{"id":808,"date":"2023-03-09T18:00:51","date_gmt":"2023-03-09T17:00:51","guid":{"rendered":"https:\/\/supporto.clanto.it\/?post_type=kb&p=808"},"modified":"2024-06-10T00:01:11","modified_gmt":"2024-06-09T22:01:11","slug":"policy-di-sicurezza-adottate-sulla-rete-delle-scuole","status":"publish","type":"kb","link":"https:\/\/supporto.clanto.it\/kb\/policy-di-sicurezza-adottate-sulla-rete-delle-scuole\/","title":{"rendered":"Policy di sicurezza adottate sulla rete delle scuole"},"content":{"rendered":"\n
Per garantire sicurezza, riservatezza e prestazioni elevate la rete scolastica viene gestita con questa configurazione.<\/p>\n\n\n\n
Per garantire la riservatezza della navigazione vengono bloccati gli accessi ai siti web tramite link Sponsorizzati dei motori di ricerca. Basta evitare di cliccare i link sponsorizzati, sempre pi\u00f9 spesso usati dagli hacker per spacciarsi per un sito sicuro.<\/strong><\/p>\n\n\n\n Il blocco pubblicitario viene effettuato a livello DNS dal Firewall.<\/p>\n\n\n\n Questo blocco permette di eliminare tutti i redirect che possono portare a pubblicit\u00e0 invasive, virus e minacce anche pi\u00f9 serie.<\/strong> La rete blocca l’accesso a siti web malevoli e siti web che sono stati hackerati con una lista aggiornata ogni ora permette di limitare i danni e proteggere anche i dispositivi personali.<\/p>\n\n\n\n Le liste vengono aggiornate con frequenze diverse, alcune liste ogni ora, altre una volta ogni 24 ore. Sono bloccati tutti i siti di streaming illegali.<\/p>\n\n\n\n Sono bloccati tutti quei servizi di streaming legali di cui si possiede un Account, ma che nei loro termini e condizioni vietano esplicitamente l’utilizzo dell’Account al di fuori delle mura domestiche.<\/p>\n\n\n\n Anche se un servizio \u00e8 utilizzabile all’interno dell’istituto \u00e8 vietato da tutte le piattaforme lo streaming per qualunque scopo del contenuto. Quindi \u00e8 severamente vietato ritrasmettere un contenuto ad esempio di Netflix tramite Google Meet. Qualora dovesse essere rilevato questo utilizzo illecito si provvede all’immediato blocco delle piattaforme utilizzate su tutta la rete.<\/strong><\/p>\n\n\n\n Gli indicatori di compromissione, noti anche come IOCs (Indicators of Compromise), sono informazioni o evidenze che indicano la possibilit\u00e0 o la conferma di un’attivit\u00e0 di hacking o di un’azione malevola su un sistema informatico.<\/p>\n\n\n\n Gli IOCs possono essere diversi, a seconda del tipo di attacco o minaccia che si sta analizzando, ma in generale includono informazioni come indirizzi IP, nomi di dominio, hash di file, stringhe di testo o codice sospetto e comportamenti anomali dei dispositivi.<\/p>\n\n\n\n Gli IOCs possono essere utilizzati per identificare e prevenire attacchi futuri, raccogliere informazioni sulle tattiche, tecniche e procedure (TTP) degli attaccanti, e per analizzare e rispondere a incidenti di sicurezza.<\/p>\n\n\n\n L’utilizzo degli indicatori di compromissione ci permette di capire se un dispositivo (anche personale) sta subendo un attacco.<\/p>\n\n\n\n Pi\u00f9 semplicemente gli indicatori di compromissione sono le tracce che un ladro lascia dietro di s\u00e9 quando entra in una casa.<\/strong> Quando un virus, un bot o un hacker cercano di entrare nel computer o nel telefono, lasciano delle tracce che possiamo usare per capire se il ladro sta entrando o \u00e8 gi\u00e0 entrato in casa.<\/p>\n\n\n\n Il firewall utilizza avanzate tecniche di riconoscimento per impedire l’utilizzo della rete Tor ed impedire il download tramite i protocolli Torrent.<\/p>\n\n\n\n Il firewall reindirizza ed impone il traffico tramite i propri DNS, forzare un DNS diverso da quello consentito non consente la navigazione. Gli Switch sono impostati per rilevare i loop all’interno della rete e disattivare le porte LAN utilizzate per provocare il loop che bloccherebbe l’utilizzo della rete a tutti gli utenti.<\/p>\n\n\n\n Per consentire la navigazione tramite WiFi a tutti gli utenti autorizzati la connessione alla rete avviene tramite WPA Enterprise che crea un tunnel di sicurezza in cui naviga il dispositivo impedendo che attacchi come sniffing di rete possano rubare credenziali e dati sensibili.<\/p>\n\n\n\n I dispositivi di sicurezza tracciano il dispositivo dal punto di accesso, sapendo dov’\u00e8 fisicamente all’interno della struttura, ai log di navigazione. <\/p>\n","protected":false},"excerpt":{"rendered":" Per garantire sicurezza, riservatezza e prestazioni elevate la rete scolastica […]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_stopmodifiedupdate":false,"_modified_date":"","footnotes":""},"kbtopic":[47],"kbtag":[],"class_list":["post-808","kb","type-kb","status-publish","hentry","kbtopic-termini-di-servizio-e-privacy"],"yoast_head":"\n
<\/p>\n\n\n\nBlocco pubblicit\u00e0 e tracciatori (anche sul dispositivo personale)<\/h2>\n\n\n\n
Blocca i tracciatori che possono utilizzare i vostri dati di navigazione per la pubblicit\u00e0 ed altre azioni di pishing.<\/strong>
Soprattutto velocizza la navigazione permettendo di accedere ai siti web, al registro elettronico, ai portali ecc. in tempi inferiori rispetto ad una classica connessione senza filtri.<\/strong><\/p>\n\n\n\nBlocco dei siti web<\/h2>\n\n\n\n
L’elenco delle categorie bloccate alla fonte dal Firewall:<\/p>\n\n\n\n\n
Blocco dei siti di streaming<\/h2>\n\n\n\n
Servizio<\/td> Stato<\/td> Link di approfondimento<\/td><\/tr> Netflix<\/td> Sbloccato, limitato ai contenuti autorizzati<\/td> https:\/\/help.netflix.com\/it\/node\/57695<\/td><\/tr> Prime Video<\/td> Sbloccato<\/td> https:\/\/www.primevideo.com\/help\/?language=it_IT&nodeId=202095490<\/td><\/tr> Disney Plus<\/td> Sbloccato<\/td> https:\/\/www.disneyplus.com\/it-it\/legal\/condizioni-generali-di-abbonamento<\/td><\/tr> Now TV<\/td> Bloccato<\/td> https:\/\/www.nowtv.it\/condizioni-generali-servizio<\/td><\/tr> Mediaset Play (ex Infinity)<\/td> Bloccato<\/td> https:\/\/www.mediaset.it\/idmdocs\/tos-pay\/v3\/doc.pdf<\/td><\/tr> RaiPlay<\/td> Sbloccato<\/td> https:\/\/www.rai.it\/account\/Faq-RaiPlay-3dd2e17c-0435-48db-968c-6a6d13d8e16b.html?s=ContentSet-1647ecd8-a8a8-4932-a4bd-88c5e710780a<\/td><\/tr> Pluto TV<\/td> Sbloccato<\/td> https:\/\/www.it-landing.corp.pluto.tv\/termini-di-utilizzo<\/td><\/tr> vvvvid.it<\/td> Sbloccato<\/td> https:\/\/static.vvvvid.it\/html\/TermsAndConditions.html?v=8287<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n Indicatori di compromissione<\/h2>\n\n\n\n
Blocco rete Tor e Torrent<\/h2>\n\n\n\n
Blocco dei DNS<\/h2>\n\n\n\n
Vengono reindirizzati tutti i DNS ed i DNS su TLS per forzare l’utilizzo di quelli di default.
I DNS su HTTPS o DoH vengono bloccati tramite dominio ed IP con aggiornamento delle liste ogni 24 ore.<\/p>\n\n\n\nLoopdetection<\/h2>\n\n\n\n
WiFi WPA Entperise<\/h2>\n\n\n\n
Monitoraggio dei punti di accesso e log della navigazione<\/h2>\n\n\n\n
Tutti i dati non indispensabili sono pseudonimizzati per rispettare la privacy degli utenti e l’accesso ai dati pu\u00f2 avvenire esclusivamente dietro richiesta delle forze dell’ordine. I dati hanno una retention variabile, per conoscere i tempi di retention dei dati e quali dati vengono pseudonimizzati chiedi direttamente alla tua scuola.<\/p>\n\n\n\n