NETGEAR ® CASE STUDY
Protezione dell’ambiente senza confronti
L’agenzia per la qualità ambientale dello Stato dell’Oregon
sgombra il campo dal malware pericoloso con la tecnologia
di scansione dei flussi STM NETGEAR
Profilo
settore:
Governativo
Organizzazione
Agenzia per la qualità ambientale dello Stato dell’Oregon,
Portland, Oregon, USA www.deq.state.or.us
Sfida
Difendere 1.000 computer dalle nuove minacce della
rete,
con minimi requisiti di amministrazione
Soluzione
la tecnologia di scansione dei flussi STM di NETGEAR®
è efficace nella protezione gateway attiva dallo spyware
e dai virus provenienti dal web, senza pregiudicare le
prestazioni della rete
Background
L’agenzia per la qualità ambientale dello Stato dell’Oregon (Portland, Oregon; Oregon DEQ) è un’agenzia normativa preposta al ripristino, alla conservazione e al miglioramento della qualità dell’aria, del terreno e delle acque
nello Stato dell’Oregon. Oltre a proteggere e migliorare
la qualità delle acque e dell’aria nello Stato dell’Oregon,
l’agenzia governativa si occupa di ripulire gli eventuali
sversamenti di materiali pericolosi e controlla il corretto
smaltimento dei rifiuti pericolosi e urbani. L’Environmental
Protection Agency delega alla Oregon DEQ la facoltà di
attuare programmi ambientali federali all’interno dello Stato, quali le riforme concernenti la pulizia dell’aria e delle
acque nonché gli Atti di conservazione e recupero delle
risorse. L’ambiente di rete della Oregon DEQ comprende
1.000 computer distribuiti su 16 sedi in tutto lo Stato.
www.NETGEAR.it
www.NETGEAR.it
15
NETGEAR ® CASE STUDY
L’ESIGENZA
GATEWAY DI SICUREZZA
INATTACCABILE AL CODICE ROSSO
Con l’intensificarsi degli accessi in rete, Oregon DEQ era sempre
più esposta al rischio di attacchi provenienti dal web. Collegandosi
a internet, i dipendenti stavano compromettendo la sicurezza dei
sistemi IT, spalancando la porta all’ingresso di nuove minacce. Le
difese esistenti erano efficaci contro i rischi associati ai messaggi di
posta elettronica, ma non contro il malware circolante in rete. Il rischio
derivante dall’esposizione a tali minacce appariva evidente, ma per
la mancanza di risorse non era mai stato attuato alcun provvedimento
atto a bloccare gli attacchi. Infine, alcuni anni fa, il rischio si è tramutato in realtà, quando il virus battezzato Codice Rosso ha messo sotto
scacco la rete mondiale, compresi i sistemi di Oregon DEQ.
Codice Rosso, uno dei più potenti bachi informatici mai esistiti,
attaccava organismi governativi come la Casa Bianca e il Pentagono,
causando in tutto il mondo danni stimati per 2,6 miliardi di dollari.
Inoltre, si trattava di uno dei primi virus in grado di utilizzare il web
come vettore di diffusione. Il virus Codice Rosso sfruttava una falla di
tipo buffer overflow nelle versioni server di Microsoft IIS per inviare
una richiesta HTTP fatale al server attaccato. La sua efficacia derivava
dal fatto che all’epoca vi erano ben pochi sistemi di protezione contro
le minacce provenienti dal web. Per Oregon DEQ, Codice Rosso ha
rappresentato un campanello d’allarme. L’incidente ha messo in risalto
la vulnerabilità del traffico web dell’agenzia, privo di difese, evidenziando come il malware circolante sul web possa rappresentare una
minaccia ben più grave rispetto a quello legato alla posta elettronica.
LA SOLUZIONE
GRANDI RISULTATI CON IL MINIMO SFORZO
Oregon DEQ è consapevole di dover proteggere il suo traffico web
dalle sofisticate minacce rappresentate dal nuovo malware, ma le
risorse di amministrazione disponibili sono praticamente nulle. Patrick
Irvine, amministratore della posta elettronica dell’agenzia, è responsabile di tutti gli aspetti legati alla comunicazione e alla sicurezza IT. In
merito a un’eventuale soluzione di protezione gateway, Patrick aveva
requisiti precisi: “Zero amministrazione. Zero problemi. Ci occorreva
un prodotto che potesse soddisfare i nostri requisiti di sicurezza, ma
senza richiedere un monitoraggio continuo in quanto non disponiamo
di personale sufficiente. Il prodotto doveva presentare (1) eccellente
velocità di identificazione di virus e spyware, (2) massima facilità
di impiego e (3) nessuna necessità di supervisione da parte di un
amministratore”.
Secondo Patrick, il contrasto tra i due prodotti era “come il giorno e
la notte.” Il prodotto dell’azienda europea AV era difficile da usare
e soggetto a continui crash, anche in seguito all’invio di numerose
applicazioni sostitutive da parte del fornitore. “Alla fine, non siamo
mai riusciti a far funzionare il prodotto,” conclude Patrick.
Quando Patrick passa alla valutazione dell’appliance CSG basata
sulla tecnologia di scansione dei flussi STM di NETGEAR, il prodotto
si rivela nettamente superiore alle aspettative. “Questa è una vera
appliance,” sostiene Patrick. “Per la configurazione non ci sono voluti
più di 30 minuti, poi abbiamo eseguito alcuni aggiornamenti: tutto
lì. Eravamo già operativi. Ma la cosa più importante è sapere che il
nostro traffico web è immune a spyware e virus, senza alcuna limitazione in termini di prestazioni e velocità della rete.”
IL RISULTATO
SICUREZZA GATEWAY INATTACCABILE
L’appliance CSG basata su tecnologia di scansione dei flussi STM
NETGEAR è ora in prima linea nella difesa dell’intera agenzia. Da
quando utilizza CSG, Oregon DEQ non è più incorsa in attacchi
di malware e latenza del traffico web. Prima di installare il sistema
CSG con tecnologia di scansione dei flussi STM di NETGEAR, Patrick
combatteva lo spyware a livello di PC con quattro diversi prodotti
anti-spyware che “funzionavano, ma non erano eccellenti.” Ora sta
combattendo con successo una battaglia preventiva contro lo spyware
a livello di gateway web: “A livello di rete, non avevamo niente per
bloccare lo spyware.” Patrick utilizza anche la funzione di scansione
e-mail dell’appliance, che ha consentito la rilevazione e il blocco del
malware di posta elettronica sfuggito a monte a un’appliance di sicurezza e-mail. Anche abilitando sia la scansione web sia la scansione
e-mail per l’intera rete di 1.000 computer, “tutto funzionava normalmente,” senza alcun rallentamento. Patrick conclude: “L’appliance ha
dato prova di essere un prodotto stabile ed estremamente affidabile.
La tecnologia di scansione dei flussi STM di NETGEAR all’interno
dell’appliance permette a tutti i 1.000 computer collegati alla nostra
rete di accedere al web in tutta sicurezza e praticamente senza tempi
di latenza. Siamo ben protetti a tutti i livelli e non serve l’intervento di
un amministratore. Che altro potrei desiderare?”
Patrick Irvine
Email Administrator
State of Oregon Department of Environmental Quality
Patrick si rivolge a un rivenditore governativo di sistemi di sicurezza
IT e prende in considerazione le soluzioni gateway anti-malware di
un’azienda leader a livello europeo nella fornitura di sistemi anti-virus
(AV) e l’applicazione Content Security Gateway (CSG) basata sulla
tecnologia di scansione dei flussi STM di NETGEAR.
NETGEAR, il logo NETGEAR, Connect with Innovation e ProSecure sono marchi e/o marchi registrati di NETGEAR Inc negli Stati Uniti e/o in altra paesi. Tutti gli altri marchie nomi di prodotto
sono marchi o marchi registrati dei rispettivi titolari. Le informazioni fornite possono essere soggette a modifiche senza preavviso. © 2010 NETGEAR, Inc. Tutti i diritti sono riservati.
www.NETGEAR.it
16