Servizi e Sicurezza:
Mai come oggi le aziende moderne si sono trovate in difficoltà nel valutare attentamente
il loro grado di sicurezza e riservatezza dei dati.
L'avvento della connettività a basso prezzo ha portato sempre più le aziende
ad "aprirsi" verso una maggiore integrazione e disponibilità dellle informazioni non solo
all'interno della propria LAN ma esternamente verso il mondo internet.
Il risultato di questa "esposizione" senza dapprima una attenta valutazione dei rischi e pericoli
a cui si va incontro, ha portato all'aumento dei casi di intrusione non autorizzati, al furto di
informazioni e al danneggiamento degli archivi di decine di aziende.
Ecco perchè tale valutazione va affidata a professionisti del settore, in grado di operare
attraverso operatori altamente specializzati e in grado di offrire una serie di servizi suddivisi in tre categorie:

La progettazione, l'adattamento o l'integrazione di reti non è più un problema se ci
si affida a un partner di fiducia.
Per questo ADA Consulting mette a vostra disposizione la sua esperienza per realizzare il vostro
progetto, picccolo o grande che sia.
Progettazione Reti
Progettazione e realizzazioni di reti locali e geografiche "chiavi in mano" basate su Windows NT,
Linux e Solaris, amministrazione di reti aziendali e integrazione di soluzioni esistenti con le
tecnologie più evolute del momento.
Installazione, configurazione e deployment di sistemi basati su piattaforma Microsoft
(Windows 9x/NT/2000), e su ambienti Unix con particolare riguardo a Linux e Solaris.
Migrazione Dati
La migrazione fra sistemi operativi diversi o anche se della stessa famiglia può sembrare cosa banale,
ma non lo è affatto.
Numerosissime sono le problematiche che vanno analzzate a fondo prima di intraprendere una operazione
intrinsecamente insicura.
La lunga esperienza di ADA Consulting permette di affrontare in sicurezza l'operazione e di valutare
attentamente la strada migliore per completare la migrazione senza danni e con il minor fermo macchina
possibile.
Sistemi di Difesa
ADA Consulting è in grado di assistere nella scelta del sistema di difesa che più si adatta alle proprie
esigenze aziendali, tenendo conto anche dell'impatto economico e della bilancia costi/benefici.

La miglior cura è le prevenzione. Come in medicina vale questo detto, così anche dal punto di vista
della sicurezza non vi è dubbio che prevenire permette di evitare domani di correre ai ripari per una
emergenza il cui danno è sempre superiore al costo della prevenzione. Questi servizi vogliono essere
una risposta a quanti desiderano non rischiare.
1. Monitoraggio di rete (Network Monitoring)
Viene eseguito periodicamente per consentire di evidenziare la presenza di anomalie che possono indicare
la presenza di un intruso o di una intrusione. Si tratta in pratica di effettuare un report iniziale che
viene considerato come base di raffronto per le successive verifiche periodiche.
2. Verifica aggiornamenti (Upgrade Check)
Avere un sistema informativo relativamente sicuro oggi non significa che possa esserlo anche domani.
Una nuova vulnerabilità, può portare ad essere insicura anche la più sicura delle reti. Questo servizio
consente di essere costantemente aggiornati sui Security warning e avere sempre disponibilie l'ultima
patch di aggiornamento del software o dell'hardware.
3. Analisi intrusione (Intrusion Analysis)
Il verificarsi di una intrusione deve essere analizzato a fondo onde impedire che restino falle nel
sistema aperte dall'hacker che potrebbero compromettere la sicurezza dell'intero sistema.

Per chi vuole essere autonomo, per chi vuole avere una marcia in più , per
chi non si accontenta, ma vuole conoscere a fondo le tecnologie utilizzate quotidianamente,
ADA Consulting propone una serie di corsi altamente specializzati per consentire
a chiunque di acquisire un livello di competenza che consente
di avere una certa ndipendenza o anche solo di essere più informato
1. Networking di base
I concetti basilari sull funzionamento delle reti, il protocollo tcp/ip, i tipi di reti, sono alcuni
degli aspetti trattati da questo corso di livello base.
2. Networking avanzato
Evoluzione del corso base, consente di acquisire conoscenze maggiori sui protocolli evoluti, router,
IDS, firewall.
3. Linux for dummies
Ii concetti fondamentali di questo sistema operativo, l'installazione, il setup dei servizi base.
Consente di acquisire una buona padronanza del s.o. e prepara le basi per il corso evoluto.
4. Linux Advanced
Naturale seguito del corso base, in questo corso vengono affrontate le problematiche più evolute
di Linux e analizzati alcuni pacchetti fra i più noti come firewall, proxy e condivisione file
5. Office for dummies
I concetti fondamentali di questo pacchetto applicativo della Microsoft, l'installazione, il
setup di base. Consente di acquisire una buona padronanza del e prepara le basi per il
corso evoluto, trattando Word, Excel e Powerpoint.
6. Office avanzato
Naturale seguito del corso base, in questo corso vengono affrontate le problematiche più evolute
di Microsoft Office e analizzate le caratteristiche evolute di Word, Excel e Access.

Sono una serie di report che consentono sia di redigere una "fotografia" dello stato attuale della
propria rete che di intervenire sui punti deboli, in modo da eliminare i possibili "buchi".
Sono suddivisi in 7 livelli a seconda della complessità del dettaglio o della tipologia di analisi.
1.Analisi delle minacce (Threat Analysis)
Per minaccia si intende un possibile pericolo che incombe sul sistema, una debolezza sfruttabile.
E' il livello di analisi più semplice e consente di evidenziare immediatamente quanti e quali
sono i rischi a cui è esposto il sistema.
2.Analisi della vulnerabilità (Vulnerability Analisys)
Una vulnerabilità è un punto debole del sistema o della rete presa in esame una possibile
via di accesso. L'analisi della vulnerabilità consente di mettere in evidenza le possibili vie
attraverso un intruso può penetrare il sistema. E' una analisi si livello intermedio.
3.Analisi delle possibili contromisure (Countermeasure Analysis)
E' un documento tecnico che relaziona sulle possibili soluzioni ai problemi evidenziati con le
precedenti analisi. E' il documento più completo e di livello più alto rispetto ai precedenti.
4.Analisi sociale (Social Engineering)
Questo tipo di analisi cerca di verificare il grado di "sensibilità" del personale al
problema sicurezza. Mentre l'analisi delle vulnerabilità analizza la debolezza della rete, degli
apparati o comunque dei mezzi quotidiani di lavoro, l'analisi sociale individua le vulnerabilità
umane e delle procedure aziendali.
5.Analisi della Sicurezza Globale (Global Security Analysis)
Questo livello di analisi comprende oltre alle precedenti analisi, una verifica di tutti i possibili
problemi anche non direttamente connessi al sistema informativo aziendale, ma che indirettamente possono
ridurre la capacità operativa aziendale. Questo livello pertanto comprende una attenta verifica
degli impianti di sicurezza aziendali (antincendio, allarme, elettrico) con una eventuale fase
di adeguamento normativo e legale.
6. Privacy (Legge 196/2003)
Questo tipo di analisi prevede una verifica sul piano dell'applicazione della legge 196/2003
sulla privacy, evidenziando le lacune e proponendo un piano di adeguamento normativo-fiscale.
ADA Consulting offre supporto per la redazione del DPS e della modulistica richiesta, è inotre
in grado di curare a fondo l'adeguamento tecnico della struttura.
7. Analisi per Valore (Value Analysis)
Mediante questa analisi, si determinano a seconda del dispositivo o archivio danneggiabile da una intrusione,
quali sono i rapporti costo-contromisura/danno, in modo da valutare e correttamente dimensionare
un sistema di difesa adeguato al danno subito.
|