Skip to content
Syneto
Accedi
NIS 2 Package · Oltre il Zero Trust

Sicurezza sovrana.Dato protetto, sempre.

Il NIS 2 Package di SynetoOS combina Multi-Factor Authentication, Continuous Authentication e Recovery Point Hold per offrire i controlli tecnici richiesti dalla direttiva NIS2 e allineati alla normativa CRA.

MFA

Protezione login Web GUI e CLI con TOTP.

Autenticazione continua

Verifica prima di ogni operazione critica.

RP in attesa

Trattieni i recovery points oltre la retention SLA.

Perché serve

Il modello Oltre lo Zero Trust di Syneto

Nel panorama di sicurezza attuale, garantire l'integrità dei dati è critico. Syneto adotta il principio \"never trust, always verify\" applicandolo in modo continuo: dal login iniziale fino a ogni singola operazione ad alto impatto sul sistema.

Il NIS 2 Package fornisce i controlli tecnici richiesti per la conformità NIS2 e si allinea alla legislazione CRA, proteggendo le infrastrutture da minacce esterne, session hijacking, modifiche non autorizzate e cancellazioni accidentali.

Conformità NIS2

Controlli tecnici allineati alla direttiva.

Identità verificata

Password + token TOTP su ogni azione critica.

Dati preservati

RP trattenuti per audit e compliance.

Registro di controllo

Log trasparente in sezione Tasks.

Come funziona

Verifica prima di ogni operazione critica.

Quattro tappe per coprire perimetro, runtime e dato — dal login iniziale al lock dei recovery points.

01 — Autenticazione a più fattori

MFA: la prima linea di difesa

Multi-Factor Authentication aggiunge un livello di protezione all'accesso dell'interfaccia Web GUI di SynetoOS e delle CLI. Fortemente raccomandato su tutte le appliance in produzione.

Accedi a SynetoOS

Continuous Authentication attiva

Password

••••••••••••

Come funziona

MFA utilizza un meccanismo standard basato su token TOTP compatibile con le principali applicazioni di autenticazione.

App di autenticazione
Google Authenticator, Microsoft Authenticator, Authy
Codice QR per l'iscrizione
Setup guidato con scansione o codice one-time
Codici di ripristino
Set di codici per ripristinare l'accesso in caso di smarrimento del token
Gestione per utente
Stato MFA visibile per ogni utente dalla pagina Users

Attivazione in 4 passi

1
Accedi alla pagina Security
Nella GUI SynetoOS, naviga al menu Security.
2
Attiva Enforce
Sposta il toggle Multi-factor authentication da Optional a Enforced e conferma.
3
Onboarding utenti
Tutti gli utenti effettuano logout automatico e completano il setup MFA via QR.
4
Salva i recovery codes
Conserva i codici di recupero in un luogo sicuro per il ripristino d'emergenza.

Feature licenziata

A partire da SynetoOS 5.3.4, MFA richiede una licenza dedicata. Le appliance OS5 attive mantengono automaticamente il diritto alla funzionalità.

Disponibile su OS5 e OS6
02 — Autenticazione continua

Verifica ogni azione critica

Continuous Authentication è un paradigma avanzato che richiede la verifica dell'identità non solo al login, ma nei momenti strategici in cui si eseguono operazioni ad alto impatto. Un baluardo contro session hijacking, errori umani e minacce interne.

Misure di mitigazione del dirottamento di sessione

Anche se un attaccante acquisisce una sessione attiva con credenziali compromesse, verrà sfidato nuovamente con MFA su ogni azione sensibile.

Minaccia interna

Richiesta una OTP prima di ogni modifica di configurazione critica. Nessun utente autorizzato può bypassare il controllo senza il dispositivo registrato.

Protezione da errori

Previene cancellazioni o modifiche accidentali richiedendo una verifica deliberata prima dell'esecuzione.

Operazioni protette

Virtualizzazione

Eliminazione di Virtual Machine
Eliminazione di Image Repository
Eliminazione di Hypervisor

Protezione dei dati

Modifica/eliminazione Recovery Points
Modifica Protection Policy
Rimozione Replication Target

Amministrazione

Eliminazione account utente
Modifica System Settings
Attiva/disattiva il supporto remoto

Flusso operativo

1
L'utente richiede un'operazione critica
Il sistema intercetta l'azione prima dell'esecuzione.
2
Richiesta di verifica identità
Password o codice TOTP (se MFA è attivo per l'utente).
3
Finestra di validità di 60 secondi
Operazioni successive non richiedono nuova verifica nello stesso intervallo.
4
Registrazione trasparente
Ogni azione verificata viene registrata nella sezione Tasks per audit.

Attivazione immediata

Nessun riavvio richiesto. Una volta abilitata dal menu Security, la funzione è attiva per tutti gli utenti in tempo reale.

A chi serve Continuous Authentication?

Finanza e amministrazione

Settori ad alta sensibilità dei dati

Sanità

GDPR, HIPAA, conformità stringente

Infrastrutture critiche

Servizi pubblici, industria manifatturiera, trasporti

03 — Mantenimento del punto di ripristino

Preserva i dati oltre le policy di retention

La feature \"Hold Recovery Point\" in SynetoOS ti consente di preservare manualmente specifici recovery points per un periodo esteso, sovrascrivendo il loro ciclo di vita normale. Essenziale per compliance, audit, test e troubleshooting approfondito.

Protezione dalla cancellazione

Un Recovery Point \"held\" è protetto da due minacce:

Cancellazione automatica da SLA
Le policy di retention non rimuovono RP trattenuti
Cancellazione accidentale utente
Il lucchetto indica lo stato protetto nell'interfaccia.

Casi d'uso

Compliance e audit
Obblighi normativi e conservazione legale
Scienze forensi
Analisi di incidenti e investigazioni post-evento
Scenari di test
Stati di dati riproducibili per validazioni
Risoluzione dei problemi
Preservazione degli stati critici per una diagnosi approfondita.
Ripresa

Imposta la policy, rimani protetto

Disaster Recovery — ripristina application-consistent in pochi minuti

1min RPO per VM
20sec recovery time
0backup agents needed
Dashboard
SLA policies
Search
1—4 of 4
NameBase freq.VMs ▾
Platinum5 minutes18
Gold4 hours4
Silver1 day1
Bronze1 week0
Platinum
Details
Recovery Point Objective: 5 minutes

Compliance rules

Apply every 5 minutes and keep for
24 hours

With
application-consistent
recovery points
Apply every 1 hour and keep for 7 days
With application-consistent recovery points
Apply every 1 day and keep for 4 weeks
With application-consistent recovery points
Apply every 1 week and keep for 6 months
With crash-consistent recovery points

Apply compliance rules

At any time

Virtual machines with policy

18 virtual machines
dc-prod-01dc-prod-02exchange-01sql-prod-01sql-prod-02+5 more...

Come trattenere un Recovery Point

1
Macchine virtuali
Seleziona la VM dalla pagina Virtual machines o Replicas
2
Scheda Ripristina
Passa al tab Recover, seleziona Scheduled
3
Scegli la data
Seleziona dal calendario il giorno del recovery point
4
Mantenere il punto di ripristino
Dal menu a tre punti, clicca Hold recovery point
5
Conferma
Un'icona di lucchetto apparirà accanto al RP

Note importanti

  • Solo i recovery point scheduled possono essere trattenuti
  • Durante la replica, gli hold del nodo sorgente non vengono trasferiti al nodo destinazione
  • Al rilascio, il RP torna immediatamente soggetto alle regole di retention SLA

Add-on licenziato

Recovery Point Hold è un add-on dedicato del NIS 2 Package. Se la funzionalità non è licenziata, le azioni correlate appaiono bloccate: contatta il tuo service provider locale per l'attivazione.

Audit trail nativo

Ogni evento critico, tracciato e auditable

Login, MFA challenge, anomalie Continuous Auth e tentativi di cancellazione bloccati: tutto registrato e pronto per l'export verso il tuo SIEM.

Dashboard

Audit log — eventi critici

8 / 8
09:14:23RPH lock[email protected]10.0.4.21

Tentativo cancellazione recovery point bloccato

09:12:08MFA[email protected]10.0.4.21

MFA challenge superato (TOTP)

09:11:50Login[email protected]10.0.4.21

Login admin

09:08:14CA alertsystem

Continuous Auth: anomalia geografica rilevata

08:59:32RPHsystem

Recovery Point Hold attivato (90 giorni)

08:55:01DR[email protected]10.0.4.18

Replica continua attiva — RPO 1m

08:43:17Snapshotsystem

Snapshot immutabile creato (db-prod)

08:30:00SIEMsystem

Audit log pubblicato a SIEM

NIS 2 Package

Tre controlli, una postura di sicurezza unificata

MFA, Continuous Authentication e Recovery Point Hold sono progettati per operare in modo sinergico all'interno di SynetoOS, offrendo difesa in profondità allineata ai requisiti NIS2 e CRA.

MFA

Protegge il punto d'ingresso. Impedisce l'accesso non autorizzato al sistema.

Perimetro

Autenticazione continua

Protegge le operazioni. Blocca session hijacking e azioni non autorizzate.

Tempo di esecuzione

RP in attesa

Protegge il dato. Preserva recovery points critici per compliance e forensics.

Dato

NIS 2 Package

Pronto per la conformità NIS2?

Parla con i nostri esperti per attivare il NIS 2 Package sulle tue appliance SynetoOS e rafforzare la postura di sicurezza della tua infrastruttura.

Demo personalizzata

30 minuti con un architetto, sul tuo workload reale.

Richiedi una demo

Esplora la conformità NIS2

Continua il percorso, esplora prodotti correlati.

Esplora la conformità NIS2