La sicurezza che non si usa non serve. Mettiamo in campo misure che proteggono davvero senza trasformare la giornata del tuo team in una corsa a ostacoli.
I livelli che implementiamo
Perimetro e firewall
pfSense e OPNsense in alta disponibilità, regole riviste e registro di ciò che entra ed esce.
Segmentazione della rete
VLAN per reparto, isolamento di IoT, ospiti e produzione. Un dispositivo infetto non deve portarsi via l’azienda.
Controllo degli accessi
Doppio fattore, permessi per ruolo e revisione periodica di chi ha accesso a cosa.
Postazione protetta
Antivirus gestito, cifratura del disco e criteri di aggiornamento che vengono davvero rispettati.
Posta e phishing
Filtraggio, SPF, DKIM e DMARC configurati come si deve, più formazione pratica per gli utenti.
Audit
Revisione periodica di configurazione, permessi e superficie esposta, con piano di correzione per priorità.
Cosa comprende
- VPN per il lavoro da remoto con doppio fattore
- Segmentazione della rete e controllo del traffico tra i segmenti
- Politica delle password e gestore aziendale
- Backup immutabili contro il ransomware
- Piano di risposta agli incidenti scritto e provato
- Conformità GDPR: registro dei trattamenti e misure tecniche
Come lo affrontiamo
Diagnosi
Analizziamo superficie esposta, configurazione del firewall, permessi e stato delle postazioni. Ti diciamo da dove entrerebbero.
Correzione per priorità
Prima quello che ha rischio alto e costo basso. Non serve cambiare tutto il primo mese.
Sorveglianza continua
Monitoraggio, revisione delle regole e audit periodico. La sicurezza non è un progetto, è una manutenzione.