|

LA
SICUREZZA DELLE TRANSAZIONI E COMUNICAZIONI ATTRAVERSO
INTERNET

Studio
per il corso di "ECONOMIA E GESTIONE DELLE IMPRESE COMMERCIALI:
E-commerce - Franchising e accordi di distribuzione"
presso l'Università Commerciale "Bocconi"
di Milano, in collaborazione con Matteo
Bianchi e Alessandro
Buzzi.
I
COSTI della SICUREZZA (3/3)
1.
FIREWALL
Come si è detto nel capitolo precedente, la connessione
fra la rete interna e Internet, è resa sicura grazie
ai cosiddetti Firewall. Oggigiorno i firewall stanno
diventando una cosa unica con i server proxy garantendo
una maggiore flessibilità d’utilizzo e soprattutto un
notevole risparmio nei costi. Se un firewall costa dai
10 ai 50 Milioni di lire ( a seconda del numero di indirizzi
IP) un analogo sistema proxy-firewall costa giusto qualche
milione in più. Prendiamo in come esempio uno dei migliori
firewall in circolazione: "Firewall1" (Check point software)
V4.0 costa 18.510.000 (per 100 indirizzi IP) o 43.980.000
(per illimitati indirizzi IP). Questi costi purtroppo
sono spesso troppo elevati per le imprese di limitate
dimensioni le quali non sempre sono in grado di affrontare
spese di questa entità. Fortunatamente le softwarehouse
più grosse stanno mettendo sul mercato pacchetti integrati
di soluzioni firewall-proxy a prezzi accessibili anche
alle aziende più piccole. Un esempio è Microsoft Proxy
Server 2.0 un server proxy studiato appositamente per
società che vogliano mettere online il proprio sito
collegandolo con i propri database clienti e di marketing,
sicuri di non subire attacchi esterni grazie all’integrazione
con un efficace firewall. Purtroppo non sappiamo ancora
esattamente quale sarà il prezzo del prodotto che comunque
si aggirerà intorno ai 15.000 dollari.
2.
TOOL ANTI-INTRUSIONE
I Tool anti intrusione sono il corrispettivo informatico
delle telecamere a circuito chiuso e vengono installati
nei punti di connessione tra Internet e la rete aziendale.
Sono in grado di identificare attacchi o comportamenti
inconsueti e possono rispondere con le contromisure
decise dall’amministratore. Il loro costo può variare
dai 5 ai 20 milioni di lire. Un’efficace accoppiata
di tool antintrusione è NetProwler (£ 18.400.000) con
Intruder Alert Manager (£ 5.750.000). 3. SCANNER DI
VULNERABILITÀ Non si può riparare una falla di cui non
si conosce l’esistenza. Gli scanner di vulnerabilità
fanno esattamente quello che dice il nome: cercano in
tutta la Intranet possibili "buchi di sicurezza". Sui
server scovano problemi potenziali come account scaduti
o password poco sicure; sui firewall invece controllano
possibili errori di configurazione o servizi troppo
vulnerabili che potrebbero rappresentare una porta di
accesso per eventuali attacchi. Il prezzo di questi
tool varia a seconda degli indirizzi IP in rete, da
un minimo di 3 milioni di lire ad un massimo di 22 milioni.
Un famoso Software di questo genere è Cybercop (Network
Associates) dal costo di 12.000 dollari per un massimo
di 1000 utenti.
|