<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR Archivi - dott. ing. Domenico Longobardi</title>
	<atom:link href="https://www.domenicolongobardi.it/it/category/gdpr/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.domenicolongobardi.it/it/category/gdpr/</link>
	<description>Software Engineer &#38; DPO</description>
	<lastBuildDate>Tue, 22 Jun 2021 11:23:49 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://www.domenicolongobardi.it/it/wp-content/uploads/2018/10/cropped-LD512-32x32.png</url>
	<title>GDPR Archivi - dott. ing. Domenico Longobardi</title>
	<link>https://www.domenicolongobardi.it/it/category/gdpr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Installazione di un Intrusion Detection System IDS</title>
		<link>https://www.domenicolongobardi.it/it/installazione-di-un-intrusion-detection-system-ids/</link>
					<comments>https://www.domenicolongobardi.it/it/installazione-di-un-intrusion-detection-system-ids/#respond</comments>
		
		<dc:creator><![CDATA[dott ing Domenico Longobardi]]></dc:creator>
		<pubDate>Tue, 22 Jun 2021 07:06:57 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://www.domenicolongobardi.it/it/?p=228</guid>

					<description><![CDATA[<p>Sono Domenico Longobardi Software Engineer realizzo siti web, applicazioni mobile per Android e iOS, sono DPO ed effettuo consulenze per l'adeguamento al GDPR</p>
<p>In questo articolo voglio affrontare l&#8217;importanza dell&#8217;installazione di un Intrusion Detection System IDS, all&#8217;interno delle reti aziendali, per fare ciò parto da una premessa per me fondamentale: il Regolamento Europeo 679/16 meglio noto come GDPR viene considerato da molti un&#8217;ostacolo, un onere per l&#8217;azienda e le persone fisiche spesso considerandolo solo come altra burocrazia. Questo [&#8230;]</p>
<p>L'articolo <a href="https://www.domenicolongobardi.it/it/installazione-di-un-intrusion-detection-system-ids/">Installazione di un Intrusion Detection System IDS</a> proviene da <a href="https://www.domenicolongobardi.it/it">dott. ing. Domenico Longobardi</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sono Domenico Longobardi Software Engineer realizzo siti web, applicazioni mobile per Android e iOS, sono DPO ed effettuo consulenze per l'adeguamento al GDPR</p>

<p>In questo articolo voglio affrontare l&#8217;importanza dell&#8217;installazione di un Intrusion Detection System IDS, all&#8217;interno delle reti aziendali, per fare ciò parto da una premessa per me fondamentale:</p>



<p>il Regolamento Europeo 679/16 meglio noto come GDPR viene considerato da molti un&#8217;ostacolo, un onere per l&#8217;azienda e le persone fisiche spesso considerandolo solo come altra burocrazia. Questo è sicuramente un approccio errato in quanto nella società attuale il dato personale assume un&#8217;importanza sempre maggiore dimostrato dal fatto che aziende che fanno business con i dati sono tra le più importanti al mondo (Google, Facebook ..), questo ci deve far comprendere il valore dei dati in questo momento, in quest&#8217;ottica trattare i dati con attenzione e dandogli l&#8217;importanza che meritano diventa un&#8217;opportunità per l&#8217;azienda, un obbligo, non soltanto legale, ma necessario allo sviluppo della competitività. Principalmente per questo che voglio approfondire l&#8217;importanza dell&#8217;installazione di un Intrusion Detection System IDS all&#8217;interno del network aziendale, uno strumento utile a preservare l&#8217;integrità e la riservatezza dei dati.</p>



<p>Certo, questo non riguarda le persone fisiche che con i dati non fanno business, ma sono proprio loro i diretti interessati, con il nuovo Regolamento le persone fisiche hanno maggiore controllo sui propri dati, possono decidere quali trattamenti acconsentire, verificare tramite informative chiare come i loro dati vengano trattati, se ceduti, per quanto tempo conservati, sapere quali dati conserva l&#8217;azienda, chiederne la cancellazione, l&#8217;aggiornamento etc. Questo nuovo Regolamento ha sensibilizzato molto anche gli utenti sull&#8217;importanza dei propri dati personali e la sicurezza con cui i propri dati siano trattati sta diventando o lo diventerà un parametro fondamentale di scelta di un fornitore piuttosto di un&#8217;altro.</p>



<p>Conclusa questa piccola premessa procediamo con l&#8217;importanza dell&#8217;installazione di un intrusione detection System IDS</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1023" height="676" src="https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/struttura-hids.png" alt="installazione HIDS" class="wp-image-252" title="installazione HIDS" srcset="https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/struttura-hids.png 1023w, https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/struttura-hids-980x648.png 980w, https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/struttura-hids-480x317.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1023px, 100vw" /></figure>



<h3 class="wp-block-heading">Che cosa è un Instrusion Detection System IDS</h3>



<p>Un sistema di rilevamento delle intrusioni (IDS) è un software di sicurezza o un dispositivo hardware utilizzato per monitorare, rilevare e proteggere reti o sistemi da attività dannose; avvisa immediatamente il personale di sicurezza interessato al rilevamento di intrusioni. Gli IDS sono estremamente utili in quanto monitorano il traffico in entrata ed in uscita della rete e controllano continuamente la presenza di attività sospette per rilevare una violazione della sicurezza della rete o del sistema. In particolare, controllano il traffico confrontando le firme che corrispondono a modelli di intrusione noti e generano un allarme quando viene rilevata una corrispondenza. </p>



<p>Gli IDS possono essere classificati in IDS attivi e passivi a seconda della loro funzionalità. Un IDS passivo generalmente rileva solo le intrusioni, mentre un IDS attivo non solo rileva le intrusioni nella rete, ma le previene anche trasformandosi in un IPS Intrusion Prevention System. </p>



<p>Un Intrusion Detection System IDS non è un sostituto di Firewall ed Antivirus, si tratta di sistemi con funzionalità diverse e l&#8217;installazione di uno non esclude l&#8217;altro, anzi sarebbe bene configurare correttamente e tenere il tutto sempre aggiornato, detto questo un IDS rileva eventi che sfuggono a Firewall e Antivirus.</p>



<h4 class="wp-block-heading">Funzioni principali di IDS: </h4>



<ul class="wp-block-list"><li>Un IDS raccoglie e analizza le informazioni dall&#8217;interno di un computer o di una rete per identificare possibili violazioni della politica di sicurezza, incluso l&#8217;accesso non autorizzato e l&#8217;uso improprio.</li><li>Un IDS viene anche chiamato &#8220;sniffer di pacchetti&#8221;, perchè intercetta i pacchetti che viaggiano attraverso vari supporti e protocolli di comunicazione.</li><li>I pacchetti vengono analizzati dopo essere stati catturati. </li><li>Un IDS valuta il traffico per sospette intrusioni e genera un allarme al rilevamento di tali intrusioni.</li></ul>



<p>Gli IDS possono essere Network Based, quindi NIDS o Host Based quindi HIDS e generalmente quasi tutti offrono:</p>



<ul class="wp-block-list"><li>Monitoraggio e conservazione dei log</li><li>Rootkit detection</li><li>File integrity checking</li><li>Windows registry integrity checking</li><li>Active response (risposta attiva trasformandosi in IPS)</li></ul>



<p>offrendo i seguenti report:</p>



<ul class="wp-block-list"><li>rilevazione degli attacchi web comuni</li><li>tentativi di XSS (Cross Site Scripting)</li><li>Rilevazione di tentatitivi di SQL Injection</li><li>tentativi di accesso falliti (Windows, MySQL, PostgreSQL, SonicWall, Accesso Remoto, SSH &#8230;) </li></ul>



<h2 class="wp-block-heading">Installazione di un Intrusion Detection Systems IDS</h2>



<h4 class="wp-block-heading">Dove risiede IDS nella rete</h4>



<p>Prima di implementare l&#8217;IDS, è essenziale analizzare la topologia della rete, capire come fluisce il traffico da e verso le risorse che un utente malintenzionato può utilizzare per accedere alla rete e identificare i componenti critici che saranno possibili bersagli di vari attacchi contro il network. Dopo aver determinato la posizione dell&#8217;IDS nella rete, l&#8217;IDS deve essere configurato per massimizzare il suo effetto di protezione della rete.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="359" src="https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/installazione-di-un-intrusion-detection-system-1-1024x359.png" alt="Installazione di un Intrusion Detection System IDS" class="wp-image-249" title="Installazione di un Intrusion Detection System IDS" srcset="https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/installazione-di-un-intrusion-detection-system-1-980x343.png 980w, https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/installazione-di-un-intrusion-detection-system-1-480x168.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<h3 class="wp-block-heading"><strong>Come funziona un IDS&nbsp;</strong></h3>



<p>Lo scopo principale dell&#8217;IDS è fornire monitoraggio e rilevamento in tempo reale delle intrusioni. Inoltre, IDS reattivi (e IPS) possono intercettare, rispondere e/o prevenire le intrusioni. Un IDS funziona come segue:</p>



<ul class="wp-block-list"><li>Gli IDS dispongono di sensori per rilevare le firme dannose nei pacchetti di dati e alcuni IDS avanzati includono il rilevamento delle attività comportamentali per rilevare il comportamento del traffico dannoso. Anche se le firme dei pacchetti non corrispondono perfettamente alle firme nel database delle firme IDS, il sistema di rilevamento delle attività può avvisare gli amministratori di possibili attacchi.</li><li>Se la firma corrisponde, l&#8217;IDS esegue azioni predefinite come terminare la connessione, bloccare l&#8217;indirizzo IP, eliminare il pacchetto e/o lanciare un allarme per informare l&#8217;amministratore.</li><li>Quando la firma corrisponde, il rilevamento delle anomalie verrà saltato; in caso contrario, il sensore potrebbe analizzare i modelli di traffico per individuare un&#8217;anomalia.</li><li>Quando il pacchetto supera tutti i test, l&#8217;IDS lo inoltrerà alla rete.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="652" src="https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/ids-1024x652.png" alt="funzionamento IDS" class="wp-image-250" title="funzionamento IDS" srcset="https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/ids-980x624.png 980w, https://www.domenicolongobardi.it/it/wp-content/uploads/2021/06/ids-480x306.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p>Altre informazioni: <a href="https://it.wikipedia.org/wiki/Intrusion_detection_system" target="_blank" rel="noreferrer noopener">https://it.wikipedia.org/wiki/Intrusion_detection_system</a></p>



<p>Qualora abbiate bisogno di supporto per l&#8217;installazione di un Intrusion Detection System non esitare a <a href="https://www.domenicolongobardi.it/it/contatti/">contattarmi</a></p>
<p>L'articolo <a href="https://www.domenicolongobardi.it/it/installazione-di-un-intrusion-detection-system-ids/">Installazione di un Intrusion Detection System IDS</a> proviene da <a href="https://www.domenicolongobardi.it/it">dott. ing. Domenico Longobardi</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domenicolongobardi.it/it/installazione-di-un-intrusion-detection-system-ids/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GDPR Notizie</title>
		<link>https://www.domenicolongobardi.it/it/gdpr-notizie/</link>
					<comments>https://www.domenicolongobardi.it/it/gdpr-notizie/#respond</comments>
		
		<dc:creator><![CDATA[dott ing Domenico Longobardi]]></dc:creator>
		<pubDate>Sun, 05 May 2019 09:15:45 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Intelligenza Artificiale]]></category>
		<guid isPermaLink="false">https://www.domenicolongobardi.it/it/?p=70</guid>

					<description><![CDATA[<p>Sono Domenico Longobardi Software Engineer realizzo siti web, applicazioni mobile per Android e iOS, sono DPO ed effettuo consulenze per l'adeguamento al GDPR</p>
<p>Il 25 Maggio 2018 è entrato in vigore il Regolamento Europeo 679/2016, questo nuovo regolamento riguarda tutte le aziende in quanto mirato alla sicurezza dei dati personali delle persone fisiche e questo ha portato all&#8217;idea di &#8220;GDPR Notizie&#8221;. Al fine di fornire consulenza alle aziende per l&#8217;adeguamento a questo nuovo regolamento, devo studiare ed aggiornarmi [&#8230;]</p>
<p>L'articolo <a href="https://www.domenicolongobardi.it/it/gdpr-notizie/">GDPR Notizie</a> proviene da <a href="https://www.domenicolongobardi.it/it">dott. ing. Domenico Longobardi</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sono Domenico Longobardi Software Engineer realizzo siti web, applicazioni mobile per Android e iOS, sono DPO ed effettuo consulenze per l'adeguamento al GDPR</p>

<p>Il 25 Maggio 2018 è entrato in vigore il Regolamento Europeo 679/2016, questo nuovo regolamento riguarda tutte le aziende in quanto mirato alla sicurezza dei dati personali delle persone fisiche e questo ha portato all&#8217;idea di &#8220;GDPR Notizie&#8221;.</p>



<p>Al fine di fornire consulenza alle aziende per l&#8217;adeguamento a questo nuovo regolamento, devo studiare ed aggiornarmi continuamente ed ho deciso di condividere con voi molte di queste informazioni scrivendo articoli sul sito <a href="https://www.weddl.it/it/gdpr-notizie/">WEDDL.IT</a>, una sezione specifica con articoli sempre aggiornati.</p>



<p>GDPR Notizie è anche un podcast, infatti al fine di rendere agevole la fruizione delle notizie, trovate il podcast disponibile su iTunes al seguente <a href="https://podcasts.apple.com/it/podcast/gdpr-notizie/id1460589970">link</a>. </p>



<p>Non solo, GDPR Notizie è anche una skill per Alexa (l&#8217;intelligenza artificiale di Amazon), quindi se avete qualunque dispositivo con Alexa onboard basta dire &#8220;Alexa attiva GDPR Notizie&#8221; per attivare la skill oppure potete visualizzare ed attivare <a href="https://alexa.amazon.it/spa/index.html#skills/dp/B07RCFVHM6/?ref=skill_dsk_skb_ca_7&amp;qid=1557044667">la skill dal sito di Alexa </a>.</p>



<p>Una volta attivata avrete sempre disponibile le news a portata di orecchie.</p>



<p>In questo modo le notizie saranno aggiunte e riprodotte da Alexa insieme al vostro notiziario personalizzato per esempio quando chiedete: &#8220;Alexa, dimmi le notizie di oggi&#8221;. </p>



<p>Per chi ancora non conosce Alexa scriverò presto un articolo dove ne parlerò in modo dettagliato e che arricchirò con esempi e video utili anche a coloro che già posseggono un dispositivo con Alexa integrata.</p>



<p><a href="https://www.domenicolongobardi.it/it/news/">Leggi altri articoli</a></p>
<p>L'articolo <a href="https://www.domenicolongobardi.it/it/gdpr-notizie/">GDPR Notizie</a> proviene da <a href="https://www.domenicolongobardi.it/it">dott. ing. Domenico Longobardi</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domenicolongobardi.it/it/gdpr-notizie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
