Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone
Cyber Security · Rete

Firewall aziendale fisico e virtuale

Il firewall aziendale è il sistema che filtra il traffico fra la rete dell'azienda e Internet, e fra le parti della rete, lasciando passare solo le connessioni previste dalle regole. Può essere fisico, un'appliance in sede, o virtuale, un software nel cloud o sull'hypervisor. Rackone configura firewall virtuali sui propri servizi cloud e sui server che gestisce.

Senza impegno · Ti risponde un sistemista, non un commerciale

Mani che collegano cavi di rete blu a un'appliance di sicurezza montata in un armadio rack, con i LED accesi
  • 700+ clienti attivi
  • H24 supporto in italiano
  • GDPR dati in Italia

Firewall aziendale: fisico o virtuale, come si sceglie

La scelta parte da dove stanno le cose da proteggere: postazioni e dispositivi in sede, server nel cloud, o entrambi.

Firewall fisico e firewall virtuale a confronto

Firewall fisico (hardware)
Firewall virtuale
Dove sta
Un'appliance dedicata fra la rete della sede e Internet
Un software su un server, nel cloud o sull'hypervisor
Che cosa protegge
Postazioni, stampanti, Wi-Fi e server locali
Server e macchine virtuali nel cloud, reti private fra sedi e data center
Prestazioni
Dipendono dall'apparato: si dimensiona su banda e funzioni attive
Crescono con le risorse assegnate
Crescita
Si sostituisce o si affianca l'apparato
Si aggiungono risorse e regole
Guasto
Serve un secondo apparato in alta disponibilità o di riserva
Riparte con l'infrastruttura su cui gira
Adatto a
Sedi con utenti e dispositivi locali
Carichi nel cloud, ambienti virtualizzati, più sedi

Spesso servono tutti e due: il fisico in sede, il virtuale davanti ai server nel cloud, collegati da una VPN.

Per una PMI con una sede sola il punto di partenza è il perimetro dell'ufficio; con più sedi conta la rete che le unisce; per un ente pubblico conta anche separare le reti per funzione e documentare le regole, in linea con le misure di sicurezza riconducibili alla NIS2.

Firewall fisico (hardware): quando serve

Il firewall fisico, o firewall hardware, è un apparato dedicato che si mette fra la rete della sede e Internet. Oltre a filtrare il traffico, di solito fa da punto di accesso VPN per chi lavora da remoto e per le altre sedi, e separa la rete in segmenti: ospiti, produzione, amministrazione.

Serve quando in sede ci sono persone, dispositivi e dati da proteggere. Se l'apparato deve stare in un data center, può stare in housing, nel rack accanto ai tuoi server.

Firewall virtuale: nel cloud e sull'hypervisor

Il firewall virtuale protegge i carichi dove girano. Nei servizi Rackone lo trovi così.

Su Proxmox VE

Un firewall distribuito integrato, che gira su ogni nodo, con regole a livello di datacenter, di nodo e di singola macchina virtuale o container.

Sulle VPS gestite

Hardening e firewall configurati e mantenuti dai nostri sistemisti.

Quando si sposta un server, le regole si spostano con lui: nella migrazione dei server il riporto di firewall e VPN fa parte del progetto.

Migrazione dei server

Next generation firewall (NGFW): che cosa aggiunge

Un next generation firewall (NGFW) è un firewall che, oltre a indirizzi e porte, riconosce applicazioni e utenti, ispeziona il contenuto del traffico e integra funzioni come la prevenzione delle intrusioni e il filtraggio web. Può essere fisico o virtuale.

Non sempre serve: con pochi servizi esposti, un firewall tradizionale ben configurato fa gran parte del lavoro. Il NGFW conta quando molte applicazioni condividono le stesse porte e serve distinguere chi fa che cosa.

Firewall e WAF: due livelli diversi

Il firewall decide chi può parlare con chi; un Web Application Firewall guarda dentro le richieste a un sito e blocca gli attacchi alle applicazioni web. Per un e-commerce servono entrambi.

Che cosa è compreso e che cosa resta fuori

È compreso:

  • Analisi: servizi esposti, sedi, accessi remoti e flussi fra le reti.
  • Progetto delle regole e della segmentazione, per iscritto.
  • Configurazione e collaudo, con un piano di rollback.
  • Manutenzione: regole riviste quando cambia la rete, aggiornamenti, log e copia della configurazione.

Resta fuori, e si attiva a parte: la protezione dei dispositivi, con l'endpoint protection; la protezione delle applicazioni web, con il WAF; la messa in sicurezza dei singoli server, con il server hardening.

Sei un consulente IT o una system house e gestisci le reti dei tuoi clienti?

Firewall virtuali sui nostri servizi cloud, con il supporto diretto del nostro team. Non contattiamo mai i tuoi clienti finali.

Domande frequenti sul firewall aziendale

Un firewall aziendale basta a proteggere l'azienda?

No, un firewall aziendale da solo non basta: controlla il traffico di rete, ma non ferma una mail di phishing aperta da un utente né un malware arrivato su una chiavetta. È il primo strato: accanto servono la protezione dei dispositivi, il backup verificato e la formazione del personale.

Se i server sono tutti nel cloud, basta un firewall virtuale?

Sì, se i server sono tutti nel cloud un firewall virtuale li protegge dove stanno, con regole vicine ai carichi. La sede, però, resta: postazioni, stampanti e Wi-Fi escono su Internet dall'ufficio, e lì serve comunque un perimetro, con un firewall fisico o con la protezione dei singoli dispositivi.

Il firewall di Proxmox VE sostituisce quello perimetrale?

No, il firewall di Proxmox VE non sostituisce il firewall perimetrale. Protegge nodi, macchine virtuali e container dall'interno del cluster, con regole a livello di datacenter, di nodo e di singola VM; il firewall perimetrale separa la rete dall'esterno. Lavorano insieme, e le regole si progettano una volta sola per entrambi.

Che differenza c'è tra un firewall e un WAF?

Un firewall controlla il traffico di rete per indirizzi, porte e, se di nuova generazione, applicazioni. Un WAF (web application firewall) protegge un sito o un'applicazione web dagli attacchi al livello delle richieste HTTP, come SQL injection e cross-site scripting. Per un sito che vende online servono entrambi.

Quanto costa un firewall aziendale?

Il costo di un firewall aziendale dipende dal tipo, fisico o virtuale, dalla banda da proteggere, dalle funzioni attive e dalla manutenzione. Si parte da un preventivo, non da un listino: il preventivo arriva dopo l'analisi della rete, e a volte l'analisi dice che basta rivedere le regole che hai.

Quale firewall serve alla tua rete?

Raccontaci sedi, servizi esposti e dove stanno i tuoi server: ti proponiamo la configurazione adatta, anche quando il firewall che hai è già quello giusto. Il resto della protezione è nella sezione Cyber Security.

Parla con un esperto

Senza impegno · Ti risponde un sistemista, non un commerciale

Chiama Parla con un esperto