NETGEAR ® CASE STUDY Protezione dell’ambiente senza confronti L’agenzia per la qualità ambientale dello Stato dell’Oregon sgombra il campo dal malware pericoloso con la tecnologia di scansione dei flussi STM NETGEAR Profilo settore: Governativo Organizzazione Agenzia per la qualità ambientale dello Stato dell’Oregon, Portland, Oregon, USA www.deq.state.or.us Sfida Difendere 1.000 computer dalle nuove minacce della rete, con minimi requisiti di amministrazione Soluzione la tecnologia di scansione dei flussi STM di NETGEAR® è efficace nella protezione gateway attiva dallo spyware e dai virus provenienti dal web, senza pregiudicare le prestazioni della rete Background L’agenzia per la qualità ambientale dello Stato dell’Oregon (Portland, Oregon; Oregon DEQ) è un’agenzia normativa preposta al ripristino, alla conservazione e al miglioramento della qualità dell’aria, del terreno e delle acque nello Stato dell’Oregon. Oltre a proteggere e migliorare la qualità delle acque e dell’aria nello Stato dell’Oregon, l’agenzia governativa si occupa di ripulire gli eventuali sversamenti di materiali pericolosi e controlla il corretto smaltimento dei rifiuti pericolosi e urbani. L’Environmental Protection Agency delega alla Oregon DEQ la facoltà di attuare programmi ambientali federali all’interno dello Stato, quali le riforme concernenti la pulizia dell’aria e delle acque nonché gli Atti di conservazione e recupero delle risorse. L’ambiente di rete della Oregon DEQ comprende 1.000 computer distribuiti su 16 sedi in tutto lo Stato. www.NETGEAR.it www.NETGEAR.it 15 NETGEAR ® CASE STUDY L’ESIGENZA GATEWAY DI SICUREZZA INATTACCABILE AL CODICE ROSSO Con l’intensificarsi degli accessi in rete, Oregon DEQ era sempre più esposta al rischio di attacchi provenienti dal web. Collegandosi a internet, i dipendenti stavano compromettendo la sicurezza dei sistemi IT, spalancando la porta all’ingresso di nuove minacce. Le difese esistenti erano efficaci contro i rischi associati ai messaggi di posta elettronica, ma non contro il malware circolante in rete. Il rischio derivante dall’esposizione a tali minacce appariva evidente, ma per la mancanza di risorse non era mai stato attuato alcun provvedimento atto a bloccare gli attacchi. Infine, alcuni anni fa, il rischio si è tramutato in realtà, quando il virus battezzato Codice Rosso ha messo sotto scacco la rete mondiale, compresi i sistemi di Oregon DEQ. Codice Rosso, uno dei più potenti bachi informatici mai esistiti, attaccava organismi governativi come la Casa Bianca e il Pentagono, causando in tutto il mondo danni stimati per 2,6 miliardi di dollari. Inoltre, si trattava di uno dei primi virus in grado di utilizzare il web come vettore di diffusione. Il virus Codice Rosso sfruttava una falla di tipo buffer overflow nelle versioni server di Microsoft IIS per inviare una richiesta HTTP fatale al server attaccato. La sua efficacia derivava dal fatto che all’epoca vi erano ben pochi sistemi di protezione contro le minacce provenienti dal web. Per Oregon DEQ, Codice Rosso ha rappresentato un campanello d’allarme. L’incidente ha messo in risalto la vulnerabilità del traffico web dell’agenzia, privo di difese, evidenziando come il malware circolante sul web possa rappresentare una minaccia ben più grave rispetto a quello legato alla posta elettronica. LA SOLUZIONE GRANDI RISULTATI CON IL MINIMO SFORZO Oregon DEQ è consapevole di dover proteggere il suo traffico web dalle sofisticate minacce rappresentate dal nuovo malware, ma le risorse di amministrazione disponibili sono praticamente nulle. Patrick Irvine, amministratore della posta elettronica dell’agenzia, è responsabile di tutti gli aspetti legati alla comunicazione e alla sicurezza IT. In merito a un’eventuale soluzione di protezione gateway, Patrick aveva requisiti precisi: “Zero amministrazione. Zero problemi. Ci occorreva un prodotto che potesse soddisfare i nostri requisiti di sicurezza, ma senza richiedere un monitoraggio continuo in quanto non disponiamo di personale sufficiente. Il prodotto doveva presentare (1) eccellente velocità di identificazione di virus e spyware, (2) massima facilità di impiego e (3) nessuna necessità di supervisione da parte di un amministratore”. Secondo Patrick, il contrasto tra i due prodotti era “come il giorno e la notte.” Il prodotto dell’azienda europea AV era difficile da usare e soggetto a continui crash, anche in seguito all’invio di numerose applicazioni sostitutive da parte del fornitore. “Alla fine, non siamo mai riusciti a far funzionare il prodotto,” conclude Patrick. Quando Patrick passa alla valutazione dell’appliance CSG basata sulla tecnologia di scansione dei flussi STM di NETGEAR, il prodotto si rivela nettamente superiore alle aspettative. “Questa è una vera appliance,” sostiene Patrick. “Per la configurazione non ci sono voluti più di 30 minuti, poi abbiamo eseguito alcuni aggiornamenti: tutto lì. Eravamo già operativi. Ma la cosa più importante è sapere che il nostro traffico web è immune a spyware e virus, senza alcuna limitazione in termini di prestazioni e velocità della rete.” IL RISULTATO SICUREZZA GATEWAY INATTACCABILE L’appliance CSG basata su tecnologia di scansione dei flussi STM NETGEAR è ora in prima linea nella difesa dell’intera agenzia. Da quando utilizza CSG, Oregon DEQ non è più incorsa in attacchi di malware e latenza del traffico web. Prima di installare il sistema CSG con tecnologia di scansione dei flussi STM di NETGEAR, Patrick combatteva lo spyware a livello di PC con quattro diversi prodotti anti-spyware che “funzionavano, ma non erano eccellenti.” Ora sta combattendo con successo una battaglia preventiva contro lo spyware a livello di gateway web: “A livello di rete, non avevamo niente per bloccare lo spyware.” Patrick utilizza anche la funzione di scansione e-mail dell’appliance, che ha consentito la rilevazione e il blocco del malware di posta elettronica sfuggito a monte a un’appliance di sicurezza e-mail. Anche abilitando sia la scansione web sia la scansione e-mail per l’intera rete di 1.000 computer, “tutto funzionava normalmente,” senza alcun rallentamento. Patrick conclude: “L’appliance ha dato prova di essere un prodotto stabile ed estremamente affidabile. La tecnologia di scansione dei flussi STM di NETGEAR all’interno dell’appliance permette a tutti i 1.000 computer collegati alla nostra rete di accedere al web in tutta sicurezza e praticamente senza tempi di latenza. Siamo ben protetti a tutti i livelli e non serve l’intervento di un amministratore. Che altro potrei desiderare?” Patrick Irvine Email Administrator State of Oregon Department of Environmental Quality Patrick si rivolge a un rivenditore governativo di sistemi di sicurezza IT e prende in considerazione le soluzioni gateway anti-malware di un’azienda leader a livello europeo nella fornitura di sistemi anti-virus (AV) e l’applicazione Content Security Gateway (CSG) basata sulla tecnologia di scansione dei flussi STM di NETGEAR. NETGEAR, il logo NETGEAR, Connect with Innovation e ProSecure sono marchi e/o marchi registrati di NETGEAR Inc negli Stati Uniti e/o in altra paesi. Tutti gli altri marchie nomi di prodotto sono marchi o marchi registrati dei rispettivi titolari. Le informazioni fornite possono essere soggette a modifiche senza preavviso. © 2010 NETGEAR, Inc. Tutti i diritti sono riservati. www.NETGEAR.it 16