“La maggior parte delle connessioni IP iniziano con una query DNS e questo rende il DNS uno dei primi attori fondamentali e centrali nelle comunicazioni fra le applicazioni. Per questo motivo con esso si può garantire un grosso contribuito alla sicurezza delle infrastrutture, dei dati e degli utenti, filtrando specifici siti e destinazioni e controllando l’accesso alle applicazioni”. Così, Fabrizio Tosi, Sales Account Executive di EfficientIP, introduce un caso d’uso delle soluzioni del vendor in uno scenario in cui l’Application Access Control è generalmente associato all’autenticazione dell’utente. L’idea è che mentre fornire le credenziali di accesso è un servizio standard delle applicazioni, si può fare enforcement sul controllo anche a livello di rete e che distinguere gli utenti autorizzati dai non autorizzati può essere fatto applicandovi dei filtri.

Fabrizio Tosi, Sales Account Executive di EfficientIP

“Il DNS lavora prima che la connessione venga stabilita e applicare dei filtri il prima possibile è un grosso contributo allo Zero Trust”, prosegue Tosi. Andando nel dettaglio, viene spiegato che durante la risoluzione di un dominio, il DNS è in grado di dare una risposta differente usando le RPZ (Response Policy Zone). Queste possono permettere di proteggere un utente da destinazioni malevole o non volute con filtri basati su reputation o feeds di Threat Intelligence. Il filtro via DNS può anche essere utilizzato per proteggere l’infrastruttura e le applicazioni da specifiche sorgenti di rete, limitando l’accesso dei dispositivi a determinate applicazioni o destinazioni.

“La soluzione innovativa di EfficientIP è in grado di filtrare a livello DNS le richieste di risoluzione di un dominio provenienti da un client o da un dispositivo offrendo, in modo esclusivo, la possibilità di fare micro segmentazione di rete in scenari eterogenei”, spiega Alessandro Pilotti, Customer Solutions Architect di EfficientIP. Il riferimento è al DNS Client Query Filtering (CQF) studiato per “permettere di applicare policy DNS su specifici gruppi di client, come ad esempio ‘allow list’ per dispositivi IoT, con connessioni consentite solo verso domini di destinazione conosciuti e validati. Inoltre si possono applicare dei filtri restrittivi su categorie di siti web per user standard e un accesso più libero a specifiche persone.”

Continua a leggere

Articoli correlati

  • PPK Innovation compra il 30% di ally Consulting

    L'operazione ha l'obiettivo di accelerare la strategia di crescita e consolidare l'offerta nell'Industrial Intelligence.

    14 Luglio 2026 · ·
  • Installazione e manutenzione dei rack: IC Intracom per semplificare il lavoro

    Tra le soluzioni distribuite ci sono quelle per rispondere alle esigenze delle installazioni ad alta densità.

    9 Luglio 2026 · ·
  • SAS porta l’AI in azienda… con giudizio

    Pragmatismo, governance e ruolo dell'uomo: per trasformare l'intelligenza artificiale in uno strumento affidabile servono dati di qualità, processi solidi e una supervisione costante.

    9 Luglio 2026 · ·
  • Gruppo VEM: Certego lancia ReferoAI, startup per aiutare i guardiani della rete

    Nata con l’Università di Modena per creare un assistente virtuale che azzeri i tempi morti e contrasti il burnout degli analisti.

    9 Luglio 2026 · ·

Prossimi appuntamenti

Eventi

  • I volti dell’AI: presentazione del libro

    ROMA, 17 Settembre 2026 dalle 16:30 alle 18:30

    Roma

  • Digital Infrastructure Conference

    MILANO, 29 Settembre 2026 dalle 09:30 alle 17:30

    Milano

  • Experience Design per Musei e Spazi Espositivi: dove progetto e tecnologia si incontrano

    MILANO, 01 Ottobre 2026 dalle 10:00 alle 13:00

    Milano

  • Cday

    MILANO, 08 Ottobre 2026 dalle 09:30 alle 16:30

    Milano