Il blog sulla sicurezza di FireAI

Di FireAI Security & Research Team · Pubblicato

Zero Trust a casa: perché ogni app dovrebbe guadagnarsi l’accesso a internet

Zero Trust a casa: perché ogni app dovrebbe guadagnarsi l’accesso a internet

Nell’agosto 2020 il National Institute of Standards and Technology statunitense ha formalizzato un’idea che maturava da anni nella sicurezza aziendale: lo Zero Trust. La sua definizione è netta — «Lo Zero Trust presuppone che non venga concessa alcuna fiducia implicita a risorse o account utente sulla sola base della loro posizione fisica o di rete o della proprietà della risorsa». Un’app non è affidabile solo perché l’hai installata tu.

Come funziona dentro un’azienda

In una rete aziendale Zero Trust nessun dispositivo o account ottiene un accesso ampio solo perché sta «dentro». Ogni richiesta viene confrontata con ciò di cui quel dispositivo o account ha davvero bisogno, ogni volta — non una sola volta, alla configurazione, per poi dimenticarsene. Il vecchio modello, in cui tutto ciò che stava dentro il perimetro godeva di fiducia implicita, viene trattato come il difetto di progettazione che si è rivelato essere.

La lacuna su un Mac personale

La maggior parte del software per consumatori funziona ancora con il vecchio modello: una volta installata, un’app di norma ottiene l’accesso di rete in uscita per impostazione predefinita, per sempre, per qualsiasi cosa voglia fare. Raramente qualcuno verifica se questa specifica connessione, proprio adesso, sia qualcosa di cui l’app ha davvero bisogno: la fiducia è stata concessa una volta, all’installazione, e mai più rimessa in discussione.

Cosa aiuta davvero

  • Poni alle tue app la stessa domanda che il NIST pone ai dispositivi aziendali: questa specifica connessione deve avvenire, proprio adesso, perché l’app faccia il suo lavoro?
  • L’accesso alla rete predefinito, concesso una volta e mai più rivisto, è esattamente la «fiducia implicita» che lo Zero Trust è nato per eliminare — che si tratti di un portatile su una rete aziendale o di un’app sul tuo Mac.
  • Un firewall che chiede per ogni app e per ogni destinazione è l’idea centrale dello Zero Trust applicata alla scala più piccola possibile: un solo Mac.

Il ruolo di FireAI e di HisnLabs

Lo Zero Trust è stato scritto per le reti aziendali con un reparto IT alle spalle — la stessa idea su un solo Mac ha bisogno soltanto di uno strumento disposto a porre la domanda ogni volta.

FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione Autopilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.

Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.

Fonti