Nuova release EndianOS 6.7

Tratto da www.endian.com – 12/02/2024
 

Una delle novità più interessanti dell’ultima release di EndianOS, la 6.7, è l’aggiornamento del Docker engine all’ultima generazione, ciò apporta un gran numero di nuove funzioni e un notevole aumento delle prestazioni. Questo permette di offrire un edge computing moderno ed efficiente per tutti i prodotti EndianOS.

E’ stato anche aggiornato Python, un componente fondamentale della piattaforma, all’ultima versione. Tale aggiornamento migliora significativamente le prestazioni, in alcuni casi fino al 50% e, inoltre, consente di perfezionare ulteriormente la piattaforma, in modo che sia sempre possibile sfruttare le funzionalità più avanzate.

Prima di effettuare l’aggiornamento, si raccomanda di leggere le release notes

21 Febbraio 2024

Release di EndianOS 6.6.4 – Miglioramento della funzionalità – Oggetti di rete FQDN

Tratto da www.endian.com – 12/12/2023
 

In uno degli ultimi rilasci della versione 6.6.4 di EndianOS è stata aggiunta una nuova ed interessante funzionalità per ampliare il supporto degli oggetti di rete includendo gli FQDN (Fully Qualified Domain Name).

Questa nuova funzionalità migliora il precedente supporto per gli oggetti che includevano: sottoreti, indirizzi IP e intervalli di indirizzi IP.

Con questa nuova funzione è ora possibile creare un oggetto di rete e includere nomi di host (come ad esempio, siti web come www.yahoo.com) e quindi utilizzare questi oggetti all’interno di regole di routing di rete e firewall supportate.

In questo modo l’appliance Endian aggiungerà automaticamente i relativi indirizzi IP appartenenti a tali host e li includerà nelle impostazioni specificate.

Inoltre è stata aggiunta una funzione di memorizzazione degli indirizzi IP visti in precedenza per aumentare la compatibilità anche con siti complessi di bilanciamento del carico.

Per verificare le nuove potenzialità aggiornate la vostra appliance.

13 Dicembre 2023

Direttiva NIS-2: come Endian supporta l’implementazione

Tratto da www.endian.com – 18/07/2023
 

La crescente digitalizzazione e i collegamenti in rete favoriscono gli attacchi informatici con conseguenze talvolta significative per l’economia e la vita pubblica. L’UE vuole contrastare questa sfida e ha quindi adottato la direttiva NIS-2. Con essa si applicano requisiti più severi per la sicurezza informatica alle aziende che operano nelle infrastrutture critiche e in alcuni settori chiave.

Quali sono le novità di NIS2?

  • Il numero di industrie appartenenti al settore delle infrastrutture critiche è significativamente aumentato rispetto a quello previsto dal regolamento NIS originario.
  • Per i settori interessati, il NIS si applica a tutte le medie e grandi imprese con più di 50 dipendenti o più di 10 milioni di fatturato. Anche le imprese più piccole possono essere tenute a implementare il NIS2 a determinate condizioni.

Entro ottobre 2024, gli Stati membri dell’UE devono applicare le norme NIS-2 nella legislazione nazionale.

Per saperne di più su NIS2 e su come Endian può aiutarvi a implementarla, consultate il whitepaper

25 Agosto 2023

EndianOS 6.6 è ora disponibile

Tratto da www.endian.com – 28/06/2023
 

La release 6.6.0 segna il definitivo perfezionamento della piattaforma EndianOS 6 sia per i prodotti UTM sia per i prodotti Switchboard, ripristinando l’Hotspot (UTM) e il Management Center (Switchboard).

EndianOS UTM

  • La funzione Hotspot è ora disponibile
    La funzione Hotspot (captive portal) di Endian UTM consente agli utenti di assumere il controllo delle reti BYOD (Bring Your Own Device) e di fornire un accesso a Internet immediato e sicuro a ospiti, clienti e dipendenti. Questa feature consente di prevenire l’abuso della larghezza di banda e di applicare le policy di utilizzo della rete. Utilizzando Endian Hotspot, potete fornire agli utenti diversi modi per connettersi alla vostra rete BYOD. Da una semplice pagina iniziale a metodi più avanzati di registrazione dell’utente, come SmartConnect e Social Login (Facebook o Google).
  • L’Hotspot è incluso nell’Alta Affidabilità
    Oltre ai vantaggi legati al sistema Hotspot, abbiamo migliorato anche l’affidabilità includendo l’applicazione nel servizio di Alta Affidabilità di Endian UTM. Questo garantisce che la funzione Hotspot sia sempre disponibile per gli utenti e per gli ospiti.

Endian OS Switchboard

  • Management Center
    Le funzionalità di Endian Switchboard sono completate dal ripristino dell’Endian Management Center per fornire una gestione centralizzata della configurazione dei gateway. Si tratta di un aspetto importante per le grandi aziende o per quelle in continua crescita, che hanno bisogno di una soluzione per semplificare e centralizzare la distribuzione di centinaia o migliaia di dispositivi. Lo Switchboard fornisce opzioni di distribuzione “zero touch” e offre strumenti di gestione e organizzazione centralizzata delle appliance per soddisfare le esigenze sia dell’IT che dell’OT. Le funzionalità della Switchboard ora disponibili includono:
    • Distribuzione centralizzata tramite Plug & Connect offline (USB) o OTA (attraverso la rete)
    • Configurazione e gestione del ciclo di vita dei gateway
    • Organizzazione centralizzata di gateway, endpoint e molto altro ancora.

Per maggiori dettagli sugli highlights del rilascio, consulta le release notes.

Informazioni aggiuntive:

Il prodotto autonomo “Endian Hotspot” non sarà più disponibile su EndianOS 6 e con la presente annunciamo ufficialmente la “End Of Sales” di questo prodotto. Gli Hotspot Endian attivi possono ancora essere aggiornati sulle versioni EndianOS 5.x e riceveranno supporto se la maintenance è attiva (come da policy).

Per ulteriori informazioni: dircom@argonavis.it

28 Giugno 2023

Sicurezza di rete e consumo energetico: 4 modi per risparmiare energia

Tratto da www.endian.com – 05/05/2023
 

In merito all’attuale situazione delle minacce informatiche, la sicurezza di rete diventa sempre più importante. Purtroppo, molte aziende, ancora, non hanno trovato la soluzione di sicurezza IT ottimale per loro esigenze. Per assicurarsi che tali soluzioni non consumino più energia del dovuto e diventino un fattore di costo sul lungo periodo, il consumo energetico dovrebbe avere un ruolo nella decisione di acquisto.

La complessa situazione delle minacce nel mondo virtuale non lascia scelta alle aziende: la sicurezza informatica è un must per qualsiasi organizzazione. Anche la legislazione sta aumentando la pressione attraverso le normative sulla sicurezza. A novembre 2022 l’Unione Europea ha deciso di aggiornare la già esistente direttiva NIS (Network and Information Security Directive), emanando la nuova direttiva NIS2, che mira a migliorare la sicurezza delle reti e delle informazioni. Con l’adozione della Direttiva NIS2 come legge nazionale, è probabile che vengano applicate regole sempre più severe ad un numero elevato di aziende.

Così come aumenta il numero di programmi malware su internet, aumenta anche il prezzo dell’elettricità a livello europeo.  Si stima che il chilowattora per le piccole e medie imprese industriali venga a costare quest’anno il 52% in più rispetto all’anno 2018. Vale quindi la pena prestare attenzione al consumo di elettricità anche nella gestione della sicurezza Informatica.

“Due fattori sono decisivi per il consumo energetico delle soluzioni di sicurezza IT: l’efficienza del software e la piattaforma hardware sulla quale viene eseguito”, afferma Raphael Vallazza, CEO di Endian.

Piattaforma ARM di comprovata efficienza

Dal punto di vista energetico, ARM è la piattaforma hardware più efficiente in termini di consumo. “ARM” è l’acronimo di “Advanced RISC Machine” e si riferisce quindi a un processore costruito sull’architettura RISC (Reduced Instruction Set Computer). In questo caso, le istruzioni vengono eseguite in più operazioni di calcolo semplici e quindi più veloci, anziché in una singola e più complessa. Oggi la piattaforma ARM è utilizzata prevalentemente su smartphone, dispositivi mobili e dispositivi IoT, ma sempre più spesso è impiegata anche in sistemi desktop e server.

Endian utilizza la piattaforma ARM da oltre 10 anni e, ad esempio, riesce a gestire un consumo energetico inferiore a 5-7 watt per i gateway industriali.

Ottimizzazione del software

Oggi le applicazioni di cybersecurity sono sempre più sofisticate, come ad esempio la tecnologia Deep Packet Inspection (DPI). Questo strumento può analizzare i sistemi fino al livello dell’utente e rilevare oltre 300 protocolli IT/OT e fino a 2.000 applicazioni. Per garantire che non venga consumata troppa capacità computazionale, è fondamentale una rigorosa ottimizzazione del software.

Esistono diverse opzioni, come la “alta parallelizzazione asincrona”. In questo caso, i task vengono suddivisi in unità più piccole ed eseguiti in contemporanea, anziché in una sequenza rigorosa, uno dopo l’altro. I risultati in seguito vengono ricombinati. In questo modo si riduce notevolmente il numero di passi di calcolo e quindi il tempo di elaborazione, con una conseguente riduzione dei consumi energetici.

Endian ha effettuato dei perfezionamenti sulle proprie tecnologie, tra cui la Switchboard. Cos’è la Switchboard? Uno strumento di gestione della piattaforma Endian Secure Digital e può essere utilizzato per gestire dinamicamente le regole di accesso remoto sicuro a livello utente. Utilizzando la alta parallelizzazione asincrona, Endian ha ottenuto una riduzione dell’85% del tempo di calcolo e applicazione di queste regole. Per eseguire le operazioni relative a 20.000 utenti, lo strumento impiega ora solo circa 3 secondi. Un tempo nettamente più breve a parità di prestazioni significa anche un consumo energetico inferiore.

I microservizi fanno risparmiare energia

L’uso di microservizi può anche fornire ulteriori vantaggi in termini di consumi di energia. I Docker container, ad esempio, offrono la possibilità di trasferire le applicazioni in modo rapido e semplice su molti computer diversi. Un container software è indipendente dal sistema operativo e si compone di diversi livelli. A seconda del contesto dell’host, ogni elemento carica i componenti indispensabili per la sua esecuzione. I container richiedono quindi una capacità di calcolo significativamente inferiore rispetto alle macchine virtuali.

L’edge computing riduce l’energia utilizzata per il trasferimento dei dati

Poiché nell’industria in rete digitale viene raccolta una quantità crescente di dati da singoli sensori, l’edge computing sta diventando sempre più importante, garantendo che l’elaborazione dei dati avvenga nel luogo in cui essi hanno origine, ad esempio in una specifica filiale o una macchina.

Questo offre tre vantaggi:

  1. Aumenta la sicurezza informatica perché i dati trasferiti nel cloud sono meno numerosi e quindi il rischio di furto o manomissione è minore.
  2. Riduce i costi che possono essere generati per il caricamento dei dati.
  3. Ha un effetto positivo sul bilancio energetico complessivo, perché meno dati nel cloud permettono un minore consumo di energia all’interno dei data center.

Conclusione:

Quando si investe nella sicurezza informatica, vale la pena di esaminare più da vicino i requisiti energetici delle varie soluzioni, dato che diversi parametri ne influenzano il consumo di energia. Per garantire che le aziende non solo siano armate contro i crescenti rischi informatici, ma che soddisfino anche i requisiti di sostenibilità a lungo termine, i requisiti energetici della sicurezza informatica dovrebbero avere un ruolo nella decisione di acquisto.

8 Maggio 2023