• HOME
  • SERVIZI
    • Sicurezza attiva
    • Multi cloud
    • Managed service provider
    • Integrazione e automazione
  • CHI SIAMO
  • IL GRUPPO
  • CERTIFICAZIONI
  • MANIFESTO
  • BLOG
  • CASI STUDIO
  • LAVORA CON NOI
  • NETECH INSIGHT
  • CONTATTI
  • Assistenza Remota
  • Assistenza Cloud
Netech

Strategia Zero Trust, validazione continua all’interno del perimetro

5 Maggio 2026 | Cyber Security, Managed Services

Il problema e il limite di alcune implementazioni Zero Trust per la sicurezza IT in azienda è che non basta intendere lo strumento come un semplice rafforzamento nelle protezioni per l’accesso iniziale. Ridurre il rischio informatico in un ambiente Zero Trust richiede infatti una trasformazione del modello di controllo all’interno della sessione avviata, verso il monitoraggio continuo di ogni azione. Andando quindi oltre la mentalità perimetrale, dove una volta accordata la fiducia in fase di accesso iniziale ci si dimentica di quanto avviene all’interno della rete.

L’evoluzione e la crescente sofisticazione delle minacce informatiche rendono sempre più frequenti scenari in cui gli aggressori accedono alle infrastrutture IT utilizzando identità legittime e credenziali valide, sottratte agli utenti attraverso tecniche di ingegneria sociale sempre più persuasive. In questo contesto, monitorare chi accede non è più sufficiente: la vera sfida diventa comprendere cosa accade dopo l’autenticazione. Si assiste quindi a un passaggio cruciale dall’identità al comportamento, attraverso l’adozione di modelli di autorizzazione dinamica e continua. In questo modo, qualora un utente autenticato avvii attività non coerenti con il proprio profilo comportamentale abituale, il sistema può intervenire bloccando l’azione o richiedendo ulteriori verifiche prima di consentire la prosecuzione.

Immagine AI che illustra l’essenziale attività di controllo e monitoraggio continuo di quanto accade nella rete, con connessione dinamica della fiducia e continuo processo di autorizzazione, in un modello di cybersecurity Zero Trust.

Si tratta di un cambiamento di modello e di prospettiva che riflette nello specifico le linee di implementazione Zero Trust indicate anche dalla NSA, la National Security Agency: il controllo accessi non deve più essere considerato come una decisione una tantum, ma deve divenire un processo continuo e dinamico. Ovvero, verificare l’identità di utente o un dispositivo diventa solo il punto di partenza di un’attività continua di analisi, che a ogni cambiamento del contesto, del comportamento o delle condizioni di accesso va a rivalutare l’autorizzazione concessa all’inizio della sessione. Il focus degli analisti di sicurezza informatica si sposta quindi dall’identità in sé alle azioni dell’entità che ha effettuato l’accesso, dando avvio a una catena decisionale basata sul comportamento dell’utente dopo l’autenticazione.

Questo tipo di valutazione basata sul comportamento adatta quindi la fiducia e i privilegi in base al contesto, e se vi sono comportamenti che aumentano il rischio, il sistema deve poter interrompere le sessioni o richiedere passaggi di autorizzazione aggiuntivi. La fiducia non è più un elemento statico, ma deve essere concessa in modo dinamico e adattivo, in funzione di quanto accade durante la sessione. Ciò implica una rivalutazione continua basata sulle azioni dell’utente, sulle risorse a cui tenta di accedere e sul rispetto delle condizioni di sicurezza stabilite.

L’efficacia del modello Zero Trust richiede pertanto che vi sia una scissione tra il momento dell’autenticazione, che stabilisce chi è l’utente, e l’autorizzazione, intesa come processo continuo e volta a determinare se quell’utente possa mantenere lo stesso livello di fiducia al variare delle condizioni. Se un cambiamento nelle condizioni porta un aumento del rischio, i privilegi possono pertanto venire limitati e può essere richiesta una nuova autenticazione a più fattori, o l’accesso può venire del tutto interrotto.

In quest’ottica, i fornitori di servizi gestiti (MSP, Managed Service Provider) di sicurezza informatica hanno l’obbligo di spostare la loro attenzione dalla semplice concessione di un accesso sicuro al controllo continuo di quanto accade dopo che l’accesso è stato validato. Facendosi dunque carico non solo di impedire l’accesso non autorizzato, ma di analizzare, valutare e monitorare i comportamenti e le attività all’interno della rete, secondo un concetto di intelligenza contestuale che riesce a identificare eventuali anomalie. Riducendo quindi i falsi positivi grazie a una comprensione dei modelli normali di comportamento dell’utente e distinguendo tra variazioni legittime e comportamenti invece rischiosi. Mettendo in campo capacità di analisi e correlazione volte a ridurre l’impatto di eventuali identità compromesse, token rubati e comportamenti pericolosi che avvengono durante la sessione aperta. In ambienti multi-tenant, questa capacità di correlazione supporta la definizione delle priorità, contribuendo ad alleggerire il carico operativo del SOC anche a fronte dell’aumento dei segnali e degli eventi da analizzare.

Oggi, la sicurezza gestita non può quindi più essere limitata a gestire il rischio di un accesso non autorizzato, in quanto il vero pericolo informatico, la vera minaccia proviene dall’uso improprio di identità valide. Cambia di conseguenza anche ciò che le aziende devono aspettarsi da un fornitore di servizi gestiti come Netech, il cui valore non risiede più solo nell’abilità nel bloccare gli accessi non autorizzati al momento del login iniziale, ma nel profondere un impegno continuo per la riduzione del rischio durante la sessione. Riduzione del rischio che, al cambiamento del contesto e in caso di scostamento dai modelli normali di comportamento, può avvenire in due modi: con una convalida continua e reiterata delle condizioni di accesso, o con limitazioni delle azioni che un utente, un dispositivo o una sessione possono compiere, di pari passo al variare del livello di fiducia e privilegio.

In un modello Zero Trust, in conclusione, ogni azione viene costantemente rivalutata attraverso un meccanismo di autorizzazione continua che definisce cosa l’utente può fare, per quanto tempo e a quali condizioni. Il tutto è supportato da più livelli di sicurezza, che monitorano le attività svolte durante la sessione su endpoint, reti e identità. Convalidando o meno di volta in volta le azioni compiute dall’entità che si muove all’interno della rete. Solo in questo modo una strategia Zero Trust può diventare un modello concreto ed efficace per la riduzione del rischio operativo, grazie alla sinergia tra gestione delle identità e monitoraggio continuo del comportamento degli utenti autenticati, che devono operare in modo integrato.

Cerca

  • Dispositivi di controllo connessi, come ridurre il rischio cyber nelle OT16/09/2026
    Linee guida per ridurre il rischio legato ai dispositivi OT esposti a internet, sulla scia dell'incremento di attacchi informatici a questi sistemi che offrono agli hacker facile accesso alle reti aziendali a causa di configurazioni errate, credenziali predefinite e firmware spesso non aggiornabili.
  • ACN, eventi cyber in aumento e più trasparenza sul mercato08/09/2026
    Aumento eventi cyber nel primo semestre 2026 nei dati ACN, conseguenza degli obblighi di notifica introdotti dalle normative in materia di cybersecurity come la NIS2, con incremento delle attività di analisi e prevenzione grazie a maggiore trasparenza sul mercato e a un cospicuo invio di notifiche su nuove vulnerabilità.
  • Resilienza digitale dal mutuo apporto tra AI e competenze31/08/2026
    Nella progettazione di sistemi con AI agentica, sempre più essenziali per automatizzare attività di monitoraggio e analisi degli eventi cyber, è fondamentale garantire percorsi e funzioni volti a supportare la formazione delle competenze degli esperti di cybersecurity in azienda.

 

Connettere in sicurezza
è il nostro business.

 

SEDE LEGALE E OPERATIVA

Via Riccardo Lombardi 19/18 20153 Milano

FILIALE DI ROMA

Via Benozzo Gozzoli, 24 00142 Roma

FILIALE DI TORINO

Via Ilarione Petitti, 13/B, Presso New Sale 10126 Torino

CONTATTI

Telefono +39 02 89503708

ASSISTENZA CLIENTI

Telefono +39 02 89503708


CERTIFICAZIONI

ISO 9001:2015
ISO/IEC 27018:2019
ISO/IEC 27017:2015
ISO/IEC 27001:2022

NETECH È MEMBRO DI

©2026 NETECH S.p.A Part of ERREVI SYSTEM | P.IVA/C.F. 14513460965 | REA MI-2789049 | RI 14513460965 | Cap. Sociale 50.000€ i.v. | PEC: netech_srl@legalmail.it
Privacy Policy - Cookie Policy - Dichiarazione di accessibilità - Diritti dell'interessato - Politica Qualità e Sicurezza delle Informazioni
Imagined and coded by Rtificial