Categorie
Case Studies

AEROPORTI DI PUGLIA affida a SECURITY ARCHITECT la Cybersecurity e la Network Automation

Una storia di successo per AEROPORTI DI PUGLIA Spa e SECURITY ARCHITECT SRL

AEROPORTI DI PUGLIA affida a SECURITY ARCHITECT la Cybersecurity, ma quali soluzioni sono state implementate?

Creazione di connessioni WAN affidabili e sicure per un lavoro di squadra più coeso

Le connessioni WAN stanno diventando uno snodo importante negli aeroporti. Ma non si tratta solo di creare esperienze di check-in senza interruzioni per i clienti o di consentire loro di navigare sul Web mentre si trovano all’interno della sede… Di vitale importanza è che anche il team di lavoro, i dipendenti, possano usufruire di una rete solida e sicura. Il personale ha bisogno di un’infrastruttura IT che consenta il proprio lavoro, senza interruzioni e rallentamenti.

Sfortunatamente, senza le giuste infrastrutture e monitoraggio continuo, gli aeroporti non troveranno mai l’affidabilità di cui hanno bisogno. Il personale IT dedica il proprio tempo alla manutenzione invece di risolvere problemi reali.

Questo è l’ambiente che abbiamo implementato per Aeroporti di Puglia nelle sedi di Bari-Brindisi-Foggia-Grottaglie.

Affidabilità:

L’infrastruttura di rete WAN era inaffidabile e non veramente sicura. L’obiettivo era poter contare sulla rete per rimanere attivi con costanza. La configurazione si componeva di router e switch di base anziché di un’infrastruttura IT complessa e al passo coi tempi. L’infrastruttura è il fulcro delle funzionalità, ne è la base e da qui doveva partire un progetto di innovazione.

I problemi costanti con la rete facevano sì che il team IT passasse gran parte del tempo cercando di mantenere la rete attiva (riavvii manuali dei router, ticketing continuo, ecc…).

I problemi hanno interessavano le reti interne dell’aeroporto. La configurazione obsoleta stava frenando non solo l’innovazione, ma anche le operazioni quotidiane. Ciò significava che servizi vitali come il check-in dei passeggeri potevano essere rallentati o addirittura interrotti. Questo è l’opposto della User Experience che ci si aspetta da una struttura così importante.

La tecnologia è fatta per semplificare il lavoro dei dipendenti e l’esperienza dei Clienti.
Innovazione:

A questo punto, la nostra organizzazione ha capito che era necessario un cambiamento. Ma non potevamo commettere lo stesso errore di prima: dovevamo ricostruire adeguatamente le nostre fondamenta.

Luigi Campese
IT Manager presso Aeroporti Di Puglia SpA

I dati che passano attraverso le reti degli aeroporti sono vitali, necessitano di soluzioni di rilievo e, soprattutto, di sicurezza.

Per switch e router, abbiamo scelto il leader del settore: Cisco, partner di Security Architect Srl.

Le soluzioni utilizzate da Aeroporti di Puglia sono: Cisco Prime e Cisco ISE per gestire in modo efficace e monitorare in tempo reale il network.

Dal punto di vista della sicurezza informatica, è stato implementato, coerentemente, un prodotto Cisco.

A quel punto l’azienda non era dotata di firewall in atto sulle connessioni WAN.

Cisco FirePOWER

Le funzionalità di questa soluzione includono il filtro degli URL, il sandboxing basato su cloud e una protezione dal malware potenziata, nonché l’integrazione con la sicurezza degli endpoint, l’analisi del traffico di rete, il gateway Web, la sicurezza della posta elettronica e il controllo dell’accesso alla rete. Supporta il controllo di oltre 4.000 applicazioni commerciali con il firewall dell’applicazione Layer 7. Il suo strumento OpenAppID consente lo sviluppo di rilevatori di applicazioni personalizzate.

Security Architect ha gestito e curato l’implementazione di questa soluzioni. L’infrastruttura è stata sostituita e resa sicura e funzionale in due mesi. Per gli standard IT, è incredibilmente veloce.
L’aggiornamento includeva un paio di firewall FirePOWER ai margini di ogni aeroporto pugliese.

Network Automation

La network automation rappresenta il processo di automazione della configurazione, gestione, testing, implementazione e funzionamento dei dispositivi fisici e virtuali all’interno di una rete. Con l’automazione delle attività e delle funzioni di rete e con il controllo e la gestione automatica dei processi ripetitivi, la disponibilità del servizio di rete migliora.

L’obiettivo era ridurre al minimo l’ interazione umana in caso di criticità o blocchi dei sistemi. Se un collegamento di rete si interrompe, la soluzione implementata concede il tempo di trovare e risolvere il problema senza alcuna interruzione del servizio. Il risultato è che dipendenti e i passeggeri non sentiranno mai il disagio di un’interruzione. Questo è l’obiettivo finale di qualsiasi reparto IT.

Tutto questo insieme significa che le operazioni in aeroporto sono coese. Gli utenti non devono mai aspettare per accedere ai servizi. Ma più della semplice affidabilità, tutte queste informazioni vengono fornite in modo sicuro.

Con la nuova configurazione in atto, sono più sicure le reti interne di ogni aeroporto e più agevoli le comunicazioni delle varie sedi.

Questa trasformazione è iniziata con un problema, ma l’abbiamo trasformato in un’opportunità.

Luigi Campese
IT Manager Aeroporti Di Puglia SpA
Post vacanze: adeguamento alla Direttiva NIS 2 entro Ottobre 2024!
Blog News

Post vacanze: adeguamento alla Direttiva NIS 2 entro Ottobre 2024!

Prepararsi per l'adeguamento alla Direttiva NIS 2: il nostro impegno per la conformità aziendale Con l'approssimarsi delle vacanze estive, è essenziale guardare avanti e prepararsi al rientro. In particolare, sarà necessario attrezzarsi per...
Leggi tutto
Pinnacle Award a Cisco EVE: sicurezza e visibilità nel traffico criptato
Blog News

Pinnacle Award a Cisco EVE: sicurezza e visibilità nel traffico criptato

Nel settore della cybersecurity, la visibilità del traffico di rete è cruciale. Tuttavia, il traffico crittografato rappresenta una sfida significativa: come garantire la sicurezza senza compromettere la privacy? Cisco ha risolto questo dilemma...
Leggi tutto
Ransomware: perdite in crescita del 500% a causa dell’autenticazione obsoleta
Case Studies News

Ransomware: perdite in crescita del 500% a causa dell’autenticazione obsoleta

Introduzione: Prima di introdurre le nuove soluzioni di autenticazione multi-fattore illustriamo i metodi obsoleti di autenticazione, come: Autenticazione basata sulla conoscenza - KBA (es. domande di sicurezza) Token Hardware (dispositivi fisici che generano...
Leggi tutto
CISCO Cyber Vision per l’Operational Technology
Blog

CISCO Cyber Vision per l’Operational Technology

La Tecnologia Operativa (Operational Technology) include l'hardware e il software dedicati alla modifica, al monitoraggio o alla gestione dei dispositivi fisici e dei processi produttivi di un'azienda. Questi sistemi, a differenza delle tradizionali...
Leggi tutto
Leave this field blank
Per saperne di piÙ

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *