SlideShare a Scribd company logo
1 of 37
Architetture di Reti Sicure: Network Access Control Acri, 21 Settembre 2006 Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it Ing. Maurizio Maggiora Project Engineer - Networking Ing. Giancarlo La Scola Sales Area Engineer
Agenda ,[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Agenda ,[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Profilo Aziendale Xronos S.r.l.  è una Società di Servizi nel settore dell’ Information Technology  che progetta e implementa soluzioni tecnologiche avanzate finalizzate al miglioramento del Business Aziendale e della Qualità della Vita per Piccole e medie imprese private, Enti Pubblici (PA, Local Government, Poli di formazione).  La nostra  System Integration  è fondata essenzialmente sulle  partnership   tematiche: Core/Edge switching, routing, VoIP, i-MG Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it Sicurezza dei dati e dell’infrastruttura Client, Server, Storage, Middleware
Le certificazioni Aziendali CCNA & CCNP Cisco Certified Network Associate & Network Professional CCDA & CCDP Cisco Certified Design Associate & Design Professional CCIP Cisco Certified Internetwork Professional CWNA Certified Wireless Network Administrator MCP & MCSA Microsoft Certified Professional & Microsoft System Administrator Raytalk   Wireless Lan – Indoor & Outdoor – Installer AT – NCTIS –   FD   NetCover Configuration and Installation Service CAI R/S Certified Allied Telesis  Installer  Router/Layer 3 Switch CAT  –   CAI R/S Certified Allied Telesis  Trainer  – CAI R/S  SCTS Symantec Certified Technical Specialist, SGS 2.0 Administration Axis Axis Academy Certified Installer Gold Partner (Enterprise Solution) Certified Solution Provider Advanced Business Partner Le certificazioni Professionali Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Profilo Aziendale: Qualità Xronos S.r.l.  ha conseguito la  Certificazione ISO 9001:2000 , per le categorie: “ Progettazione, Installazione, Configurazione ed Assistenza su reti e sistemi informatici ”; “ Commercializzazione ed assistenza prodotti software e hardware ” ( BVQI, Cert. Num. 180248 ) Profilo Aziendale: Dove Siamo Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it Sede Legale/Operativa: via Osvaldo Marzano, 34 70125 Bari (BA) tel./fax (+39) 080 5026835 Sito Web: http://www.xronos.it Email: [email_address]
Profilo Aziendale: Academy Net.Campus ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Profilo Aziendale: Academy Net.Campus ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Profilo Aziendale: Learning Area ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Case History Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Agenda ,[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],I rischi per la sicurezza La rete aziendale e gli  endpoint  sono continuamente esposti alle minacce ( threath ) che l’uso intensivo della Rete ha comportato come effetto collaterale. L’80% delle minacce all’infrastruttura proviene dall’interno!  Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
I rischi per la sicurezza (Statistica Gartner) Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it 1995 1996 1997 1998 1999 2000 2001 2002 200M 300M 400M 500M 600M 700M 900M 0 Infection Attempts 100M 800M Network Intrusion Attempts 20,000 40,000 60,000 80,000 120,000 0 100,000 Blended Threats (CodeRed, Nimda, Slammer) Denial of Service (Yahoo!, eBay) Mass Mailer Viruses (Love Letter/Melissa) Zombies Polymorphic Viruses (Tequila) Malicious Code Infection Attempts Network Intrusion Attempts Worldwide Attacks
I rischi per la sicurezza I  worm  che sfruttano le vulnerabilità dei sistemi e delle reti crescono in frequenza e complessità. Le minacce all‘integrità dei dati si presentano sotto molteplici forme. Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Le vulnerabilità della rete (Statistica Gartner) 60% 10% 25% 5% Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it Agent + PFW + Host Integrity Patch non aggiornate Patch recenti Nuove vulnerabilità Errate configurazioni 0-Day Attack IPS Agent + PFW + Host Integrity
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],La protezione degli EndPoint: scenario Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
La protezione degli EndPoint: scenario ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it Complessità Vulnerabilità Perdita di  Controllo Inefficienza
Agenda ,[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Il problema… Il tempo di disservizio della rete, causato da incidenti di Sicurezza ( worm ,  virus ,  patch  mancanti, errate configurazioni dei sistemi) è molto costoso ed espone l’Azienda al significativo rischio di perdita di proprietà intellettuali e/o di responsabilità legali. Spesso questi problemi possono essere evitati mantenendo i sistemi  compliant  con gli standard definiti dall’IT Manager ( policy ). NAC  lavora con le infrastrutture per l’accesso alla rete per garantire che i sistemi siano allineati alle  policy  prestabilite, prima che sia loro consentito l’utilizzo delle risorse. Questo protegge la rete e ne aumenta produttività e disponibilità. Il processo completamente automatico di aggiornamento/allineamento ( remediation ) dei sistemi  che sono  non-compliant  semplifica la gestione da parte degli amministratori di rete. … e la soluzione Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
NAC: Applicabilità ,[object Object],[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Oltre l’authorizing degli utenti: l’authorizing degli EndPoint Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Il Processo del NAC Policy Discover Enforce Monitor Remediate Protect Protect Protect Protect Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
La Soluzione Symantec Sygate Enterprise Protection  Network Access Control ,[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it On-Demand Protection Solution
Endpoint Compliance Solution Symantec Network Access Control Symantec Embedded Security Symantec On-Demand Protection Symantec Sygate Enterprise Protection Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Network Access Control ,[object Object],[object Object],[object Object],Problema Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it ,[object Object],[object Object],[object Object],[object Object],[object Object],Soluzione
La Soluzione Symantec/Allied Telesis Symantec Enforcement Agent IEEE 802.1x Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it DHCP Server Microsoft SQL Database Symantec Policy Manager LAN Enforcer DHCP Enforcer Gateway Enforcer
Agenda ,[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
NAC Enforcement: LAN, DHCP, Gateway Enforcer Gateway Enforcer Il  Gateway Enforcer  fornisce il controllo degli accessi alle risorse critiche del sistema (Data Center, Server Applicativi, DB Server) che avvengono mediante collegamenti VPN, IPsec, SSL, WAN DHCP Enforcer Il  DHCP Enforcer  garantisce il controllo dell’accesso alla rete per quegli  endpoint  che utilizzano l'assegnazione dinamica dell'indirizzo IP LAN (802.1x) Enforcer Il  LAN enforcer  utilizza lo standard IEEE 802.1x ( Admission Control Protocol ) per autenticare i sistemi rispetto ad un determinato gruppo di switch, wired e wireless Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
LAN (802.1x) Enforcement: come funziona Il LAN Enforcer  controlla il login  dell’utente Ethernet 802.1x Utente RADIUS server Symantec LAN Enforcer Symantec Policy Manager Lo Switch dialoga con il  LAN Enforcer Remediation Server Rete di Quarantena Il  LAN Enforcer  connette l’utente alla Rete Aziendale o alla Rete di Quarantena per la  remediation Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
802.1x - Port Based Network Access Control L’ 802.1x  è uno standard IEEE basato sul controllo delle porte di accesso alla rete LAN/MAN. Questo standard provvede ad autenticare ed autorizzare i dispositivi collegati alle porte della rete stabilendo un collegamento punto-punto e prevenendo collegamenti non autorizzati alla rete locale. Viene utilizzato dalle reti locali wireless per gestire le connessioni agli access point e si basa sul protocollo EAP,  Extensible Authentication Protocol  ( RFC 2284 ). L' 802.1x  è supportato dalla maggioranza dei nuovi switch  Allied Telesis  e può effettuare l'autenticazione in congiunzione con un programma installato sull’ Endpoint , eliminando la possibilità di un accesso non autorizzato tramite collegamento al livello fisico della rete. Normalmente, l'autenticazione è fatta da una terza parte, come un server  RADIUS . Questo fornisce l'autenticazione del client o l'autenticazione mutua. Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
[object Object],[object Object],[object Object],[object Object],[object Object],DHCP Enforcement: come funziona Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
DHCP Enforcement: EndPoint  Compliant Utente mobile Wireless Utente DHCP Server  DHCP Enforcer Switch DHCP Request Unknown system- send route filters or Quarantine Address Probe for agent and policy status Trigger release/renew on pass 10.1.1.100 Route 10.2.2.2 DHCP Request Compliant- send regular address 10.1.1.100 Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
DHCP Enforcement: EndPoint  Non-Compliant Wireless Utente DHCP Server  DHCP Enforcer Switch Remediation Server  DHCP Request Unknown system- send route filters Probe for agent and policy status Trigger remediation on failure 10.1.1.100 Route 10.2.2.2 Perform Remediation action Trigger Release/Renew upon completion DHCP Request Compliant—Remove route filters 10.1.1.100 Utente mobile  Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Gateway Enforcement: come funziona I sistemi privi di  agent  o con le  policy  non aggiornate non hanno accesso alle risorse protette dal Gateway Enforcer (Data Center, DB-Server, Application Server) Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it Gateway  Enforcer Utente Server Farm (rete aziandale protetta) Policy  Manager
NAC Enforcement: LAN, DHCP, Gateway Enforcer Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Network Access Control: Regole ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Universal NAC Solution 802.1x Enforcement Compliant Non-Compliant Remediation Guest Access Gateway Enforcement Compliant Non-Compliant Symantec  Gateway Enforcer Server Desktop Guest Wireless Radius Remediation DHCP Applications Router Switch Symantec Policy Manager Symantec  LAN Enforcer Symantec  DHCP Enforcer Hackers Kiosk Mobile User Telecommuter Partner Thieves IPSEC VPN SSL VPN UNPROTECTED  NETWORKS Symantec  On-Demand Policy Manager Password Token User Name Status EAP  Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Password Token User Name Status EAP  Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it
Grazie per la Vostra attenzione! Xronos S.r.l.  - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax  (+39) 080 5026835 -  www.xronos.it  – info@xronos.it Buon Coffee Break! Ing. Maurizio Maggiora Project Engineer - Networking Ing. Giancarlo La Scola Sales Area Engineer

More Related Content

What's hot

Dalla creazione del certificato alla Firma Digitale
Dalla creazione del certificato alla Firma DigitaleDalla creazione del certificato alla Firma Digitale
Dalla creazione del certificato alla Firma DigitaleMassimo Farina
 
CV Ruberto Luca Matteo: ICT SOlution Architect
CV Ruberto Luca Matteo: ICT SOlution ArchitectCV Ruberto Luca Matteo: ICT SOlution Architect
CV Ruberto Luca Matteo: ICT SOlution ArchitectLuca Matteo Ruberto
 
Disciplina e tutela giuridica dei programmi per elaboratore
Disciplina e tutela giuridica dei programmi per elaboratoreDisciplina e tutela giuridica dei programmi per elaboratore
Disciplina e tutela giuridica dei programmi per elaboratoreMassimo Farina
 
Il dpo e gli schemi di certificazione dei trattamenti
Il dpo e gli schemi di certificazione dei trattamentiIl dpo e gli schemi di certificazione dei trattamenti
Il dpo e gli schemi di certificazione dei trattamentiFabio Guasconi
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17Paolo Calvi
 
Nozioni di diritto penale
Nozioni di diritto penaleNozioni di diritto penale
Nozioni di diritto penaleMassimo Farina
 
Privacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IECPrivacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IECFabio Guasconi
 
20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni
20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni  20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni
20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni uninfoit
 
Cybersecurity nell'industria 4.0
Cybersecurity nell'industria 4.0 Cybersecurity nell'industria 4.0
Cybersecurity nell'industria 4.0 LudovicaCaccaro
 
Pizzonia - Rischi del cloud computing
Pizzonia - Rischi del cloud computingPizzonia - Rischi del cloud computing
Pizzonia - Rischi del cloud computingInnovAction Lab
 

What's hot (10)

Dalla creazione del certificato alla Firma Digitale
Dalla creazione del certificato alla Firma DigitaleDalla creazione del certificato alla Firma Digitale
Dalla creazione del certificato alla Firma Digitale
 
CV Ruberto Luca Matteo: ICT SOlution Architect
CV Ruberto Luca Matteo: ICT SOlution ArchitectCV Ruberto Luca Matteo: ICT SOlution Architect
CV Ruberto Luca Matteo: ICT SOlution Architect
 
Disciplina e tutela giuridica dei programmi per elaboratore
Disciplina e tutela giuridica dei programmi per elaboratoreDisciplina e tutela giuridica dei programmi per elaboratore
Disciplina e tutela giuridica dei programmi per elaboratore
 
Il dpo e gli schemi di certificazione dei trattamenti
Il dpo e gli schemi di certificazione dei trattamentiIl dpo e gli schemi di certificazione dei trattamenti
Il dpo e gli schemi di certificazione dei trattamenti
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
Nozioni di diritto penale
Nozioni di diritto penaleNozioni di diritto penale
Nozioni di diritto penale
 
Privacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IECPrivacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IEC
 
20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni
20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni  20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni
20180509 Assodpo La Norma UNI 11697:2017 e le sue possibili applicazioni
 
Cybersecurity nell'industria 4.0
Cybersecurity nell'industria 4.0 Cybersecurity nell'industria 4.0
Cybersecurity nell'industria 4.0
 
Pizzonia - Rischi del cloud computing
Pizzonia - Rischi del cloud computingPizzonia - Rischi del cloud computing
Pizzonia - Rischi del cloud computing
 

Viewers also liked

Ricordanze Leopardiane
Ricordanze LeopardianeRicordanze Leopardiane
Ricordanze Leopardianeandrea.multari
 
I Terremoti Cartosio Zanoli
I Terremoti Cartosio ZanoliI Terremoti Cartosio Zanoli
I Terremoti Cartosio Zanoliandrea.multari
 
Social Media - CONFR - Workshop Lebanon NH
Social Media - CONFR - Workshop Lebanon NHSocial Media - CONFR - Workshop Lebanon NH
Social Media - CONFR - Workshop Lebanon NHKelley-Sue LeBlanc
 
1420 peter engineering_learning
1420 peter engineering_learning1420 peter engineering_learning
1420 peter engineering_learningTian Stella
 
Vocabularies as Linked Data - OUDCE March2014
Vocabularies as Linked Data - OUDCE March2014Vocabularies as Linked Data - OUDCE March2014
Vocabularies as Linked Data - OUDCE March2014Keith.May
 
CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...
CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...
CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...Keith.May
 
Claranetpresentation
ClaranetpresentationClaranetpresentation
Claranetpresentationdes.ward
 
Social Media for the Social Sector
Social Media for the Social SectorSocial Media for the Social Sector
Social Media for the Social SectorKelley-Sue LeBlanc
 
Nucleare Ieri Oggi E Domani F. Roccatagliata
Nucleare Ieri Oggi E Domani F. RoccatagliataNucleare Ieri Oggi E Domani F. Roccatagliata
Nucleare Ieri Oggi E Domani F. Roccatagliataandrea.multari
 
Autostimafemminile
AutostimafemminileAutostimafemminile
Autostimafemminileguesta7f3b2
 
20110618_Andalucía_Pedro_Moneo_Opinno
20110618_Andalucía_Pedro_Moneo_Opinno20110618_Andalucía_Pedro_Moneo_Opinno
20110618_Andalucía_Pedro_Moneo_OpinnoPedro Moneo
 
Mentor your employees to success
Mentor your employees to successMentor your employees to success
Mentor your employees to successCorne Erasmus
 
Teaching the teachers about social media.
Teaching the teachers about social media.Teaching the teachers about social media.
Teaching the teachers about social media.Kelley-Sue LeBlanc
 
Ξαστερια
ΞαστεριαΞαστερια
Ξαστεριαguest913466
 
Audru Finantsiline Seisund
Audru Finantsiline SeisundAudru Finantsiline Seisund
Audru Finantsiline SeisundPunnpea
 
10 Breakthrough Technologies 2013, MIT Technology Review
10 Breakthrough Technologies 2013, MIT Technology Review10 Breakthrough Technologies 2013, MIT Technology Review
10 Breakthrough Technologies 2013, MIT Technology ReviewPedro Moneo
 

Viewers also liked (20)

Ricordanze Leopardiane
Ricordanze LeopardianeRicordanze Leopardiane
Ricordanze Leopardiane
 
I Terremoti Cartosio Zanoli
I Terremoti Cartosio ZanoliI Terremoti Cartosio Zanoli
I Terremoti Cartosio Zanoli
 
Social Media - CONFR - Workshop Lebanon NH
Social Media - CONFR - Workshop Lebanon NHSocial Media - CONFR - Workshop Lebanon NH
Social Media - CONFR - Workshop Lebanon NH
 
1420 peter engineering_learning
1420 peter engineering_learning1420 peter engineering_learning
1420 peter engineering_learning
 
Vocabularies as Linked Data - OUDCE March2014
Vocabularies as Linked Data - OUDCE March2014Vocabularies as Linked Data - OUDCE March2014
Vocabularies as Linked Data - OUDCE March2014
 
CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...
CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...
CAA 2014 - To Boldly or Bravely Go? Experiences of using Semantic Technologie...
 
Claranetpresentation
ClaranetpresentationClaranetpresentation
Claranetpresentation
 
Social Media for the Social Sector
Social Media for the Social SectorSocial Media for the Social Sector
Social Media for the Social Sector
 
Nucleare Ieri Oggi E Domani F. Roccatagliata
Nucleare Ieri Oggi E Domani F. RoccatagliataNucleare Ieri Oggi E Domani F. Roccatagliata
Nucleare Ieri Oggi E Domani F. Roccatagliata
 
Autostimafemminile
AutostimafemminileAutostimafemminile
Autostimafemminile
 
Marvia preso Milan 2009
Marvia preso Milan 2009Marvia preso Milan 2009
Marvia preso Milan 2009
 
20110618_Andalucía_Pedro_Moneo_Opinno
20110618_Andalucía_Pedro_Moneo_Opinno20110618_Andalucía_Pedro_Moneo_Opinno
20110618_Andalucía_Pedro_Moneo_Opinno
 
Mentor your employees to success
Mentor your employees to successMentor your employees to success
Mentor your employees to success
 
Teaching the teachers about social media.
Teaching the teachers about social media.Teaching the teachers about social media.
Teaching the teachers about social media.
 
Sanchar Solutions
Sanchar SolutionsSanchar Solutions
Sanchar Solutions
 
Ξαστερια
ΞαστεριαΞαστερια
Ξαστερια
 
Audru Finantsiline Seisund
Audru Finantsiline SeisundAudru Finantsiline Seisund
Audru Finantsiline Seisund
 
NFCB
NFCBNFCB
NFCB
 
Graphicast Sales
Graphicast SalesGraphicast Sales
Graphicast Sales
 
10 Breakthrough Technologies 2013, MIT Technology Review
10 Breakthrough Technologies 2013, MIT Technology Review10 Breakthrough Technologies 2013, MIT Technology Review
10 Breakthrough Technologies 2013, MIT Technology Review
 

Similar to Architettura Di Reti Sicure

Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...Par-Tec S.p.A.
 
Industria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industriale
Industria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industrialeIndustria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industriale
Industria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industrialeCONFINDUSTRIA TOSCANA NORD
 
Cv masili2016finale
Cv masili2016finaleCv masili2016finale
Cv masili2016finaleMario Masili
 
Expo Milano 2015 Case Study_IT
Expo Milano 2015 Case Study_ITExpo Milano 2015 Case Study_IT
Expo Milano 2015 Case Study_ITCisco Case Studies
 
Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005
Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005
Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005Marco Guardigli
 
Smau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla securitySmau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla securityAlessio Pennasilico
 
La sicurezza dei dati esposti sulla rete Francesco Marinuzzi, Ph.D. Ingegnere
La sicurezza dei dati esposti sulla rete  Francesco Marinuzzi, Ph.D. IngegnereLa sicurezza dei dati esposti sulla rete  Francesco Marinuzzi, Ph.D. Ingegnere
La sicurezza dei dati esposti sulla rete Francesco Marinuzzi, Ph.D. IngegnereMarinuzzi & Associates
 
Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...
Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...
Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...Bit4id1
 
Referenze enterprise 2016
Referenze enterprise 2016Referenze enterprise 2016
Referenze enterprise 2016Ugo Morini
 
Referenze enterprise 2016
Referenze enterprise 2016Referenze enterprise 2016
Referenze enterprise 2016Ugo Morini
 
Referenze enterprise 2016
Referenze enterprise 2016Referenze enterprise 2016
Referenze enterprise 2016Ugo Morini
 
Offering - Vulnerability assessment & ethical hacking
Offering - Vulnerability assessment & ethical hackingOffering - Vulnerability assessment & ethical hacking
Offering - Vulnerability assessment & ethical hackingXenesys
 
The Dark Side of the GDPR: dalla compliance alla formazione
The Dark Side of the GDPR: dalla compliance alla formazioneThe Dark Side of the GDPR: dalla compliance alla formazione
The Dark Side of the GDPR: dalla compliance alla formazionePar-Tec S.p.A.
 

Similar to Architettura Di Reti Sicure (20)

Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
 
DSS Horatio Secure Cloud
DSS Horatio Secure CloudDSS Horatio Secure Cloud
DSS Horatio Secure Cloud
 
Industria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industriale
Industria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industrialeIndustria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industriale
Industria 4.0. Lucca, 5 luglio 2017 - Cyber Security in ambiente industriale
 
Cv masili2016finale
Cv masili2016finaleCv masili2016finale
Cv masili2016finale
 
Tre minuti per.......
Tre minuti per.......Tre minuti per.......
Tre minuti per.......
 
Sicurezza nei servizi IoT
Sicurezza nei servizi IoTSicurezza nei servizi IoT
Sicurezza nei servizi IoT
 
Ldb mapperò di prinzio 03
Ldb mapperò  di prinzio 03Ldb mapperò  di prinzio 03
Ldb mapperò di prinzio 03
 
Expo Milano 2015 Case Study_IT
Expo Milano 2015 Case Study_ITExpo Milano 2015 Case Study_IT
Expo Milano 2015 Case Study_IT
 
Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005
Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005
Guardigli Sicurezza Nell Informatica Aziendale 3 4 Nov 2005
 
WifieSPID
WifieSPIDWifieSPID
WifieSPID
 
Curriculum vitae
Curriculum vitaeCurriculum vitae
Curriculum vitae
 
Smau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla securitySmau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla security
 
La sicurezza dei dati esposti sulla rete Francesco Marinuzzi, Ph.D. Ingegnere
La sicurezza dei dati esposti sulla rete  Francesco Marinuzzi, Ph.D. IngegnereLa sicurezza dei dati esposti sulla rete  Francesco Marinuzzi, Ph.D. Ingegnere
La sicurezza dei dati esposti sulla rete Francesco Marinuzzi, Ph.D. Ingegnere
 
Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...
Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...
Go Passwordless_La piattaforma FIDO2 per l’autenticazione multifattore SafeAc...
 
ITDM & PR SOFTWARE vs APT
ITDM & PR SOFTWARE vs APTITDM & PR SOFTWARE vs APT
ITDM & PR SOFTWARE vs APT
 
Referenze enterprise 2016
Referenze enterprise 2016Referenze enterprise 2016
Referenze enterprise 2016
 
Referenze enterprise 2016
Referenze enterprise 2016Referenze enterprise 2016
Referenze enterprise 2016
 
Referenze enterprise 2016
Referenze enterprise 2016Referenze enterprise 2016
Referenze enterprise 2016
 
Offering - Vulnerability assessment & ethical hacking
Offering - Vulnerability assessment & ethical hackingOffering - Vulnerability assessment & ethical hacking
Offering - Vulnerability assessment & ethical hacking
 
The Dark Side of the GDPR: dalla compliance alla formazione
The Dark Side of the GDPR: dalla compliance alla formazioneThe Dark Side of the GDPR: dalla compliance alla formazione
The Dark Side of the GDPR: dalla compliance alla formazione
 

Architettura Di Reti Sicure

  • 1. Architetture di Reti Sicure: Network Access Control Acri, 21 Settembre 2006 Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it Ing. Maurizio Maggiora Project Engineer - Networking Ing. Giancarlo La Scola Sales Area Engineer
  • 2.
  • 3.
  • 4. Profilo Aziendale Xronos S.r.l. è una Società di Servizi nel settore dell’ Information Technology che progetta e implementa soluzioni tecnologiche avanzate finalizzate al miglioramento del Business Aziendale e della Qualità della Vita per Piccole e medie imprese private, Enti Pubblici (PA, Local Government, Poli di formazione). La nostra System Integration è fondata essenzialmente sulle partnership tematiche: Core/Edge switching, routing, VoIP, i-MG Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it Sicurezza dei dati e dell’infrastruttura Client, Server, Storage, Middleware
  • 5. Le certificazioni Aziendali CCNA & CCNP Cisco Certified Network Associate & Network Professional CCDA & CCDP Cisco Certified Design Associate & Design Professional CCIP Cisco Certified Internetwork Professional CWNA Certified Wireless Network Administrator MCP & MCSA Microsoft Certified Professional & Microsoft System Administrator Raytalk Wireless Lan – Indoor & Outdoor – Installer AT – NCTIS – FD NetCover Configuration and Installation Service CAI R/S Certified Allied Telesis Installer Router/Layer 3 Switch CAT – CAI R/S Certified Allied Telesis Trainer – CAI R/S SCTS Symantec Certified Technical Specialist, SGS 2.0 Administration Axis Axis Academy Certified Installer Gold Partner (Enterprise Solution) Certified Solution Provider Advanced Business Partner Le certificazioni Professionali Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 6. Profilo Aziendale: Qualità Xronos S.r.l. ha conseguito la Certificazione ISO 9001:2000 , per le categorie: “ Progettazione, Installazione, Configurazione ed Assistenza su reti e sistemi informatici ”; “ Commercializzazione ed assistenza prodotti software e hardware ” ( BVQI, Cert. Num. 180248 ) Profilo Aziendale: Dove Siamo Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it Sede Legale/Operativa: via Osvaldo Marzano, 34 70125 Bari (BA) tel./fax (+39) 080 5026835 Sito Web: http://www.xronos.it Email: [email_address]
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12. I rischi per la sicurezza (Statistica Gartner) Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it 1995 1996 1997 1998 1999 2000 2001 2002 200M 300M 400M 500M 600M 700M 900M 0 Infection Attempts 100M 800M Network Intrusion Attempts 20,000 40,000 60,000 80,000 120,000 0 100,000 Blended Threats (CodeRed, Nimda, Slammer) Denial of Service (Yahoo!, eBay) Mass Mailer Viruses (Love Letter/Melissa) Zombies Polymorphic Viruses (Tequila) Malicious Code Infection Attempts Network Intrusion Attempts Worldwide Attacks
  • 13. I rischi per la sicurezza I worm che sfruttano le vulnerabilità dei sistemi e delle reti crescono in frequenza e complessità. Le minacce all‘integrità dei dati si presentano sotto molteplici forme. Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 14. Le vulnerabilità della rete (Statistica Gartner) 60% 10% 25% 5% Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it Agent + PFW + Host Integrity Patch non aggiornate Patch recenti Nuove vulnerabilità Errate configurazioni 0-Day Attack IPS Agent + PFW + Host Integrity
  • 15.
  • 16.
  • 17.
  • 18. Il problema… Il tempo di disservizio della rete, causato da incidenti di Sicurezza ( worm , virus , patch mancanti, errate configurazioni dei sistemi) è molto costoso ed espone l’Azienda al significativo rischio di perdita di proprietà intellettuali e/o di responsabilità legali. Spesso questi problemi possono essere evitati mantenendo i sistemi compliant con gli standard definiti dall’IT Manager ( policy ). NAC lavora con le infrastrutture per l’accesso alla rete per garantire che i sistemi siano allineati alle policy prestabilite, prima che sia loro consentito l’utilizzo delle risorse. Questo protegge la rete e ne aumenta produttività e disponibilità. Il processo completamente automatico di aggiornamento/allineamento ( remediation ) dei sistemi che sono non-compliant semplifica la gestione da parte degli amministratori di rete. … e la soluzione Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 19.
  • 20.
  • 21.
  • 22.
  • 23. Endpoint Compliance Solution Symantec Network Access Control Symantec Embedded Security Symantec On-Demand Protection Symantec Sygate Enterprise Protection Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 24.
  • 25. La Soluzione Symantec/Allied Telesis Symantec Enforcement Agent IEEE 802.1x Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it DHCP Server Microsoft SQL Database Symantec Policy Manager LAN Enforcer DHCP Enforcer Gateway Enforcer
  • 26.
  • 27. NAC Enforcement: LAN, DHCP, Gateway Enforcer Gateway Enforcer Il Gateway Enforcer fornisce il controllo degli accessi alle risorse critiche del sistema (Data Center, Server Applicativi, DB Server) che avvengono mediante collegamenti VPN, IPsec, SSL, WAN DHCP Enforcer Il DHCP Enforcer garantisce il controllo dell’accesso alla rete per quegli endpoint che utilizzano l'assegnazione dinamica dell'indirizzo IP LAN (802.1x) Enforcer Il LAN enforcer utilizza lo standard IEEE 802.1x ( Admission Control Protocol ) per autenticare i sistemi rispetto ad un determinato gruppo di switch, wired e wireless Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 28. LAN (802.1x) Enforcement: come funziona Il LAN Enforcer controlla il login dell’utente Ethernet 802.1x Utente RADIUS server Symantec LAN Enforcer Symantec Policy Manager Lo Switch dialoga con il LAN Enforcer Remediation Server Rete di Quarantena Il LAN Enforcer connette l’utente alla Rete Aziendale o alla Rete di Quarantena per la remediation Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 29. 802.1x - Port Based Network Access Control L’ 802.1x è uno standard IEEE basato sul controllo delle porte di accesso alla rete LAN/MAN. Questo standard provvede ad autenticare ed autorizzare i dispositivi collegati alle porte della rete stabilendo un collegamento punto-punto e prevenendo collegamenti non autorizzati alla rete locale. Viene utilizzato dalle reti locali wireless per gestire le connessioni agli access point e si basa sul protocollo EAP, Extensible Authentication Protocol ( RFC 2284 ). L' 802.1x è supportato dalla maggioranza dei nuovi switch Allied Telesis e può effettuare l'autenticazione in congiunzione con un programma installato sull’ Endpoint , eliminando la possibilità di un accesso non autorizzato tramite collegamento al livello fisico della rete. Normalmente, l'autenticazione è fatta da una terza parte, come un server RADIUS . Questo fornisce l'autenticazione del client o l'autenticazione mutua. Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 30.
  • 31. DHCP Enforcement: EndPoint Compliant Utente mobile Wireless Utente DHCP Server DHCP Enforcer Switch DHCP Request Unknown system- send route filters or Quarantine Address Probe for agent and policy status Trigger release/renew on pass 10.1.1.100 Route 10.2.2.2 DHCP Request Compliant- send regular address 10.1.1.100 Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 32. DHCP Enforcement: EndPoint Non-Compliant Wireless Utente DHCP Server DHCP Enforcer Switch Remediation Server DHCP Request Unknown system- send route filters Probe for agent and policy status Trigger remediation on failure 10.1.1.100 Route 10.2.2.2 Perform Remediation action Trigger Release/Renew upon completion DHCP Request Compliant—Remove route filters 10.1.1.100 Utente mobile Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 33. Gateway Enforcement: come funziona I sistemi privi di agent o con le policy non aggiornate non hanno accesso alle risorse protette dal Gateway Enforcer (Data Center, DB-Server, Application Server) Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it Gateway Enforcer Utente Server Farm (rete aziandale protetta) Policy Manager
  • 34. NAC Enforcement: LAN, DHCP, Gateway Enforcer Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 35.
  • 36. Universal NAC Solution 802.1x Enforcement Compliant Non-Compliant Remediation Guest Access Gateway Enforcement Compliant Non-Compliant Symantec Gateway Enforcer Server Desktop Guest Wireless Radius Remediation DHCP Applications Router Switch Symantec Policy Manager Symantec LAN Enforcer Symantec DHCP Enforcer Hackers Kiosk Mobile User Telecommuter Partner Thieves IPSEC VPN SSL VPN UNPROTECTED NETWORKS Symantec On-Demand Policy Manager Password Token User Name Status EAP Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Password Token User Name Status EAP Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Patch Updated Service Pack Updated Personal Firewall On Anti-Virus Updated Anti-Virus On Status Host Integrity Rule Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it
  • 37. Grazie per la Vostra attenzione! Xronos S.r.l. - Via Osvaldo Marzano, 34 - 70125 Bari (BA) - tel./fax (+39) 080 5026835 - www.xronos.it – info@xronos.it Buon Coffee Break! Ing. Maurizio Maggiora Project Engineer - Networking Ing. Giancarlo La Scola Sales Area Engineer

Editor's Notes

  1. Saluti Presentazione Personale e Aziendale Ringraziamenti all’associazione RioNeCa e in particolare al ing. Violetta per l’opportunità concessa