{"id":350414,"date":"2020-03-27T09:23:46","date_gmt":"2020-03-27T08:23:46","guid":{"rendered":"https:\/\/pulse.microsoft.com\/general\/na\/fa2-this-is-serious-so-is-your-secure-score\/"},"modified":"2020-06-23T17:08:12","modified_gmt":"2020-06-23T16:08:12","slug":"fa2-this-is-serious-so-is-your-secure-score","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/it-it\/work-productivity-it-it\/na\/fa2-this-is-serious-so-is-your-secure-score\/","title":{"rendered":"Proteggi la tua organizzazione anche\u00a0quando\u00a0le persone lavorano in remoto\u00a0"},"content":{"rendered":"<p class=\"intro\">Di questi tempi, la sicurezza informatica potrebbe non essere in cima al nostro elenco di priorit\u00e0. \u00c8 tuttavia importante essere al corrente delle minacce che il passaggio dal lavoro in sede a quello in remoto pone alle organizzazioni di tutto il mondo.<\/p>\n<p>Mentre si cerca di distribuire rapidamente servizi di collaborazione basati sul cloud per aiutare i professionisti a lavorare da casa, \u00e8 possibile che non ci si renda conto delle minacce alla sicurezza che possono accompagnare questo cambiamento. Le applicazioni scelte possono avere un set limitato di controlli di sicurezza.<\/p>\n<h2>Come aumentare i livelli di sicurezza<\/h2>\n<p>Senza controlli di sicurezza aggiuntivi, \u00e8 necessario fare affidamento sulla capacit\u00e0 degli utenti di evitare errori che potrebbero avere gravi conseguenze e sul <a href=\"https:\/\/www.linkedin.com\/pulse\/how-perform-security-monitoring-office-365-paul-huijbregts\" target=\"_blank\" rel=\"noopener noreferrer\">monitoraggio mirato<\/a>. Ma questa non \u00e8 una situazione ideale.<\/p>\n<p>Nel cloud Microsoft, <strong>Azure Active Directory (Azure AD)<\/strong> rappresenta lo strumento di controllo di ogni elemento correlato alla sicurezza cloud. \u00c8 utile concentrare ogni sforzo innanzitutto su questo strumento, anche se il servizio di collaborazione che vuoi offrire ai tuoi utenti non \u00e8 fornito da Microsoft. Una volta stabilito l&#8217;accesso sicuro, i controlli disponibili dipenderanno davvero dalla soluzione scelta: \u00e8 quindi fondamentale sapere ci\u00f2 di cui si dispone.<\/p>\n<p>In questo articolo viene fornito l&#8217;elenco di alcuni<strong> controlli di sicurezza<\/strong> disponibili per i nostri clienti. Il tutto con l&#8217;obiettivo di aiutarti a rafforzare rapidamente la sicurezza, riducendo al contempo l&#8217;impatto sulla produttivit\u00e0.<\/p>\n<h2>Impostazioni predefinite di sicurezza &#8211; Azure Active Directory<\/h2>\n<p>In <strong>Azure AD<\/strong> di recente sono state introdotte <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/fundamentals\/concept-fundamentals-security-defaults\" target=\"_blank\" rel=\"noopener noreferrer\">impostazioni predefinite di sicurezza<\/a>. Si tratta di controlli considerati basilari, ma che sono comunque tra i pi\u00f9 importanti. Queste impostazioni predefinite consentono di applicare l&#8217;<a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">autenticazione a pi\u00f9 fattori<\/a> (MFA) per gli account amministrativi e offrono la possibilit\u00e0 di abilitare l&#8217;app mobile <strong>Microsoft Authenticator<\/strong> per gli utenti. Poich\u00e9 non \u00e8 granulare, sar\u00e0 attivata o disattivata (<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-mfa-userstates#enable-azure-mfa-by-changing-user-state\" target=\"_blank\" rel=\"noopener noreferrer\">in base allo stato utente<\/a>). Potrai tuttavia consentire agli utenti di usare l&#8217;opzione &#8220;ricorda il mio dispositivo&#8221; per ridurre il numero di volte in cui viene loro richiesto di eseguire l&#8217;autenticazione in 2 passaggi.<\/p>\n<p>Per avere un&#8217;idea della configurazione e delle esperienze utente prima di iniziare, <a href=\"https:\/\/www.linkedin.com\/posts\/janwillemroks_quick-wins-for-securing-online-collaboration-activity-6645691393777942529-ZNes\" target=\"_blank\" rel=\"noopener noreferrer\">dai un&#8217;occhiata a questo video realizzato da uno dei miei colleghi<\/a>.<\/p>\n<div id=\"attachment_341964\" style=\"width: 1307px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-341964\" class=\"wp-image-341934 size-full\" src=\"https:\/\/pulse.microsoft.com\/uploads\/prod\/2020\/03\/Azure_Security.jpg\" alt=\"uno screenshot\" width=\"1297\" height=\"994\" data-contrast=\"too_bright\" srcset=\"\/wp-content\/uploads\/2020\/03\/Azure_Security.jpg 1297w, \/wp-content\/uploads\/2020\/03\/Azure_Security-300x230.jpg 300w, \/wp-content\/uploads\/2020\/03\/Azure_Security-768x589.jpg 768w\" sizes=\"(max-width: 1297px) 100vw, 1297px\" \/><p id=\"caption-attachment-341964\" class=\"wp-caption-text\">Sicurezza di Azure.<\/p><\/div>\n<p>Le impostazioni predefinite in Azure AD rendono pi\u00f9 semplice garantire la sicurezza e consentono di proteggere l&#8217;organizzazione, in quanto sono preconfigurate per gli attacchi comuni.<\/p>\n<p>Si tratta di controlli configurabili, disponibili sulla nostra piattaforma nell&#8217;area relativa agli account e ai profili. Leggi le informazioni sul \u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/shared-responsibility\" target=\"_blank\" rel=\"noopener noreferrer\">modello di responsabilit\u00e0 condivise<\/a> per scoprire quali attivit\u00e0 di sicurezza vengono gestite da Microsoft in qualit\u00e0 di provider cloud e quali invece vengono gestite da te.<\/p>\n<p>La mancanza di attivit\u00e0 da svolgere \u00e8 gi\u00e0 un buon punto di partenza. Se la tua organizzazione ha accesso alle funzionalit\u00e0 <strong>Premium in Azure AD<\/strong>, \u00e8 sicuramente consigliabile utilizzarle, in quanto includono opzioni aggiuntive che aumentano notevolmente la sicurezza dell&#8217;account, oltre a offrire maggiori controlli con granularit\u00e0 fine che aumentano l&#8217;usabilit\u00e0.<\/p>\n<h2>Vantaggi maggiori e immediati con Microsoft 365 e Microsoft Teams<\/h2>\n<p>Vediamo ora ci\u00f2 che \u00e8 possibile fare per Microsoft 365, la piattaforma di collaborazione Microsoft che include Microsoft Teams. Microsoft offre attualmente una <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/e1-trial-license\" target=\"_blank\" rel=\"noopener noreferrer\">versione di valutazione estesa<\/a> per <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/support-remote-work-with-teams\" target=\"_blank\" rel=\"noopener noreferrer\">supportare l&#8217;utilizzo di Microsoft Teams da parte dei lavoratori remoti<\/a>. Poich\u00e9 questi carichi di lavoro sono connessi ad Azure AD, sono applicabili anche i controlli indicati in precedenza.<\/p>\n<p>I nostri architetti addetti alla sicurezza informatica aziendale,<strong> Mark Simos e Matt Kemelhar<\/strong>, hanno fornito il loro contributo per la <strong>roadmap per la sicurezza di Microsoft 365<\/strong>, che contiene una panoramica basata su priorit\u00e0 delle configurazioni e delle procedure di sicurezza consigliate e offre un percorso chiaro su cui concentrarsi.<\/p>\n<p>Nonostante il nostro impegno a ottenere il massimo dei risultati a lungo termine, qui vengono indicati alcuni dei principali primi passi da seguire:\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/security-roadmap?view=o365-worldwide#30-days--powerful-quick-wins\" target=\"_blank\" rel=\"noopener noreferrer\">30 giorni: vantaggi potenti e immediati<\/a>.<\/p>\n<h2>Microsoft Secure Score<\/h2>\n<p>Quando si tratta di sicurezza, \u00e8 sempre pi\u00f9 difficile saper dare una priorit\u00e0 alle azioni da svolgere. Sono tante le considerazioni da fare per quanto riguarda la protezione delle informazioni, la gestione e il monitoraggio della sicurezza e altro ancora, e di certo non \u00e8 consigliabile prendere scorciatoie nell&#8217;ambito di tali aree.<\/p>\n<p>\u00c8 in questi casi che <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/mtp\/microsoft-secure-score-preview?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Secure Score<\/a> (gratuito per tutti i clienti) pu\u00f2 essere utile.<\/p>\n<p>Grazie ai consigli di Security Score, potrai proteggere l&#8217;organizzazione dalle minacce. Da una dashboard centralizzata in Centro sicurezza Microsoft 365 potrai monitorare e lavorare sulla sicurezza delle identit\u00e0, dei dati, delle app, dei dispositivi e dell&#8217;infrastruttura di Microsoft 365.<\/p>\n<p>Secure Score offre un modo per migliorare la tua security posture in modo strutturato, fornendo visibilit\u00e0 e consigli fruibili. La gestione della security posture \u00e8 un argomento complesso per qualsiasi organizzazione. E se desideri ottenere miglioramenti continui (chi non vorrebbe!) dovrai assicurarti che sia\u202f<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-privacy-and-compliance\/how-to-operationalize-microsoft-secure-score-in-your\/ba-p\/1168429\" target=\"_blank\" rel=\"noopener noreferrer\">ben radicata nella tua organizzazione<\/a>.<\/p>\n<p>Abbiamo iniziato questo articolo con una serie di consigli relativi alla rapida messa in pratica dei concetti di base, ma abbiamo la consapevolezza che c&#8217;\u00e8 sempre altro da fare. Microsoft Secure Score \u00e8 uno strumento eccellente per lavorare sulla security posture della tua organizzazione. Oltre a essere gratuito \u00e8 anche un ottimo punto di partenza.<\/p>\n<h2>Scopri di pi\u00f9 sull&#8217;autenticazione a pi\u00f9 fattori (MFA)<\/h2>\n<p>Come accennato in precedenza, MFA \u00e8 fondamentale in termini di sicurezza. Richiedendo varie forme di verifica per dimostrare l&#8217;identit\u00e0 al momento dell&#8217;accesso a un&#8217;applicazione, MFA pu\u00f2 aiutare immediatamente a proteggere la tua azienda dalle violazioni. Con Azure AD puoi inoltre abilitare MFA senza costi aggiuntivi.<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Fai clic qui<\/a> per saperne di pi\u00f9 su come aumentare la sicurezza con l&#8217;autenticazione a pi\u00f9 fattori (MFA).<\/p>\n<h2>Abilitare il lavoro remoto con la sicurezza Zero Trust<\/h2>\n<p>Sapere cosa \u00e8 la sicurezza &#8220;Zero Trust&#8221; e in che modo pu\u00f2 essere usata dalle aziende per creare strategie cloud \u00e8 fondamentale in una societ\u00e0 in cui le persone lavorano sempre pi\u00f9 spesso da remoto.<\/p>\n<p>Con un <a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">modello Zero Trust<\/a>, anzich\u00e9 presumere che ogni elemento protetto tramite il firewall aziendale sia sicuro, si presuppone la presenza di una violazione e ogni richiesta viene verificata come se provenisse da una rete aperta. Indipendentemente dall&#8217;origine della richiesta o dalla risorsa a cui accede, il modello Zero Trust indica di non fidarsi mai, ma di verificare sempre.<\/p>\n<p><a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Fai clic qui<\/a> per altre informazioni sulla sicurezza Zero Trust.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Di questi tempi, la sicurezza informatica potrebbe non essere in cima al nostro elenco di priorit\u00e0. \u00c8 tuttavia importante essere al corrente delle minacce che il passaggio dal lavoro in sede a quello in remoto pone alle organizzazioni di tutto il mondo. Mentre si cerca di distribuire rapidamente servizi di collaborazione basati sul cloud per [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":302210,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1835],"class_list":["post-350414","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-it-it","specials-work-productivity-it-it","stories-how-can-i-work-secure-it-it","stories-working-secure-it-it","businessPriorities-modern-workplace-it-it"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/posts\/350414"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/comments?post=350414"}],"version-history":[{"count":11,"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/posts\/350414\/revisions"}],"predecessor-version":[{"id":350573,"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/posts\/350414\/revisions\/350573"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/media\/302210"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/media?parent=350414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/it-it\/wp-json\/wp\/v2\/categories?post=350414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}