pilotti, Customer Solutions Architect di EfficientIP. Il riferimento è al DNS Client Query Filtering (CQF) studiato per “permettere di applicare policy DNS su specifici gruppi di client, come ad esempio ‘allow list’ per dispositivi IoT, con connessioni consentite solo verso domini di destinazione conosciuti e validati. Inoltre si possono applicare dei filtri restrittivi su categorie di siti web per user standard e un accesso più libero a specifiche persone.”


A cura della redazione

Office Automation è da 38 anni il mensile di riferimento e canale di comunicazione specializzato nell'ICT e nelle soluzioni per il digitale, promotore di convegni e seminari che si rivolge a CIO e IT Manager e ai protagonisti della catena del val...

Office Automation è il periodico di comunicazione, edito da Soiel International in versione cartacea e on-line, dedicato ai temi dell’ICT e delle soluzioni per il digitale.


Soiel International, edita le riviste

Officelayout 196

Officelayout

Progettare arredare gestire lo spazio ufficio
Gennaio-Marzo
N. 196

Abbonati
Innovazione.PA n. 53

innovazione.PA

La Pubblica Amministrazione digitale
Gennaio-Febbraio
N. 53

Abbonati
Executive.IT n.1 2024

Executive.IT

Da Gartner strategie per il management d'impresa
Gennaio-Febbraio
N. 1

Abbonati