Skip to content
Syneto
Autentificare
NIS2 Package · Beyond Zero Trust

Sicurezza sovrana.Dato protetto, sempre.

Il NIS2 Package di SynetoOS combina Multi-Factor Authentication, Continuous Authentication e Recovery Point Hold per offrire i controlli tecnici richiesti dalla direttiva NIS2 e allineati alla normativa CRA.

MFA

Protezione login Web GUI e CLI con TOTP.

Continuous Auth

Verifica prima di ogni operazione critica.

RP Hold

Trattieni i recovery points oltre la retention SLA.

Perché serve

Il modello Beyond Zero Trust di Syneto

Nel panorama di sicurezza attuale, garantire l'integrità dei dati è critico. Syneto adotta il principio "never trust, always verify" applicandolo in modo continuo: dal login iniziale fino a ogni singola operazione ad alto impatto sul sistema.

Il NIS2 Package fornisce i controlli tecnici richiesti per la conformità NIS2 e si allinea alla legislazione CRA, proteggendo le infrastrutture da minacce esterne, session hijacking, modifiche non autorizzate e cancellazioni accidentali.

Conformità NIS2

Controlli tecnici allineati alla direttiva.

Identità verificata

Password + token TOTP su ogni azione critica.

Dati preservati

RP trattenuti per audit e compliance.

Audit trail

Log trasparente in sezione Tasks.

Come funziona

Verifica prima di ogni operazione critica.

Quattro tappe per coprire perimetro, runtime e dato — dal login iniziale al lock dei recovery points.

01 — Multi-Factor Authentication

MFA: la prima linea di difesa

Multi-Factor Authentication aggiunge un livello di protezione all'accesso dell'interfaccia Web GUI di SynetoOS e delle CLI. Fortemente raccomandato su tutte le appliance in produzione.

Autentifică-te în SynetoOS

Continuous Authentication activă

Password

••••••••••••

Come funziona

MFA utilizza un meccanismo standard basato su token TOTP compatibile con le principali applicazioni di autenticazione.

App Authenticator
Google Authenticator, Microsoft Authenticator, Authy
Enrollment QR Code
Setup guidato con scansione o codice one-time
Recovery Codes
Set di codici per ripristinare l'accesso in caso di smarrimento del token
Gestione per utente
Stato MFA visibile per ogni utente dalla pagina Users

Attivazione in 4 passi

1
Accedi alla pagina Security
Nella GUI SynetoOS, naviga al menu Security.
2
Attiva Enforce
Sposta il toggle Multi-factor authentication da Optional a Enforced e conferma.
3
Onboarding utenti
Tutti gli utenti effettuano logout automatico e completano il setup MFA via QR.
4
Salva i recovery codes
Conserva i codici di recupero in un luogo sicuro per il ripristino d'emergenza.

Feature licenziata

A partire da SynetoOS 5.3.4, MFA richiede una licenza dedicata. Le appliance OS5 attive mantengono automaticamente il diritto alla funzionalità.

Disponibile su OS5 e OS6
02 — Continuous Authentication

Verifica ogni azione critica

Continuous Authentication è un paradigma avanzato che richiede la verifica dell'identità non solo al login, ma nei momenti strategici in cui si eseguono operazioni ad alto impatto. Un baluardo contro session hijacking, errori umani e minacce interne.

Session Hijack Mitigation

Anche se un attaccante acquisisce una sessione attiva con credenziali compromesse, verrà sfidato nuovamente con MFA su ogni azione sensibile.

Insider Threat

Richiesta una OTP prima di ogni modifica di configurazione critica. Nessun utente autorizzato può bypassare il controllo senza il dispositivo registrato.

Protezione da errori

Previene cancellazioni o modifiche accidentali richiedendo una verifica deliberata prima dell'esecuzione.

Operazioni protette

Virtualizzazione

Eliminazione di Virtual Machine
Eliminazione di Image Repository
Eliminazione di Hypervisor

Data Protection

Modifica/eliminazione Recovery Points
Modifica Protection Policy
Rimozione Replication Target

Amministrazione

Eliminazione account utente
Modifica System Settings
Enable/disable Remote Support

Flusso operativo

1
L'utente richiede un'operazione critica
Il sistema intercetta l'azione prima dell'esecuzione.
2
Richiesta di verifica identità
Password o codice TOTP (se MFA è attivo per l'utente).
3
Finestra di validità di 60 secondi
Operazioni successive non richiedono nuova verifica nello stesso intervallo.
4
Logging trasparente
Ogni azione verificata viene registrata nella sezione Tasks per audit.

Attivazione immediata

Nessun riavvio richiesto. Una volta abilitata dal menu Security, la funzione è attiva per tutti gli utenti in tempo reale.

A chi serve Continuous Authentication?

Finance & PA

Settori ad alta sensibilità dei dati

Healthcare

GDPR, HIPAA, conformità stringente

Critical Infrastructure

Utility, manufacturing, trasporti

03 — Recovery Point Hold

Preserva i dati oltre le policy di retention

La feature "Hold Recovery Point" in SynetoOS ti consente di preservare manualmente specifici recovery points per un periodo esteso, sovrascrivendo il loro ciclo di vita normale. Essenziale per compliance, audit, test e troubleshooting approfondito.

Protezione dalla cancellazione

Un Recovery Point "held" è protetto da due minacce:

Cancellazione automatica da SLA
Le policy di retention non rimuovono RP trattenuti
Cancellazione accidentale utente
Un lucchetto indica lo stato protetto nella UI

Casi d'uso

Compliance e audit
Obblighi normativi e conservazione legale
Forensics
Analisi di incidenti e investigazioni post-evento
Scenari di test
Stati di dati riproducibili per validazioni
Troubleshooting
Preservazione di stati critici per diagnosi approfondita
Recuperare

Setează politica, rămâi protejat

Disaster Recovery — restaurare consistentă cu aplicația în câteva minute

1min RPO per VM
20sec recovery time
0backup agents needed
Dashboard
SLA policies
Search
1—4 of 4
NameBase freq.VMs ▾
Platinum5 minutes18
Gold4 hours4
Silver1 day1
Bronze1 week0
Platinum
Details
Recovery Point Objective: 5 minutes

Compliance rules

Apply every 5 minutes and keep for
24 hours

With
application-consistent
recovery points
Apply every 1 hour and keep for 7 days
With application-consistent recovery points
Apply every 1 day and keep for 4 weeks
With application-consistent recovery points
Apply every 1 week and keep for 6 months
With crash-consistent recovery points

Apply compliance rules

At any time

Virtual machines with policy

18 virtual machines
dc-prod-01dc-prod-02exchange-01sql-prod-01sql-prod-02+5 more...

Come trattenere un Recovery Point

1
Virtual Machines
Seleziona la VM dalla pagina Virtual machines o Replicas
2
Tab Recover
Passa al tab Recover, seleziona Scheduled
3
Scegli la data
Seleziona dal calendario il giorno del recovery point
4
Hold recovery point
Dal menu a tre punti, clicca Hold recovery point
5
Conferma
Un'icona di lucchetto apparirà accanto al RP

Note importanti

  • Solo i recovery point scheduled possono essere trattenuti
  • Durante la replica, gli hold del nodo sorgente non vengono trasferiti al nodo destinazione
  • Al rilascio, il RP torna immediatamente soggetto alle regole di retention SLA

Add-on licenziato

Recovery Point Hold è un add-on dedicato del NIS2 Package. Se la funzionalità non è licenziata, le azioni correlate appaiono bloccate: contatta il tuo service provider locale per l'attivazione.

Audit trail nativo

Ogni evento critico, tracciato e auditable

Login, MFA challenge, anomalie Continuous Auth e tentativi di cancellazione bloccati: tutto registrato e pronto per l'export verso il tuo SIEM.

Dashboard

Audit log — evenimente critice

8 / 8
09:14:23RPH lock[email protected]10.0.4.21

Tentativă de ștergere recovery point blocată

09:12:08MFA[email protected]10.0.4.21

Provocare MFA trecută (TOTP)

09:11:50Login[email protected]10.0.4.21

Autentificare admin

09:08:14CA alertsystem

Continuous Auth: anomalie geografică detectată

08:59:32RPHsystem

Recovery Point Hold activat (90 de zile)

08:55:01DR[email protected]10.0.4.18

Replicare continuă activă — RPO 1m

08:43:17Snapshotsystem

Snapshot imutabil creat (db-prod)

08:30:00SIEMsystem

Audit log publicat către SIEM

NIS2 Package

Tre controlli, una postura di sicurezza unificata

MFA, Continuous Authentication e Recovery Point Hold sono progettati per operare in modo sinergico all'interno di SynetoOS, offrendo difesa in profondità allineata ai requisiti NIS2 e CRA.

MFA

Protegge il punto d'ingresso. Impedisce l'accesso non autorizzato al sistema.

Perimetro

Continuous Auth

Protegge le operazioni. Blocca session hijacking e azioni non autorizzate.

Runtime

RP Hold

Protegge il dato. Preserva recovery points critici per compliance e forensics.

Dato

NIS2 Package

Pronto per la conformità NIS2?

Parla con i nostri esperti per attivare il NIS2 Package sulle tue appliance SynetoOS e rafforzare la postura di sicurezza della tua infrastruttura.

Demo personalizat

30 de minute cu un arhitect, pe workload-ul tău real.

Richiedi una demo

Esplora la conformità NIS2

Continuă parcursul, explorează produse conexe.

Esplora la conformità NIS2