1. Introduzione ai Sistemi di Difesa Attiva
Per proteggere un'infrastruttura informatica da accessi non autorizzati e software malevoli, non è sufficiente identificare le vulnerabilità: occorre implementare barriere strutturate multilivello. I due pilastri fondamentali della sicurezza informatica difensiva sono i Firewall (per il controllo del perimetro di rete) e i sistemi Antivirus/EDR (per la protezione dei singoli dispositivi o endpoint).
1. Firewall di Rete e Host: Agiscono come filtri intelligenti, analizzando i
pacchetti in transito in base a regole di sicurezza prestabilite (IP, porte, protocolli).
2. Antivirus Tradizionali: Utilizzano database di firme (signatures) per
riconoscere e bloccare file noti e codici malevoli.
3. Sistemi EDR (Endpoint Detection and Response): Strumenti avanzati basati su
analisi comportamentale ed euristiche per intercettare minacce zero-day e comportamenti anomali in
tempo reale.
2. Architettura e Funzionamento dei Firewall
Il firewall costituisce la linea di demarcazione tra una rete interna fidata (Trusted Network) e reti esterne non affidabili (come Internet):
3. Tabella di Confronto: Firewall vs Antivirus vs EDR
Sintesi delle differenze funzionali e del livello d'azione dei principali strumenti di difesa:
| Strumento di Sicurezza | Ambito di Applicazione | Meccanismo di Rilevamento Principale |
|---|---|---|
| Firewall | Perimetro di rete e interfacce host | Regole basate su indirizzi IP, porte e stati di connessione |
| Antivirus | Endpoint (File system e memoria) | Confronto con database di firme e checksum noti |
| EDR (Endpoint Detection) | Endpoint avanzato e monitoraggio processi | Analisi comportamentale, euristiche e machine learning |
4. Simulatore Interattivo: Configurazione Firewall e Regole di Sicurezza
Simula l'applicazione di regole di filtraggio del traffico di rete e il blocco di connessioni sospette tramite un firewall.