28 Giugno 2026
Home Blog Pagina 106

Legge sul diritto all’oblio. Cos’รจ, come funziona

L’evoluzione tecnologica che ha interessato il mondo negli ultimi decenni ha portato numerosi cambiamenti che, nella maggior parte dei casi, si sono tradotti in nuove opportunitร , nuove modalitร  di comunicazione e di “vicinanza” tra i singoli individui.

Un universo sempre connesso, nel quale le barriere fisiche hanno perso la loro importanza, si traduce nella possibilitร  di comunicare con chiunque in qualsiasi momento, di lavorare da remoto, di eseguire qualunque tipo di operazione (dalla prenotazione di viaggi alle transizioni economiche, dallo shopping alla ricerca di informazioni) senza doversi spostare di casa, semplicemente utilizzando una connessione e un pc.

Cambiamenti significativi che hanno modificato i nostri stili di vita portando, perรฒ, in molti casi a dimenticare che, come in tutte le cose, esiste anche un “rovescio della medaglia”, altrettanto importante soprattutto perchรฉ in gioco ci sono i nostri dati personali. Delle nuove minacce si sono quindi configurate cosรฌcchรฉ appare lecito interrogarsi sull’esistenza e sulla validitร  di norme in grado di tutelare i diritti dei cittadini, soprattutto relativamente alla possibilitร  di sparire dalla rete grazie a una apposita legge sul diritto all’oblio.

Un argomento spinoso che solleva non poche perplessitร , specialmente se si considera che molte delle norme esistenti in materia sono state formulate in relazione alle tecnologie “tradizionali” (stampa, TV) e quindi possono risultare incomplete e incapaci di rispondere alle nuove esigenze di tutela dettate dalle nuove tecnologie.

Legge sul diritto all’oblio: che cos’รจ

Il diritto all’oblio รจ il diritto spettante a ogni cittadino a essere dimenticato e a non essere piรน ricordato per eventi che sono stati oggetto di cronaca in passato, eventi che, trascorso un certo lasso di tempo, ritornano a far parte della sfera privata dell’individuo stesso.

legge sul diritto all'oblio
Legge sul diritto all’oblio: si tratta della possibilitร  per ogni individuo a essere dimenticato

Il diritto all’oblio, dunque, รจ il diritto a non restare esposti a tempo indeterminato ai danni (personali e di immagine) che la reiterata pubblicazione di una notizia puรฒ comportare all’onore e alla reputazione del soggetto interessato. In quest’ottica, la ri-publicazione della notizia, e quindi la conseguente attenzione del pubblico, viene ritenuta lecita sono nell’ipotesi in cui si verifichi un nuovo evento che riporti di attualitร  il fatto precedente, giustificando, quindi, il rinnovato interesse pubblico all’informazione.

In passato, prima dell’avvento della rete, questa norma offriva una buona tutela agli individui (con un bilanciamento tra diritto di cronaca e tutela della privacy), ma con l’affermarsi di internet la situazione รจ notevolmente cambiata e, spesso, ottenere il diritto a essere dimenticati รจ diventato difficile.

Le cause sono numerose e vanno innanzitutto ricercate nel processo di digitalizzazione dei propri archivi avviato dai media tradizionali che, in sostanza, ha reso disponibile in rete tutto lo storico dei mezzi di comunicazione tradizionale.

Legge sul diritto all’oblio e indicizzazione

La digitalizzazione in sรฉ non รจ “pericolosa” mentre lo รจ senza dubbio l’indicizzazione di questi contenuti da parte dei motori di ricerca. Senza indicizzazione, infatti, sarebbe stato possibile reperire determinate informazioni su un individuo solo effettuando una ricerca mirata all’interno degli archivi digitali di un giornale o di un altro organo di informazione, mentre con i motori di ricerca รจ sufficiente digitare un nome e un cognome per ottenere tutte le notizie che la rete ha a disposizione su quel determinato individuo.

legge sul diritto all'oblio e indicizzazione
Legge sul diritto all’oblio: alcuni problemi sono sorti relativamente all’indicizzazione dei contenuti sul Web

Questo significa che l’identitร  di una persona si lega indissolubilmente a un fatto di cui รจ stato protagonista e questa “associazione” รจ sempre di pubblico dominio, con tutte le conseguenze che ne derivano per il soggetto interessato, anche se la vicenda si รจ ormai conclusa (poco importa se con la condanna o con l’assoluzione del protagonista).

La lesione del diritto di protezione dei dati personali di un cittadino si riscontra, dunque, nonย  nella pubblicazione di una notizia, ma nella permanenza in rete a tempo indeterminato di specifiche informazioni (legate a casi di cronaca e non solo) lesive della dignitร  personaleย  e che non dovrebbero piรน essere di dominio pubblico, in quanto trascorso un periodo di tempo sufficiente a non giustificare piรน l’esigenza del pubblico stesso a essere informato.

Chiaramente quanto detto vale non solo per le notizie di carattere giudiziario, ma anche per tutte quelle informazioni che possono arrecare danni alla dignitร  personale, a prescindere dalla loro valenza giuridica.

Legge sul diritto all’oblio: la legislazione italiana

Il diritto all’oblio รจ legato sicuramente alla tutela della privacy ma in un certo senso va anche oltre e mira sostanzialmente al diritto spettante a un individuo a essere dimenticato, a vedere salvaguardato il proprio riserbo, trascorso un certo periodo di tempo dalla pubblicazione della notizia stessa.

Alla base del diritto all’oblio si trovano alcune disposizioni contenute nel Codice della Privacy che stabiliscono come il trattamento dei dati personali non possa essere considerato lecito se questi stessi dati (che ovviamente consentono l’identificazione degli interessati) siano conservati in una forma che li renda disponibili per un periodo di tempo superiore allo “scopo” per il quali sono stati raccolti o trattati.

legge sul diritto all'oblio e dati personali
Legge sul diritto all’oblio: permette a tutti di sapere chi detiene i propri dati personali e a che scopo li utilizza

Ne consegue che chiunque ha il diritto di sapere chi detiene i propri dati personali e come li utilizza, avendo anche la possibilitร  di opporsi al trattamento degli stessi e di chiederne, in determinati casi, la cancellazione, la trasformazione, il blocco, la rettificazione, l’aggiornamento e l’integrazione (art. 7 d.lgs n. 196/2003). In quest’ottica, il diritto all’oblio sembra una logica conseguenza della corretta applicazione del diritto di cronaca che, in pratica, considera come lesiva la diffusione di una notizia giร  acquisita e non piรน da considerare di interesse pubblico.

Legge sul diritto all’oblio e Web

Se per i media tradizionali la legge sul diritto all’oblio risulta di semplice applicazione lo stesso non puรฒ dirsi per la rete dove le informazioni vengono scambiate e archiviate in “luoghi virtuali” diversi per i quali esistono differenti titolari dei trattamenti dei dati. Spesso, poi, questi dati sensibili sono conservati e gestiti al di fuori dei confini nazionali ed europei, creando non pochi problemi vista l’inesistenza di una omogeneitร  normativa.

Per quanto concerne la legislazione italiana ci sono stati diversi precedenti che hanno portato alla definizione di una serie di principi. Innanzitutto, il trattamento dei dati personali per finalitร  giornalistiche รจ regolamentato dal Codice della Privacyย ( art. 136 e ss.) che stabilisce una deroga al consenso da parte del soggetto interessato quando i dati vengono utilizzati “nell’esercizio della professione giornalistica, stabilendo perรฒ che il trattamento dei dati anche senza consenso deve rispettare una serie di principi quali il principio di proporzionalitร , non eccedenza, indispensabilitร , veridicitร  e di interesse del pubblico a essere informato.

In relazione alla circolazione, alla diffusione e alla conservazione dei dati sensibili in rete si รจ poi stabilito che, vista l’accessibilitร  planetaria a queste informazioni, sia indispensabile bilanciare l’uso di questi dati per finalitร  giornalistiche con il diritto all’oblio dell’interessato, inteso come il diritto del singolo a non vedere a tempo indefinito presenti in rete informazioni personali che riguardano un evento passato ormai concluso e la cui costante riproposizione determina una lesione di quei diritti salvaguardati dallo stesso Codice della Privacy all’art. 2 (“il trattamento dei dati personali si svolga nel rispetto dei diritti e delle libertร  fondamentali, nonchรฉ della dignitร  dell’interessato, con particolare riferimento alla riservatezza, all’identitร  personale e al diritto alla protezione dei dati personali“).

L’Autoritร  Garante รจ ulteriormente intervenuta sulla questione, interessandosi questa volta della conservazione dei dati personali all’interno degli archivi storici online di giornali e quotidiani. Con il provvedimento “Archivi storici online dei quotidiani e reperibilitร  dei dati dell’interessato mediante motori di ricerca esterni” (aprile 2009) ha sostanzialmente accolto il ricorso di un cittadino che si opponeva alla presenza in rete di informazioni, risultanti da ricerche su browser web, che continuavano ad associare il proprio nome a un articolo non piรน di interesse pubblico, con tutte le conseguenze per il singolo in termini di reputazione e di danni di immagine.

In quello specifico caso, quindi, il Garante impose all’editore del sito web interessato di adottare “ogni misura tecnicamente idonea a evitare che le generalitร  della ricorrente contenute nell’articolo pubblicato online oggetto del ricorso siano rinvenibili direttamente attraverso l’utilizzo dei comuni motori di ricerca esterni al proprio sito internet. In sostanza, l’Autoritร  chiedeva che la pagina web contenente i dati personali del soggetto fosse “sottratta” all’indicizzazione sui motori di ricerca, cercando in questo modo di giungere a un valido compromesso tra diritto all’oblio e reperibilitร  delle informazioni, viste che queste sarebbero comunque presenti negli archivi dei quotidiani online.

Legge sul diritto all’oblio: la sentenza della Corte di Cassazione

Uno scostamento significativo dalla linea tracciata dall’Autoritร  vi รจ stato con una sentenza del 2012 della Corte di Cassazione che piรน che escludere l’indicizzazione di determinati contenuti sui motori di ricerca, ha puntato alla contestualizzazione dei fatti stessi nel corso del tempo.

In pratica, la Corte di Cassazione ha stabilito che anche in rete il singolo abbia il diritto di avere una “proiezione genuina e attuale della propria identitร , esercitando quindi un’attivitร  informativa che tenga conto anche degli eventi successivi e che sia quindi in grado di garantire al lettore una visione veritiera e attuale. Il soggetto a cui si riferiscono i dati personali ha quindi secondo la Corte il diritto al rispetto della propria identitร  personale e a non vedere “travisato o alterato all’esterno il proprio patrimonioย  intellettuale, politico, sociale, religioso, ideologico, professionale” (Cass., n. 7769/1985).

La sentenza della Corte di Cassazione รจ stato un precedente importante che ha portato l’Autoritร  ad allinearsi, aprendo anche la strada ad altre sentenze storiche come quella del Tribunale di Milano dell’aprile 2013 che ha addirittura disposto la rimozione dall’archivio online di un giornale di un articolo che era apparso sulla versione cartacea nel 1984.

Legge sul diritto all’oblio: il nuovo diritto comunitario

Con la Sentenza del 13 maggio 2014 la Corte di Giustizia delle comunitร  europee aveva stabilito che un soggetto poteva richiedere che una specifica informazione disponibile sul web non fosse piรน disponibile per il pubblico, decaduto l’interesse pubblico a quella determinata informazione. La Corte di Giustizia, quindi, introduceva per la prima volta il diritto del singolo ad essere de-indicizzato dal motore di ricerca, imponendo quindi a Google di accogliere le relative richieste degli interessati.

legge sul diritto all'oblio e de-indicizzazione
Legge sul diritto all’oblio: si รจ introdotto il diritto per il singolo di essere de-indicizzato dai risultati di ricerca

L’indomani della sentenza le diverse autoritร  garanti della privacy nazionali si attivarono per cercare di stabilire dei criteri comuni con i quali gestire i reclami dei cittadini, avviando quindi un processo di armonizzazione delle procedure, da utilizzare soprattutto nel caso di rigetto della richiesta da parte del motore di ricerca.

Il 25 maggio 2015 รจ stato fatto un ulteriore passo in avanti a livello europeo con l’entrata in vigore del nuovo regolamento comunitario sulla protezione dei dati (Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonchรฉ alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE ). Pubblicato nella Gazzetta Ufficiale dell’Unione Europa il 4 maggio 2016 (n.119), il nuovo Regolamento sarร  operativo nei singoli stati membri a partire dal 25 maggio 2018, concedendo quindi due anni di tempo agli ordinamenti nazionali per adattare l’ordinamento interno alle nuove disposizioni (in Italia il nuovo regolamento andrร  a sostituire il Codice Privacy).

Legge sul diritto all’oblio: le novitร  del regolamento

Le novitร  contenute nel regolamento europeo attengono soprattutto al diritto all’oblio. Nel Preambolo, infatti, si stabilisce che un individuo ha il diritto a ottenere la rettifica dei dati personali e il diritto all’oblio nel caso in cui la conservazione violi le disposizioni del regolamento o degli Stati membri(n.65), mentre per rafforzare lo stesso diritto all’oblio in rete si stabilisce che il diritto alla cancellazione debba essere esteso sino ad obbligare il titolare del trattamento che ha pubblicato i dati a cancellare ogni copia, riproduzione o link che richiami ai suddetti dati personali (n.66).

Da queste disposizione รจ quindi scaturito un vero diritto alla cancellazione (o all’oblio), secondo quanto disposto dal comma 1 “l’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali“.

Al paragrafo 2 si fissano poi le modalitร  di cancellazione, che devono tenere conto delle tecnologie disponibili e dei costi, mentre al paragrafo 3 si individuano i “casi” in cui il diritto all’oblio non puรฒ essere contemplato. Nello specifico, questo viene escluso nel caso in cui sussista l’esercizio del diritto alla libertร  di espressione e di informazione, nel caso in cui si debba adempiere a un obbligo legale, nel contesto dell’esecuzione di un dovere per interesse pubblico o nell’ambito dell’esercizio di pubblici poteri, nel caso in cui si debbano diffondere informazioni di interesse pubblico nel comparto sanitario pubblico, nell’ipotesi di archiviazione di notizie nel pubblico interesse (ricerche storiche, statistiche, scientifiche) e per l’accertamento, l’esercizio e la difesa di un diritto in sede giudiziaria.

Sempre in relazione alla protezione dei dati personali, interessante รจ anche l’art.20 del Regolamento che va in pratica a fissare delle misure relativamente alla profilazione. Il Regolamento stabilisce un divieto generale alla profilazione, precisando che questa risulta ammissibile solo con l’esplicito consenso degli interessati nel settore privato mentre in ambito pubblico risulterร  rilevante l’autorizzazione legale. In pratica รจ necessario un consenso esplicito da parte dell’interessato che in questo modo si cerca di tutelare da pratiche oggi abbastanza diffuse come, ad esempio, la creazione in rete di profili falsi.

Legge sul diritto all’oblio: come esercitarlo

Nel Rapporto sulla Trasparenza (Rapporto Trasparenza Google ), Google ha reso disponibile una serie di informazioni relative alla richiesta di cancellazione di URL da parte degli utenti, riportando il numero delle richieste pervenute, quelle accetta e quelle rifiutate, oltre ad una serie di esempi “pratici”.

Il numero totale delle richieste esaminate dal motore di ricerca รจ pari a 1.881.369 URL, di cui il 56,7% sono state respinte e il restante 43,3% accettate. Su circa l’8% delle richieste esaminate i siti maggiormente interessati sono Facebook (URL rimossi: 15944), Profileengine (URL rimossi: 10436), Annuaire.118712.fr (URL rimossi: 8983) e Youtube (URL rimossi: 8107).

Legge sul diritto all’oblio: come richiedere la cancellazione a Google

Per richiedere la cancellazione a Google di determinate URL รจ necessario compilare un apposito modulo (reperibile a questa pagina) fornendo una serie di informazioni. In primo luogo, bisogna indicare il paese, il nome del richiedente (con scansione della carta di identitร ), l’indirizzo e-mail e il nome utilizzato per la ricerca. Al richiedente viene poi chiesto di segnalare le URL che si vuole rimuovere, indicando anche il motivo ( contenuto irrilevante, obsoleto, discutibile).

legge sul diritto all'oblio e Google
Legge sul diritto all’oblio: รจ possibile richiedere a Google la rimozione di alcuni risultati di ricerca ritenuti lesivi

Viene poi evidenziato da Google come ogni richiesta pervenuta viene analizzata con attenzione, nell’intento di bilanciare il diritto alla privacy con il diritto di diffondere le informazioni. Questo significa che ogni link per il quale si richiede la rimozione sarร  valutato nell’intento di capire se effettivamente rimanda a informazioni obsolete e non piรน rilevanti o se, al contrario, si richiama ancora a dati di interesse pubblico.

Ogni richiesta viene poi valutata singolarmente da un team di esperti che conservano un certo grado di discrezionalitร  nella valutazione dei contenuti, mentre i tempi non hanno una lunghezza definita, in quanto i fattori che possono influire sulle valutazioni sono numerosi.

E’ bene sottolineare, quindi, che la cancellazione non รจ automatica e immediata e che, se anche la richiesta viene accolta, con conseguente de-indicizzazione della notizia, questo non significa che la stessa non apparirร  piรน su altri motori di ricerca o all’interno di forum o blog che, pur non essendo indicizzati, possono comunque essere raggiungi direttamente dagli utenti.

“Cancellare” una notizia dai risultati di ricerca di Google non significa quindi cancellarla dal Web. A tal proposito alcuni hanno sollevato delle perplessitร , rilevando come le disposizioni manchino di una certa proiezione verso il futuro. Non si puรฒ escludere, infatti, che tra alcuni anni si assista all’affermazione di altri motori di ricerca, alla pari in termini di importanza con Google, ai quali bisognerร  chiedere singolarmente la cancellazione, magari riferendosi ai singoli referenti nei singoli paesi.

Legge sul diritto all’oblio e gli altri motori di ricerca

Sebbene Google, data la sua posizione dominante, sia il principale “protagonista” delle norme e della legge sul diritto all’oblio, anche altri motori di ricerca come Bing e Yahoo hanno attivato delle procedure molto simili.

Per Bing รจ necessario collegarsi alla pagina dedicata , inserendo le informazioni del richiedente, il paese, una scansione del documento di identitร , il nome per il quale si richiede il blocco e un indirizzo e-mail. Nella seconda parte del modulo viene poi chiesto di specificare il proprio ruolo nella comunitร , indicando se si ricopre un ruolo pubblico o un ruolo che comporta “comando, fiducia o sicurezza“. Si passa, poi, a indicare le URL per le quali si chiede il blocco, descrivendo dettagliatamente le ragioni della propria richiesta e selezionando tra le opzioni valide per il blocco (inattese o false, incomplete o inadeguate, non aggiornate o non piรน pertinenti, eccessive o improprie) quella pertinente al proprio caso con una adeguata motivazione.

Lo stesso procedimento si ha per Yahoo (qui il modulo) che come Google e Bing mantiene una certa discrezionalitร , valutando ogni singola richiesta e cercando sempre di trovare il giusto equilibrio tra la protezione della privacy e il diritto all’informazione.

Panda Endpoint Protection Plus 7.2. Recensione completa

Panda Endpoint Protection Plus 7.2 recensione: Panda Endpoint Protection Plus 7.2 รจ un suite di sicurezza per le piccole e medie imprese, alla ricerca di un software di protezione dalle opzioni flessibili e dalla gestione intuitiva anche per gli utenti meno esperti.

panda endpoint protection plus logoLeggero e abbastanza semplice, Panda Endpoint Protection Plus 7.2 offre una protezione centralizzata per tutte le workstation Windows, Mac e Linux, compresi portatili, smartphone Android e i sistemi di virtualizzazione leader, offrendo una sicurezza completa contro le minacce sia note che sconosciute (zero day) in tempo reale e senza la necessitร  di infrastrutture IT o di installare un server aggiuntivo.

Si tratta, quindi, di un potente anti-virus che alla protezione dai piรน diffusi attacchi online associa anche un buon filtro e monitoraggio del traffico web e dello spam, garantendo alla rete aziendale una protezione globale senza, in linea di massima, andare a incidere sulle performance.
La suite รจ, inoltre, di facile e intuitiva gestione grazie alla consolle cloud dalla quale รจ possibile monitorare lo stato dell’intero network dovunque si voglia e in qualunque momento, senza far ricorso a risorse IT dedicate e senza possedere competenze tecniche avanzate.

Panda Endpoint Protection Plus 7.2 recensione: cosa offre

La prima caratteristica di Panda Endpoint Protection Plus 7.2 รจ quella di assicurare una protezione totale a ogni dispositivo del network aziendale, grazie a una gestione centralizzata da consolle cloud che consente di monitorare e intervenire sui livelli di sicurezza da remoto, andando a interferire minimamente sulle quotidiane attivitร  dell’azienda e sulla produttivitร  dei dipendenti.

Tutte le operazioni, infatti, sono eseguite nel cloud il che significa che l’anti-virus non va a impattare sulle prestazioni dell’endpoint, senza comprometterne la sicurezza. Il fatto che la suite non necessiti di infrastrutture aggiuntive si traduce, poi, in un altro vantaggio per l’azienda; quello di minimizzare al massimo l’investimento economico.

panda endpoint protection plus 7.2 recensione
Panda Endpoint Protection Plus 7.2 recensione: un anti-virus completo di funzioni pensato per le piccole e medie imprese

Protezione multipla, gestione centralizzata da cloud e monitoraggio in tempo reale dello status di sicurezza del network sono, dunque, le peculiaritร  di Panda Endpoint Protection Plus 7.2 che in questo modo cerca di rispondere alle esigenze di tutte quelle aziende che desiderano aumentare i propri livelli di protezione con un investimento contenuto e con una soluzione di semplice utilizzo.

Panda Endpoint Protection Plus 7.2 recensione: funzioni di protezione e di sicurezza

Scopo primario di una suite di sicurezza deve, ovviamente, essere la capacitร  di proteggere il network dai piรน diffusi cyber attacchi, riuscendo a individuare in maniera tempestiva sia le minacce giร  note che quelle sconosciute.

Identificare i malware รจ il primo compito di un buon anti-virus, al quale deve poi aggiungersi anche un attento monitoraggio delle pagine e delle applicazioni web, alla ricerca di siti dai quali potrebbero provenire diversi tipi di infezioni.

L’AV-Test ha mostrato come Panda Endpoint Protection Plus 7.2 sia in grado di raggiungere ottimi risultati relativamente a questi due aspetti (punteggio di sei su sei), mostrando delle buone performance anche per quanto riguarda i “falsi positivi“. Grazie alla funzionalitร  “Malware Freezer“, infatti, tutti i file ritenuti sospetti vengono bloccati per sette giorni e nel caso in cui si accerti che si tratta di un falso positivo, verranno automaticamente ripristinati nel sistema.

Nel caso in cui la suite riveli dei pericoli e intervenga per eliminarli รจ poi possibile tramite l’esecuzione “Cleaner Monitorripristinare da remoto tutte le postazioni infettate, riavviando sia i server che le workstation e installando al contempo gli ultimi aggiornamenti disponibili.

Sempre dalla dashboard iniziale si puรฒ tenere traccia dello stato di salute del network, visualizzando dei report molto dettagliati (comprendenti informazioni come lo stato di protezione o la rilevazione e l’uso improprio delle risorse) che possono essere generati e inviati automaticamente.

panda endpoint protection plus 7.2 recensione schermata iniziale
Panda Endpoint Protection Plus 7.2 recensione: dalla dashboard iniziale รจ possibile avere una panoramica dei livelli di sicurezza del network

Panda Endpoint Protection Plus 7.2 permette anche di creare delle politiche di protezione relativamente a determinati profili o gruppi di profili, consentendo in questo modo all’amministratore di definire politiche di sicurezza calibrate su specifiche esigenze di protezione.

Panda Endpoint Protection Plus 7.2 recensione: opzioni anti-spam e controllo Web

Se per le caratteristiche di base la suite sembra soddisfare aspettative elevate, lo stesso puรฒ dirsi per le funzioni aggiuntive che un buon pacchetto di protezione dove comunque garantire.

Nel caso di Panda Endpoint Protection Plus 7.2 le opzioni plus sono abbastanza numerose e spaziano dalla protezione web, con il monitoraggio e il blocco di siti potenzialmente dannosi (siti da cui provengono attacchi phishing, siti di streaming), alla protezione delle e-mail, senza dimenticare il firewall dedicato per i singoli device, grazie al quale sono possibili una serie di funzioni come la protezione anti-furto, che permette di bloccare o di “pulire” il dispositivo in caso di furto o smarrimento.

Questa funzione comprende anche un sistema di localizzazione e permette di scattare una foto alla persona che sta cercando di accedere al dispositivo illecitamente.

Relativamente al rischio di caselle di posta elettronica piene di e-mail indesiderate, รจ bene sottolineare che Panda Endpoint Protection Plus 7.2 permette di ridurre il rischio di attacchi su server Exchange andando ad agire come filtro dei contenuti grazie alle buone funzioni anti-spam e anti-malware.

Questa suite di sicurezza si occupa, inoltre, anche di dispositivi come unitร  USB, webcam, unitร  CD/DVD e modem, andando a definire delle “regole” e delle azioni consentite ( lettura, scrittura, accesso e blocco) cosรฌ da prevenire sia la perdita di dati che la possibilitร  di contagio da parte di malware.

Molto interessanti anche le funzioni di monitoraggio e di blocco per le pagine Web che permettono non solo di prevenire l’accesso a contenuti potenzialmente dannosi (siti di phishing) ma anche a siti che potrebbero inficiare la produttivitร  dei dipendenti (social network, siti di ricerca di lavoro etc.), indipendentemente dal browser utilizzato.

panda endpoint protection plus 7.2 recensione blocco siti web
Panda Endpoint Pritection Plus 7.2 recensione: l’amministratore puรฒ bloccare l’accesso a determinati siti e applicazioni Web

Un buon punteggio Panda Endpoint Protection Plus 7.2 lo conquista anche in relazione alla installazione e alla gestione, visto che la suite รจ stata appositamente pensata e sviluppata per venire incontro alle esigenze di utenti base. La consolle cloud centralizzata permette di gestire tutti i dispositivi monitorati in maniera molto semplice, mentre l’aggiornamento del prodotto avviene attraverso un solo browser web per tutti i server e le workstation (Windows, Linux, Android, Mac OS X), riducendo notevolmente i tempi.

Panda Endpoint Protection Plus 7.2 recensione: come si gestisce

La semplicitร  di installazione e di utilizzo รจ sicuramente un grande vantaggio di Panda Endpoint Protection Plus 7.2 che cerca di semplificare al massimo il processo di gestione della suite. Questo significa che il prodotto รจ indicato anche per utenti con una preparazione tecnica di base e per tutte quelle aziende che non hanno budget da investire in risorse IT dedicate.

Il prodotto puรฒ essere testato gratuitamente scaricando dal sito dell’azienda (http://www.pandasecurity.com/) il software, richiedendo una demo o eseguendo una demo interattiva .
In seguito all’acquisto, e dopo aver scaricato il software, si procede all’installazione eseguendo il file scaricato e inserendo il codice di attivazione ricevuto. A questo punto รจ sufficiente accettare i termini di condizione e procedere con l’installazione della suite. Il processo di installazione รจ quindi ridotto ai minimi termini e avviene in maniera automatica senza richiedere all’utente azioni particolari.

panda endpoint protection plus 7.2 recensione installazione
Panda Endpoint Protection Plus 7.2 recensione: l’installazione del pacchetto dei sicurezza รจ molto semplice e immediata

La distribuzione delle funzioni di sicurezza sui singoli endpoint รจ poi altrettanto immediata in quanto รจ sufficiente o inviare la URL di download tramite e-mail o utilizzare lo strumento di distribuzione Endpoint Protecion Plus.

Nel caso di dubbi o di problemi รจ poi disponibile un servizio di assistenza molto completo, attivo 24 ore su 24, 7 giorni su 7 via telefono, e-mai, live chat e FAQ.

Una volta installato il software, apparirร  una dashboard centralizzata di gestione dalla quale รจ possibile visualizzare l’intero network e procedere con la configurazione delle singole opzioni. La consolle cloud รจ abbastanza completa in termini di funzionalitร  e consente in pratica di eseguire tutte le principali funzioni di sicurezza.

Da qui l’amministratore puรฒ individuare e bloccare gli attacchi malware, puรฒ monitorare un utente che tenta di accedere a pagine web vietate, puรฒ personalizzare le categorie di utenti e definire le politiche di sicurezza in relazione ai singoli device monitorati. Questa ultima funzione รจ molto importante se si desidera, ad esempio, consentire al proprio team marketing o acquisti di accedere ai social network per azioni promozionali, impedendolo invece al team sviluppatori che non avrebbe alcuna finalitร  lavorativa nell’utilizzare queste risorse.

panda endpoint protection plus 7.2 recensione impostazioni
Panda Endpoint Protection Plus 7.2 recensione: l’amministratore puรฒ facilmente configurare le opzioni di sicurezza sugli endpoint

Sempre dalla consolle cloud, l’amministratore รจ in grado di gestire tutte le altre funzionalitร  della suite precedentemente illustrate come il Cleaner Monitor, il Malware Freezer e il controllo di categorie di dispositivi come unitร  USB, CD/DVD, webcam e cosรฌ via. Relativamente a questo ultimo aspetto, รจ bene sottolineare che l’amministratore puรฒ definire delle eccezioni creando una whitlist di dispositivi “consentiti” oppure fissando delle regole di limitazione per determinate azione sui singoli endpoint.

Altre azioni eseguibili dalla dashorad di gestione sono l’assegnazione di profili di configurazione per i singoli utenti, con criteri di protezione personalizzati, la possibilitร  di creare in automatico dei report molto chiari e corredati da grafici o di consultare in tempo reale tutti i dati disponibili sullo stato di salute del proprio network.

Panda Endpoint Protection Plus 7.2 recensione: pro e contro

Da quanto detto risulta evidente come Panda Endpoint Protection Plus 7.2 presenti numerosi vantaggi che si riassumono innanzitutto nella semplicitร  di installazione, configurazione e utilizzo oltre che nelle funzionalitร  abbastanza estese e capaci di garantire le principali esigenze di sicurezza.

L’uso della suite รจ alla portata di tutti tramite la consolle cloud centralizzata dalla quale l’amministratore puรฒ facilmente distribuire da remoto il software su tutti gli endpoint e configurare le opzioni di sicurezza.

Queste ultime sono, come visto, molto numerose e spaziano dall’anti-malware ( per minacce note e zero-day) all’anti-phishing, dall’anti-spam al controllo dei device, dal monitoraggio e blocco di pagine e applicazioni Web alla quarantena centralizzata, senza tralasciare il firewall personalizzato e la possibilitร  di produrre report molto chiari.

Una protezione multi-piattaforma, inoltre, che associa alla flessibile installazione e alla gestione centralizzata anche un automatico o pianificato aggiornamento della suite e la possibilitร  di upgrade. Panda Endpoint Protection Plus 7.2 consente anche di personalizzare i livelli di sicurezza sui singoli dispositivi monitorati, andando a modularli sulle esigenze degli utenti remoti e quindi sui bisogni aziendali.

Molti i vantaggi, dunque, ai quali fanno da contrappeso alcune limitazioni che tuttavia non vanno a “mettere in discussione” le buone performance e l’affidabilitร  della suite.

Stando ai risultati dell’AV-Test (4.5 su 6) puรฒ dirsi, infatti, che uno dei limiti di questo pacchetto di sicurezza รจ rappresentato dall’impatto che il software potrebbe avere sulle prestazioni dei singoli computer in relazione a determinate azioni.

Si รจ evidenziato, infatti, come nel caso in cui si stia utilizzando un programma che impiega molte risorse temporanee, Panda Endpoint Protection Plus 7.2 possa andare ad interferire con le performance del device interessato, rallentandolo.

Panda Endpoint Protection Plus 7.2 recensione: costo e giudizio finale

Panda Endpoint Protection Plus 7.2 ha un costo decisamente contenuto che lo rende dunque perfetto per tutte quelle aziende che hanno poche risorse da investire nella sicurezza. La suite ha un costo di circa 60 euro IVA inclusa per un anno, con la possibilitร  di poter provare gratuitamente il prodotto o di testarlo con una demo.

Il prezzo รจ, dunque, altamente competitivo e alla portata anche di aziende molto piccole e dal budget decisamente contenuto.

Nel complesso , Panda Endpoint Protection Plus 7.2 รจ una suite completa che dispone di tutte le opzioni indispensabili per la sicurezza del network aziendale. Sia dal punto di vista della protezione che della gestione, il pacchetto riporta dei buoni risultati, senza contare che il servizio di supporto garantito, molto esteso e completo, offre un ulteriore aiuto per tutti quegli amministratori che potrebbero incontrare dei problemi sia in fase di installazione che di gestione.

Kaspersky Small Office Security 4: Recensione completa

Kaspersky Small Office Security 4 recensione: Kaspersky Small Office Security 4 รจ un pacchetto di sicurezza appositamente pensato per le piccole e medie imprese, con un numero massimo di 50 workstation, che hanno la necessitร  di incrementare i propri livelli di protezione impiegando una suite di semplice gestione e per la quale non sono richieste competenze tecniche specifiche o risorse IT dedicate.

kaspersky small office security 4 recensione software
Kaspersky Small Office Security 4 recensione: questo pacchetto di sicurezza รจ indirizzo alle piccole e medie imprese con un numero massimo di 50 workstation

Ideale per la sicurezza di server, desktop e laptop Windows, desktop e laptop Mac e per tablet e cellulari Android, Kaspersky Small Office Security 4 puรฒ essere facilmente gestita utilizzando una console cloud, grazie alla quale l’amministratore รจ in grado di controllare e monitorare tutti i device inclusi dovunque e in qualunque momento.

Il pacchetto include un numero di licenze pari a 5 desktop, 5 device mobile e un server, acquistabile a un prezzo altamente competitivo per uno, due o tre anni (con la possibilitร  di provare gratuitamente il software per 30 giorni prima dell’attivazione).

Nel complesso Kaspersky Small Office Security 4 si presenta come una soluzione di sicurezza ben strutturata, di semplice e intuitiva gestione, sebbene prima dell’acquisto รจ indispensabile, come per ogni altro software di sicurezza, valutare quelle che sono le esigenze della propria azienda. E’, infatti, importante ricordare che questa suite non fornisce protezione per i device Apple con IOS o OS X e per i server mail on-site, per i quali รจ quindi necessario effettuare l’upgrade a prodotti business piรน costosi.

Kaspersky Small Office Security 4 recensione: cosa offre

Come detto, Kaspersky Small Office Security 4 รจ una suite di sicurezza per le piccole e medie imprese che desiderano fornire il proprio network di un adeguato scudo di protezione contro i piรน diffusi cyber attacchi, optando per una soluzione efficace, non eccessivamente costosa e di facile gestione.

Tutte caratteristiche che questa suite sembra possedere, riuscendo a combinare in un unico prodotto un certo numero di funzioni con un sistema di monitoraggio molto semplice in grado di mostrare, da un’unica schermata, lo stato di sicurezza di tutti i dispositivi monitorati e di attivarne le funzioni su tutti i device da remoto.

La prima e fondamentale caratteristica di questo pacchetto di sicurezza รจ certamente la sua estrema semplicitร  di utilizzo che consente, anche agli amministratori alle prime armi, di proteggere la propria impresa da una serie di problematiche come gli attacchi online, i ransomware, il furto di dati, lo spam e lo spyware. La suite, infatti, รจ pre-configurata e la gestione delle diverse opzioni avviene attraverso una console cloud dalla quale รจ possibile monitorare immediatamente tutti i dispositivi inclusi, attivarne la protezione e accedere al supporto tecnico Kaspersky.

I filtri di protezione offerti sono davvero numerosi e vanno a coprire l’ampia gamma delle minacce online; Kaspersky Small Office Security 4 รจ infatti un potente anti-malware, anti-phishing, anti-spam e anti-ransomware, offrendo delle funzionalitร  altrettanto efficaci per il controllo di applicazioni e pagine Web, il backup e la cittografia.

kaspersky small office security 4 recensione suite
Kaspersky Small Office Security 4 recensione: la suite di sicurezza offre una buona protezione contro malware, spam, phishing e minacce online

Queste prime informazioni ci permettono giร  di capire come si tratti di una suite completa che da un lato protegge il network senza richiedere particolari capacitร  tecniche mentre dall’altro va a impattare positivamente sulla stessa performance aziendale e sulla produttivitร  dei dipendenti.

Cerchiamo ora di analizzare nel dettaglio le diverse funzionalitร  di Kaspersky Small Office Security 4.

Kaspersky Small Office Security 4 recensione: le funzionalitร 

Come tutti i software di sicurezza la prima finalitร  di Kaspersky Small Office Security 4 รจ quella di proteggere tutti i dispositivi inclusi nel pacchetto, eseguendo una scansione approfondita dell’intera rete alla ricerca di virus o di altri pericoli. La suite prevede una serie di diverse opzioni di scansioni, da quella “full“, che va ad analizzare l’intero sistema, interessando elementi come memoria, database e-mail, backup, hard drivers, a quella “quick“, sino alla “custom scan“, attivata solo su “oggetti” selezionati dall’amministratore, e alla scansione dei driver rimovibili.

Un potente anti-virus, dunque, grazie al quale รจ anche possibile monitorare in tempo reale tutti i file a cui accede il sistema, “fissando” anche dei filtri per il controllo delle e-mail in entrata e in uscita, senza contare il monitoraggio dei file che possono essere scaricati durante la navigazione.

Kaspersky Small Office Security 4 รจ inoltre molto efficace anche per il controllo di pagine e di applicazioni web visto che la suite รจ in grado di bloccare l’accesso a siti potenzialmente dannosi e dai quali potrebbero provenire attacchi phishing o altri tipi di minacce (modulo Anti-Spy).

Tramite questo modulo รจ anche possibile evitare il caricamento di banner indesiderati e impedire la connessione a numeri a pagamento, mentre grazie alla funzione “Safe Money” รจ possibile rendere molto piรน sicure e protette le transazioni economiche (sia per sistemi di pagamento come PayPal che per l’online banking), grazie a un browser sicuro indicato con un bordo verde.

Kaspersky Small Office Security 4 recensione: le altre opzioni

Altra funzione molto interessante sempre relativamente alla protezione di “informazioni confidenziali” รจ il modulo Data Encryption, grazie al quale, in sostanza, tutti i dati privati dell’azienda vengono conservati in forma crittografata in un contenitore cittografato (vault) creato dall’utente stesso. A questo contenitore รจ possibile accedere solo digitando una password; una volta effettuato l’accesso tutti i dati vengono immediatamente e automaticamente “decodificati”.

kaspersky small office security 4 recensione funzione data encryption
Kaspersky Small Office Security 4 recensione: la funzione Data Encryption consente di conservare i dati aziendali in forma cittografata

Oltre alle funzioni standard anti-malware, Kaspersky Small Office 4 prevede un firewall per i client Windows e consente di gestire localmente una serie di funzioni come il backup, la cittografia, la scansione di vulnerabilitร  e il modulo Safe Money.

Molto interessante anche la keyboard virtuale grazie alla quale รจ possibile salvaguardare la sicurezza di tutti i dati digitati sulla tastiera (come le password), prevenendo eventuali furti da parte di keylogger. Una importante funzione di sicurezza disponibile anche per i dispositivi mobile, sui quali sono attivate una serie di opzioni come quella che consente di scattare una foto nel caso in cui il cellulare venga smarrito o rubato (le altre funzioni di sicurezza mobile comprendono blocco e allarme, pulizia e Mugshot).

Kaspersky Small Office Security 4 recensione: backup e password manager

Il backup รจ una funzione fondamentale, soprattutto per le aziende che si trovano nella condizione di dover gestire molti dati e di conservarli adeguatamente, avendo anche la possibilitร  di recuperarli in caso di problemi. Sebbene si presti molta attenzione a questo aspetto, possono verificarsi una serie di situazioni (virus, cancellazione accidentale, problemi hardware o software) che causano la perdita di dati anche importanti.

Per far fronte a questa problematica, Kaspersky Small Office Security 4 offre una funzione di fondamentale importanzaBackup & Restore“, grazie alla quale รจ possibile recuperare ogni dato o file perso con un procedimento molto semplice ed immediato.

kaspersky small office security 4 funzione backup and restore
Kaspersky Small Office Security 4 recensione: l’opzione Backup and Restore permette di ripristinare facilmente i dati persi

Altrettanto importante รจ poi la funzione “Password Manager” che permette di sincronizzare tutte le password e i file tra diversi dispositivi ( computer, notebook e altri device), creare delle password “forti”, gestirle in maniera semplice e conservarle in modo sicuro in un database ad hoc , anch’esso protetto da una password personalizzata. La funzione รจ in grado di supportare piรน account utenti il che significa che ogni utilizzatore di un computer avrร  il proprio database separato.

Relativamente a questo aspetto, รจ bene ricordare che tutte le applicazioni “Password Manager” collegate allo stesso “My Kaspersky Account” hanno accesso al medesimo cloud storage; ne consegue che se si desidera restringere l’accesso allo storage per uno specifico device รจ indispensabile collegarlo ad un altro “Kaspersky Account”.

kaspersky small office security 4 recensione creazione account
Kaspersky Small Office Security 4 recensione: la fase di registrazione di un nuovo account รจ semplice e immediata

Ultimo modulo nella suite di estrema utilitร  รจ “Web Policy Management” dal quale รจ possibile restringere o bloccare l’accesso a una serie di “sezioni” per un determinato account. Grazie a questa funzione, quindi, si possono fissare delle restrizioni relativamente a specifici “parametri” come computer, controllando quale utente vi accede e quando, applicazioni, monitorandone l’esecuzione, internet, definendo l’accesso alla rete ed eventualmente limitandolo per un determinato periodo di tempo o bloccando determinate tipologie di sito, social network e messaggistica, limitando e monitorando la comunicazione attraverso questi canali, e Content Control, restringendo il trasferimento di dati privati.

Kaspersky Small Office Security 4 recensione: come si gestisce

La configurazione di Kaspersky Small Office Secuty 4 รจ molto semplice e immediata grazie alla presenza della console cloud. Dopo aver creato un Kaspersky account, azione che richiede pochi minuti e informazioni di base, vi si accede ed รจ possibile leggere i termini di licenza. Una volta approvati e ricevuto il link per l’installazione, si lancia il programma e si attende la conclusione del processo di installazione, al termine del quale รจ possibile lanciare la suite.

Apparirร  a questo punto la console cloud che si compone di due pagine principali, Devices e Licences; la prima riporta tutti i device monitorati che vengono mostrati come titoli con le informazioni di dettaglio o come lista (a ogni device viene assegnato automaticamente un nome in fase di installazione, nome che l’amministratore puรฒ comunque modificare), mentre la seconda riporta una panoramica delle licenze in uso e di quelle che possono, eventualmente, ancora essere attivate.

Dalla pagina Download l’amministratore puรฒ distribuire le funzioni di protezione offerte dalla suite ai diversi endpoint, semplicemente visualizzando una lista che mostra le opzioni disponibili per tutti i device; a questo punto รจ sufficiente cliccare sulla funzione prescelta per attivarla su uno specifico endpoint.

Per installare la suite su un altro computer (server, desktop, laptop), l’amministratore ha due differenti scelte. Puรฒ decidere di copiare il file di installazione su un drive e procedere all’installazione su ogni macchina oppure puรฒ inoltrare via mail agli utenti remoti il link per l’installazione utilizzando “Email link” disponibile nella pagina Download.

Kaspersky Small Office Security 4 recensione: monitorare il network

Dalla schermata Devices รจ possibile controllare lo stato di sicurezza del network in maniera piuttosto intuitiva; ogni dispositivo monitorato viene segnalato con un icona e nella parte inferiore del box vengono mostrate anche tutte le opzioni di sicurezza attivate per quel determinato device.

Se non vengono riscontrati problemi e il device รจ protetto, allora l’icona รจ mostrata in verde, mentre nel caso opposto saranno visibili delle icone di allarme di colore giallo o rosso (i dispositivi non collegati alla suite sono invece indicati in grigio).

kaspersky small office security 4 monitoraggio device
Kaspersky Small Office Security 4 recensione: dal pannello di gestione รจ possibile monitorare i livelli di sicurezza di tutti i device controllati

Nel caso in cui vengano rilevati dei pericoli, l’amministratore puรฒ porvi rimedio dalla schermata Manage; da qui รจ possibile visionare i dettagli di allarme per ogni singolo dispositivo, oltre a informazioni su come intervenire e riportare il sistema in sicurezza.

Per eseguire una scansione dell’intero sistema o su un determinato device รจ necessario, sempre dalla pagina Devices, scegliere le diverse opzioni di scansione offerte, ricordando che รจ sempre possibile interrompere il processo di scansione semplicemente cliccando il pulsante “Stop”.

La suite รจ, inoltre, in grado di segnalare in maniera piuttosto chiara diverse situazioni di pericolo, come la protezione disabilitata o la presenza di malware (Malware Alerts), sempre servendosi di icone molto esplicative e di una visualizzazione user-friendly. E’ importante ricordare che l’amministratore puรฒ proteggere il software impostando una password al fine di prevenire intrusioni indesiderate.

Kaspersky Small Office Security 4 recensione: vantaggi e svantaggi

Kaspersky Small Office Security 4 รจ un prodotto di qualitร  che riesce a coniugare il bisogno di protezione con la semplicitร  di utilizzo, proponendo una suite basic di facile gestione e dal prezzo competitivo. Il prodotto, quindi, risponde molto bene alle esigenze delle piccole e medie imprese che, spesso, hanno poche risorse, economiche e umane, da destinare alla sicurezza.

Il primo importante punto a favore di questo pacchetto di sicurezza รจ quindi certamente la sua semplicitร  d’uso che non richiede competenze IT avanzate o risorse dedicate. Se la semplicitร  รจ la base del prodotto altrettanto lo sono le sue funzionalitร , complete e adeguate ad esigenze di sicurezza standard. Come visto, infatti, Kaspersky Small Office Security 4 assicura buoni livelli di protezione contro le piรน comuni e diffuse minacce online, riassumendo in un unico software un potente anti-malware, anti-phishing, anti-spam e controllo delle URL infette, senza dimenticare funzioni di protezione e sicurezza altrettanto fondamentali come il backup, la cittografia e la protezione delle password. Immediati anche gli aggiornamenti e abbastanza completo il supporto offerto per l’installazione e la configurazione della suite.

Se i vantaggi sono numerosi, Kaspersky Small Office Security 4 soffre perรฒ di qualche carenza, riscontrabile innanzitutto nel processo di installazione del software. La suite, infatti, non da la possibilitร  di scaricare un pacchetto di installazione da distribuire ai diversi endpoint in maniera automatica, ma richiede, come visto, o un’installazione manuale su ogni singola macchina o l’invio del link di configurazione tramite mail ai singoli endpoint.

In fase di installazione, inoltre, l’amministratore รจ tenuto a importare ogni singolo endpoint nella console cloud (inserendo anche un codice di attivazione), senza contare che la suite non consente di gestire dalla console cambiamenti da effettuare su macchine off-line.

kaspersky small office security 4 recensione codice attivazione
Kaspersky Small Office Security 4 recensione: l’installazione e la configurazione della suite di sicurezza รจ immediata e semplice

Alcune debolezze si riscontrano anche nelle funzionalitร  delle console cloud dalla quale รจ possibile effettuare un numero contenuto di “azioni” (scansione, verifica dello status dei device etc.) e nella mancanza di report dettagliati, al posto dei quali รจ solo possibile visualizzare lo stato di ogni singolo device, segnalato con uno specifico colore.

Kaspersky Small Office 4 recensione: costo e giudizio finale

La suite Kaspersky Small Office Security 4 ha un prezzo abbastanza contenuto e comunque accessibile anche a clienti con budget ridotti. Il costo della suite รจ di 167 euro per un anno, con incluso 5 workstation, 5 device mobile e un server, con rinnovo automatico del prodotto alla scadenza (acquisto e prezzi sulla pagina Kaspersky).

Il pacchetto di sicurezza puรฒ essere acquistato anche per due anni, al costo di 267 euro, o per tre anni al prezzo di 376 euro con le medesime caratteristiche precedentemente illustrate.

Il prezzo della suite รจ, quindi, abbastanza contenuto e infatti il prodotto presenta alcune “mancanze” che potrebbero non soddisfare determinate esigenze aziendali. In linea di massima il prodotto offre livelli di sicurezza standard adeguati e ben si adatta alle richieste di quelle aziende che necessitano di pacchetti di protezione di base e che desiderano coniugare performance di sicurezza di base con una buona semplicitร  di utilizzo.

Bitdefender GravityZone Business. Recensione completa

Gli attacchi hacker a professionisti e aziende sono cresciuti vertiginosamente mettendo l’accento, se ancora ce ne fosse bisogno, sulla necessitร  di adottare dei sistemi di protezione quanto piรน completi possibili.

Se un tempo le ๏ฌnalitร  dei cyber attacchi erano โ€œcircoscritteโ€ alla creazione di danni, oggi le violazioni si sono fatte piรน pericolose e ๏ฌnalizzate a furti di dati, truffe o richieste di somme di denaro. La necessitร  di proteggersi adeguatamente รจ quindi cresciuta e spesso un semplice anti-virus puรฒ non essere suf๏ฌciente.

bitdefender gravityzone business recensione suite
Bitdefender GravityZone Business recensione: una suite di sicurezza completa per le piccole e medie imprese

In particolare, le aziende hanno bisogno di monitorare tutti i pc client e i server della propria rete, cosรฌ da veri๏ฌcare in maniera tempestiva lโ€™insorgere di problemi o di pericoli.
Una suite molto completa ed ef๏ฌcace in questo senso รจ Bitdefender GravityZone Business, un โ€œpacchettoโ€ di protezione disponibile giร  da tempo, ricco di funzionalitร  molto interessanti e recentemente sottoposto a restyling.

Prima di illustrarne le caratteristiche, รจ bene segnare una distinzione all’interno della grande famiglia โ€œGravityZoneโ€, nella quale sono inclusi tre pacchetti differenti due dei quali espressamente destinati alle piccole e medie imprese ( Business e Advanced Business) e uno dedicato al comparto enterpise (Enterprise Security).

Le tre soluzioni proposte si differenziano non solo per il mercato al quale sono rivolte ma anche per una serie di caratteristiche speci๏ฌche. Tra il pacchetto Business e Advanced Business, la diversitร  maggiore consiste nel numero di dispositivi inclusi, fermo restando che Bitdefender ๏ฌssa una regola di proporzione per evitare che il servizio venga utilizzato solo per la protezione di server (per Business Security il rapporto tra numero di client e server deve essere pari al 70%).

Bitdefender GravityZone Business recensione: cosa offre

Bitdefender GravityZone Business รจ un pacchetto di sicurezza speci๏ฌcamente indirizzato alle piccole e medie imprese grazie al quale si fornisce una soluzione di protezione molto completa, dall’anti-virus all’anti-malware, dal ๏ฌrewall all’anti-phishing, passando per il controllo delle applicazioni e degli accessi web.

bitdefender gravityzone business recensione funzione data protection
Bitdefender GravityZone Business recensione: la suite offre una buona protezione anti-spam, anti-malware e anti-phishing

Disponibile per server e desktop ๏ฌsici e virtuali con Mac, Linux e Windows, Bitdefender GravityZone Business permette una gestione unitaria da remoto da un’unica console cloud o โ€œon premises”, cercando di sempli๏ฌcare al massimo le proprie funzionalitร  senza comprometterne l’ef๏ฌcacia.

Ma quali sono le soluzioni di protezione che questa suite รจ in grado di โ€œmettere in campoโ€?

Come detto precedentemente, lo scopo primario di Bitdefender GravityZone Business รจ quello di fornire uno scudo di protezione sia per desktop che per server ๏ฌsici o virtuali, introducendo delle funzioni di controllo aggiuntive, come quelle di protezione web o di monitoraggio dei dispositivi, che spesso non sono comprese, o sono disponibili con un sovrapprezzo, in altri pacchetti di sicurezza.

La ๏ฌnalitร  รจ assicurare alle aziende che lo utilizzano un elevato livello di sicurezza relativamente ai piรน comuni e diffusi attacchi malware come virus, rootkit, spyware, trojan e worm, permettendo anche agli utenti con una preparazione tecnica di base di poter utilizzare facilmente la suite grazie alla console cloud di semplice gestione.

Bitdefender GravityZone Business recensione: i risultati AV-Test

In merito alla performance, Bitdefender GravityZone Business ha conquistato dei risultati eccellenti nelle prove di AV-Test raggiungendo esiti ragguardevoli non solo in relazione ai livelli di sicurezza garantiti ma anche relativamente all’usabilitร  del pacchetto e alla sua semplicitร  di installazione ed utilizzo.

Sul versante della sicurezza, lโ€™AV-Test ha mostrato come la suite sia capace di assicurare una protezione completa contro le piรน diffuse minacce malware, senza che questo vada a incidere negativamente sulle performance e sulla velocitร  dei computer controllati.

Molto positivi anche i risultati ottenuti relativamente ai cosiddetti โ€œfalsi positiviโ€, vale a dire programmi, come Adobe, che potrebbero essere bloccati da un anti-virus in quanto ritenuti sospetti. Nel caso di Bitdefender GravityZone Business questa possibilitร  รจ piuttosto remota il che signi๏ฌca che un’azienda potrร  sentirsi al sicuro da cyber attacchi senza che lโ€™antivirus impiegato ostacoli le normali attivitร  o causi rallentamenti.

Relativamente all’installazione e alla con๏ฌgurazione, Bitdefender GravityZone Business ha conquistato una โ€œBโ€ nell’AV-Test, il che signi๏ฌca che sono richieste delle competenze almeno di base per un corretto utilizzo (il download richiede circa 40 minuti).

Bitdefender GravityZone Business recensione: le funzionalitร 

La sicurezza รจ quindi la prima ๏ฌnalitร  di Bitdefender GravityZone Business che per salvaguardare ulteriormente la protezione di server e computer client prevede delle funzioni aggiuntive.

Cosรฌ grazie a questa suite รจ possibile aumentare i livelli di protezione internet bloccando tutti quei siti dai quali provengono attacchi malware e phishing, o monitorando tutti i contenuti ai quali si ha accesso dai propri device (bloccando ad esempio lโ€™accesso a siti adult o di streaming).

Una adeguata protezione richiede necessariamente anche un incremento dei livelli di sicurezza dei servizi e-mail; Bitdefender GravityZone Business รจ in grado di prevenire lo spam e di evitare il download di ๏ฌle โ€œinfettiโ€. Questo anti-virus include, come visto, anche un ๏ฌrewall grazie al quale monitorare tutto il traf๏ฌco, in entrata e in uscita, del proprio network, aggiungendo quindi un ulteriore livello di protezione.

bitdefender gravityzone buiness funzione anti-spam
Bitdefender GravityZone Business recensione: la suite garantisce una buona protezione dallo spam e blocca i siti potenzialmente dannosi

Molto interessante anche la funzione di controllo e di scansione da remoto che permette di monitorare le unitร  CD o i device USB per assicurarsi che non siano stati infettati.

bitdefender gravityzone business recensione controllo device
Bitdefender GravityZone Business recensione: il pacchetto di sicurezza controlla anche le unitร  CD/DVD e USB

Bitdefender GravityZone Business รจ quindi una soluzione di sicurezza molto completa e ๏ฌ‚essibile che unisce lโ€™anti-malware con lโ€™anti-phishing, il controllo di dispositivi e device con il monitoraggio di determinate pagine web e applicazioni. A queste funzioni si aggiunge una buona semplicitร  di utilizzo, una console di gestione abbastanza intuitiva e personalizzabile e un servizio di assistenza disponibile 7 giorni su 7 24 ore su 24 (telefono, mail live chat, FAQ, linee guida).

Bitdefender GravityZone Business recensione: come si gestisce

Bitdefender GravityZone Business puรฒ essere gestito tramite una console cloud o โ€œon premisesโ€, sostanzialmente identiche, con la possibilitร  di includere da un minimo di 3 ad un massimo di 50 dispositivi, tra workstation e server, con una validitร  da 1 a 3 anni (il prodotto puรฒ essere provato gratuitamente per 30 giorni).

Una volta loggati nella console di gestione cloud, immediatamente disponibile in seguito alla registrazione, l’amministratore viene guidato nei diversi steps di configurazione della suite ricevendo via e-mail il link per l’installazione.

bitdefender gravityzone business recensione creazione new account
Bitdefender GravityZone Business recensione: il processo di installazione e di configurazione della suite รจ semplice e guidato

Al termine del processo di installazione, che richiederร  all’incirca dieci minuti, il client installato apparirร  nella console di gestione dalla quale possono essere configurate le diverse opzioni. L’interfaccia client รจ abbastanza intuitiva e una volta entrati verrร  immediatamente mostrato un messaggio che riporta l’esito della scansione giร  eseguita, con una lista di tutti i pericoli rilevati o bloccati.

Dalla console รจ possibile cominciare a distribuire gli endpoint e personalizzare le configurazioni, che non possono essere modificate dagli utenti finali ai quali viene invece data la possibilitร  di effettuare scansioni.

Relativamente ai “ruoli” degli utenti รจ importante segnalare che l’amministratore puรฒ temporaneamente trasformare un utente “base” in “power user”, dandogli la possibilitร  di effettuare cambiamenti nella policy.

Bitdefender GravityZone Business recensione: console e moduli

Tornando all’amministrazione della suite, la console di gestione si presenta molto semplice e intuitiva, con la grafica ridotta al minimo e le diverse sezioni ben ordinate e visibili nella parte sinistra (Dashboard, Network, Policies, Rapporti, Quarantena, Accounts).

bitdefender gravityzone business pannello di controllo
Bitdefender GravityZone Business recensione: la console cloud รจ di facile gestione, intuitiva e con la grafica ridotta al minimo

Particolarmente importante la sezione delle Policies dalla quale l’amministratore puรฒ deciderne l’applicazione a tutti i computer della rete o solo ad una parte di essi , impostando ovviamente anche tutte le opzioni che si trovano in un normale anti-virus (anti-malware, controllo dei device, scansioni programmate etc.).

Sempre dalla sezione Policies รจ possibile configurare gli altri moduli presenti nella suite, come il firewall, il modulo Content Control, che permette il blocco di tutti i contenuti ritenuti dannosi, definendo anche a quali siti accedere e in quali fasce orarie, che fornisce una funzione di “data protection”, per evitare il furto di dati sensibili via mail o modulo web, e fissa un controllo sulle applicazioni.

bitdefender gravityzone business modulo content control
Bitdefender GravityZone Business recensione: il modulo “Content Control” permette di bloccare tutti i contenuti ritenuti dannosi

Dalla dashboard, completamente personalizzabile, รจ poi possibile monitorare lo stato della rete, definendo dei report che riportano le attivitร  effettuate, come il blocco di pagine web, i malware piรน comuni identificati e cosรฌ via. Questi report sono visibili direttamente nella console ma possono essere inviati anche tramite mail con un cadenza giornaliera, settimanale o mensile.

Bitdefender GravityZone Business recensione: pro e contro

Bitdefender GravityZone Business presenta numerosi vantaggi specialmente se relazionati alle tante funzioni e opzioni offerte. Uno dei primi e signi๏ฌcativi punti a favore di questa suite รจ certamente rappresentato dal prezzo da ritenersi idoneo anche per aziende molto piccole o con budget ridotti che, generalmente, riservano poche risorse alla sicurezza.

Se il prezzo รจ sicuramente un aspetto positivo di questo prodotto altrettanto lo sono le funzionalitร , molto complete, personalizzabili e relativamente semplici da configurare dal pannello di gestione. Per gli utilizzatori meno esperti, Bitdefender GravityZone Business mette a disposizione una console cloud di semplice uso grazie alla quale poter configurare il prodotto, mentre gli amministratori con maggiori competenze tecniche possono contare su comandi granulari abbastanza intuitivi per la personalizzazione delle funzionalitร .

La compatibilitร  con gli endpoint รจ poi totale visto che Bitdefender GravityZone Business รจ in grado di interfacciarsi alla perfezione con desktop e server, sia fisici che virtuali, Mac, Linux e Windows.
Per quanto concerne le caratteristiche, Bitdefender GravityZone Business garantisce in un solo prodotto una protezione totale contro i piรน diffusi e comuni attacchi malware andando a impattare minimamente sulle performance del sistema.

Bitdefender GravityZone Business recensione: vantaggi

Particolarmente interessanti in questo senso sono l’eccezionale scansione delle URL dannose e l’adeguata protezione anti-phishing. Questo consente alle aziende che lo utilizzano di garantirsi un adeguato livello di protezione contro cyber attacchi di diversa natura, senza che l’anti-virus interferisca con le normali attivitร  aziendali. Al contrario, alcune funzioni previste nel pacchetto, come il blocco per alcuni siti o applicazioni web, va ad impattare positivamente sulla stessa produttivitร  dei dipendenti.

Oltre a “fungere” da potente anti-virus e anti-malware, Bitdefender GravityZone Business รจ anche un importante firewall capace di limitare intrusioni indesiderate, mentre la definizione di filtri consente di impedire la trasmissione o il furto di dati sensibili.

Molto interessanti anche le funzioni di monitoraggio delle unitร  USB e dei dispositivi, di controllo in tempo reale degli utenti remoti e delle notifiche automatiche via e-mail nel caso in cui si verifichino determinate situazioni. Attraverso i registi di controllo รจ poi possibile verificare tutte le azioni eseguite nella consolle, mentre grazie al riutilizzo delle policy vengono ottimizzati i tempi di gestione da parte dell’amministratore, senza contare, poi, che tutti gli aggiornamenti del prodotto sono distribuiti molto piรน rapidamente ed efficacemente nella rete, tramite un sistema di relay.

Per quanto riguarda i “contro”, debolezze si riscontrano nella mancanza di alcune opzioni avanzate come ad esempio una funzione “anti-furto” o di localizzazione di posizione, mentre per le notifiche via mail si potrebbe migliorare la personalizzazione. La suite Bitdefender GravityZone Business non comprende poi la protezione dei terminali mobile.

Bitdefender GravityZone Business recensione: prezzo e giudizio finale

Bitdefender GravityZone Business รจ stato pensato per andare incontro alle esigenze di sicurezza anche delle piccole e medie imprese che, spesso, hanno poco budget da destinare alla protezione della propria rete.

Il prezzo della suite รจ quindi modulato su diverse esigenze e parte da una tariffa annuale contenuta.

E’ possibile scegliere diversi piani di abbonamento che variano di costo in base al numero dei dispositivi inclusi (workstation e server), numero che spazia da un minimo di tre a un massimo di cinquanta. L’abbonamento per un anno e con tre dispositivi inclusi ha un costo base di 99,99 euro, che sale a 159,99 euro per due anni e a 199,99 euro per tre anni, con sconti, perรฒ, che cominciano a farsi interessanti a partire da 15 dispositivi e che crescono in relazione al tempo di licenza.

Nel complesso Bitdefender GravityZone Business รจ sicuramente un ottimo prodotto che riesce a congiungere una certa semplicitร  di utilizzo con prezzi contenuti, il tutto considerando che le funzioni di protezione e di sicurezza garantite sono davvero elevate e complete.

La suite ha, inoltre, un impatto minimo sul sistema, non va ad interferire con le attivitร  quotidiane e riesce a unire in maniera davvero efficace la protezione con la performance.

In conclusione, si puรฒ dire che Bitdefender GravityZone Business รจ la giusta scelta per le piccole e medie imprese che desiderano incrementare i propri livelli di sicurezza con un investimento contenuto e senza dover impiegare risorse IT per la gestione della suite.

I migliori plugin di sicurezza per PrestaShop. I 4 piรน utili

La sicurezza per un sito e-commerce รจ una condizione imprescindibile in quanto in gioco ci sono gli interessi economici ed imprenditoriali dei proprietari e i dati dei consumatori che hanno il diritto di essere adeguatamente protetti ( informazioni personali, numeri di carte di pagamento, indirizzi e-mail etc.) . PrestaShop รจ una piattaforma per siti commerciali molto conosciuta e apprezzata e questo anche grazie alla sua semplicitร  di utilizzo e alle sue innumerevoli funzioni. E sul versante sicurezza? Esistono delle estensioni per incrementarne i livelli di salvaguardia? Quali sono i migliori plugin di sicurezza per PrestaShop?

PrestaShop nasce nel 2007 e si differenzia dagli altri CMS allora esistenti (come WordPress e Joomla) per essere stato specificamente sviluppato per i siti e-commerce. Grazie allโ€™impiego del motore di template Smarty, PrestaShop si distingueva per un altro punto di forza; la separazione tra i contenuti di grafica e di programmazione con numerosi vantaggi in termini di utilizzo e di gestione della piattaforma.

Unโ€™interfaccia semplice per gli utenti, una attiva e presente comunitร  e la possibilitร  di estendere le funzioni del CMS grazie a moduli ad hoc, ne hanno determinato un crescente utilizzo portando, parallelamente, ad interrogarsi sui livelli di sicurezza garantiti.

Come fare, quindi, per proteggere adeguatamente il proprio sito realizzato con PrestaShop?

I quattro migliori plugin di sicurezza per PrestaShop

Gestire un sito e-commerce significa innanzitutto dare adeguata attenzione allโ€™aspetto sicurezza in modo da proteggere gli utenti che acquistano online salvaguardando allo stesso tempo la reputazione e la credibilitร  del sito stesso.

Come per molti altri CMS per e-commerce anche per PrestaShop sono stati sviluppati nel tempo una serie di plugin di sicurezza il cui scopo รจ ovviamente quello di proteggere il portale dai piรน comuni e pericolosi cyber attacchi, come il furto di credenziali e dati sensibili, le violazioni del sistema o lo spam. Cerchiamo, quindi, di capire quali sono i migliori plugin di sicurezza oggi disponibili e come poterli impiegare per proteggere al meglio il nostro negozio online.

I migliori plugin di sicurezza per PrestaShop: Protect Back Office

Uno dei primi passi per proteggere il proprio e-commerce PrestaShop da intrusioni e violazioni รจ sicuramente rappresentato dalla messa in sicurezza del back office, fondamentale per la gestione e lโ€™amministrazione del sito.

Per blindare il back office del proprio negozio PrestaShop รจ possibile fare ricorso a un plugin estremamente efficace, Protect Back Office, disponibile al costo di 60,99 euro, IVA inclusa, e dotato di assistenza gratuita per tre mesi oltre che di una documentazione per lโ€™installazione e lโ€™utilizzo.

migliori plugin di sicurezza per PrestaShop Protect Back Office
Migliori plugin di sicurezza per PrestaShop: Protect Back Office permette di bloccare l’accesso al pannello di controllo ad utenti ritenuti sospetti

Cosa fa, nel dettaglio, Protect Back Office?

Grazie a questo plugin di sicurezza per PrestaShop รจ possibile prevenire intrusioni di hacker e diverse tipologie di attacco, bloccando lโ€™accesso al pannello di controllo e impedendo la visualizzazione del form di login a utenti che potrebbero tentare di violarne le credenziali di accesso.

Protect Back Office garantisce unโ€™elevato livello di protezione per il pannello di amministrazione e consente allโ€™admin di definire quali indirizzi IP ( il proprio e di eventuali collaboratori) autorizzare allโ€™accesso al pannello di amministrazione. In questo modo il back office viene adeguatamente protetto da tentativi di intrusione e di violazioni, garantendo allโ€™amministratore un controllo totale sugli accessi.

In aggiunta, Protect Back Office permette ancheย  di avere delle statistiche relative ai tentativi di accesso al pannello di controllo, restituendo delle informazioni importanti come una lista degli indirizzi IP che hanno provato ad entrare nel back office corredata da dati significativi come la data del primo e dellโ€™ultimo accesso e il numero di tentativi di accesso effettuati.

Per quanto concerne lโ€™uso di questo plugin, ricordiamo che se ne raccomanda lโ€™utilizzo solo nel caso in cui si disponga di un IP statico.

Protect Back Office รจ disponibile nella nuova versione 1.1.3.

Download Protect Back Office

I migliori plugin di sicurezza per PrestaShop: Password Recovery & High Security Password Storage

Una adeguata protezione delle credenziali di accesso al sito รจ di fondamentale importanza sia per proteggere il sito stesso da intrusioni derivanti dal furto di password di amministratori e collaboratori, sia per salvaguardare gli accounts dei clienti sul sito e-commerce.

Per far fronte a questa esigenza รจ possibile utilizzare Password Recovery & High Security Password Storage, un plugin di sicurezza che si distingue per la sua efficacia e per il suo semplice utilizzo (non รจ necessaria la configurazione).

migliori plugin di sicurezza per PrestaShop Password Recovery& High Password Storage
Migliori plugin di sicurezza per PrestaShop: con Password Recovery & High Security Password Storage รจ possibile incrementare notevolmente i livelli di sicurezza delle password dell’e-commerce

Scopo primario di questo add-on รจ di incrementare i livelli di sicurezza delle password utilizzate per accedere al sito, cosรฌ da prevenire accessi non autorizzati e furti di account.

In sostanza grazie a questo plugin si incrementa la sicurezza delle password impiegando SHA1 (Secure Hash Algorithm 1) per la memorizzazione delle password stesse nel proprio database, anzichรฉ MD5, con significativi benefici in termine di protezione.

Password Recovery & High Security Password Storage funziona efficacemente sia per gli utenti di nuova registrazione che per quelli giร  registrati. Relativamente a questi ultimi, infatti, nel caso in cui un account sia stato creato prima dellโ€™installazione del plugin, non verrร  richiesto agli utenti di inserire una nuova password, lasciandoli liberi di utilizzare la vecchia password memorizzata in MD5. In fase di login, la vecchia password memorizzata nel database sarร  โ€œconvertitaโ€ utilizzando SHA1, senza che lโ€™utente percepisca alcun cambiamento o riscontri problemi per accedere al proprio account.

Tra le altre importanti caratteristiche di questo plugin vi รจ quella di non inviare le password via e-mail (limitandosi a spedire solo la prima lettera della password), cosรฌ da ridurre i rischi di furti, vista la vulnerabilitร  di alcuni account di posta, e di introdurre un modo piรน semplice e immediato per il recupero delle password dimenticate.

Password Recovery & High Security Password Storage รจ disponibile al prezzo di 36,59 euro IVA inclusa, sempre con tre mesi di supporto gratuito.

Download Password Recovery & High Security Password Storage

I migliori plugin di sicurezza per PrestaShop: The New ReCaptcha

La lotta allo spam รจ tra le attivitร  piรน lunghe e stressanti per ogni amministratore di un sito e-commerce che quotidianamente si trova a combattere contro questo pervasivo e pericoloso fenomeno. Come fare, quindi, per mettere un freno allo spam risparmiando tempo e fatica e senzaย compromettere lโ€™esperienza di navigazione degli utenti sul sito?

La risposta viene da The New ReCaptcha, un plugin di sicurezza per PrestaShop grazie al quale รจ possibile difendere il proprio e-commerce da attacchi brute-force e spam bots. Molto semplice da installare e configurare ( e anche personalizzabile relativamente al tema), questo plugin รจ in grado di incrementare i livelli di sicurezza del proprio negozio online tramite lโ€™applicazione di captcha a una vasta gamma di moduli presenti sul portale che possono essere selezionati dallโ€™admin.

migliori plugin di sicurezza per PrestaShop The New ReCaptcha
Migliori plugin di sicurezza per PrestaShop: The New reCaptcha limita fortemente il fenomeno dello spam applicando captcha a tutti i moduli del sito e-commerce

The New ReCaptcha, infatti, prevede lโ€™installazione di captcha per provare che chi tenta di accedere al sito sia realmente una persona e non uno spam bot, impiegando, inoltre, dei captcha estremamente user-friendly, cosรฌ da non annoiare lโ€™utente o rendere difficoltoso il riconoscimento.

Come detto, il plugin puรฒ essere utilizzato per ogni form del sito e quindi per form di login, di creazione di un nuovo account, pagine di contatto, form per commenti, per lโ€™accesso al back office o nel caso di password dimenticate.

The New ReCaptcha da inoltre allโ€™amministratore la possibilitร  di disabilitare i captcha per utenti specifici o categorie di utenti, consente n-tentativi di accesso dopo la visualizzazione del captcha stesso e mostra un captcha semplificato o un puzzle nel caso in cui un utente non sia stato in grado di โ€œautenticarsiโ€.

The New ReCaptcha supporta il tema mobile del sito prestaShop e traduce il back end e il front end in nove lingue. Il plugin รจ disponibile al costo di 60,99 euro IVA inclusa.

Download The New ReCaptcha

I migliori plugin di sicurezza per PrestaShop: Block IP

Block IP รจ un plugin di sicurezza per PrestaShop dotato di molte funzionalitร  utili per implementare i livelli di protezione di un e-commerce. Tramite lโ€™installazione di questo add-on, lโ€™admin ha la possibilitร  di bloccare tutti gli IP โ€œsospettiโ€, dai quali provengono, ad esempio, ordini fasulli o veri e propri attacchi al sito (come gli attacchi brute-force).

migliori plugin di sicurezza per PrestaShop Block IP
Migliori plugin di sicurezza per PrestaShop: Block IP permette all’admin di bloccare IP sospetti e di monitorarne le attivitร  sul sito

Block IP restituisce allโ€™amministratore anche una serie di utili informazione, grazie alle quali รจ possibile monitorare le โ€œvisiteโ€ al sito provenienti da IP potenzialmente dannosi. Oltre a bloccare gli IP dubbi, infatti, il plugin consente di conoscere i tentativi di accesso da parte di un IP bloccato, il numero delle pagine visitate, la prima e lโ€™ultima data di visita del sito oltre alla localizzazione dellโ€™IP.

Dati di grande rilevanza che permettono di controllare e di monitorare gli utenti del sito, evitando situazioni spiacevoli come ordini falsi, utenti fittizi o carrelli di ordini riempiti e poi abbandonati.

Il plugin รจ di semplice installazione, quindi facilmente utilizzabile da tutti ed รจ disponibile in numerose versioni (lโ€™ultima รจ la 1.2.1) al prezzo di 36,59 euro IVA inclusa.

Download Block IP

I migliori plugin di sicurezza per Woocommerce. I 4 piรน forti

I siti e-commerce continuano a registrare una crescita importante, confermandosi come fondamentali in settori economici chiave, come il turismo, lโ€™elettronica di consumo e lโ€™abbigliamento ma anche, specialmente negli ultimi anni, in comparti come Food & Groce, Arredamento & Home Living, Beauty e Giocattoli (Convegno Osservatorio eCommerce B2c).ย 

Non รจ quindi un caso che molti imprenditori si orientino sempre piรน spesso verso la vendita online che offre una visibilitร  maggiore e consente di raggiungere una platea molto piรน ampia di clienti. Chi possiede giร  un sito, magari in WordPress, potrebbe quindi pensare di convertirlo in un e-commerce per cogliere al volo le occasioni offerte dal mercato.

In questโ€™ottica un plugin estremamente utile รจ WooCommerce che permette di trasformare un blog o un sito in un negozio elettronico. Ma qualโ€™รจ il livello di sicurezza offerto? Esistono e quali sono i migliori plugin di sicurezza per WooCommerce?

Vuoi mettere in sicurezza il tuo sito in Woocommerce? Chiedi una analisi gratuita dei nostri esperti di sicurezza WordPress/WooCommerce!

I migliori plugin di sicurezza per WooCommerce

Prima di soffermarsi su questa spinosa questione, e quindi capire come incrementare i livelli di sicurezza di un e-commerce WooCommerce, รจ bene chiarire le caratteristiche e le funzionalitร  di questo plugin.

WooCommerce รจ un plugin per WordPress open-source grazie al quale รจ possibile trasformare un sito โ€œtradizionaleโ€ o un blog in un e-commerce, utilizzabile per qualunque tipo di portale, dai piรน piccoli a quelli di piรน ampie dimensioni. Lanciato nel 2011, il plugin รจ divenuto in breve tempo estremamente popolare grazie alla sua semplicitร  di utilizzo, alle sue caratteristiche user-friendly, alla sua completezza e alla sua potenza. Perfetto per ogni utilizzatore, dal piรน esperto al meno pratico, WooCommerce ha quindi conquistato nel tempo una notorietร  crescente, arrivando a coprire ben il 33% dei siti mondiali (Global eCommerce Technology Distribution).

Un utilizzo sempre piรน diffuso tra gli utenti si traduce automaticamente nella necessitร  di interrogarsi sui livelli di sicurezza di WooCommerce e sulle โ€œprecauzioniโ€ che ogni amministratore di un e-commerce puรฒ e deve adottare per salvaguardare il proprio negozio online e quindi il proprio business da attacchi informatici.

I migliori plugin di sicurezza per WooCommerce: Authy Two Factor Authentication

La protezione delle credenziali di accesso, sia quelle di amministratore che di qualunque altro account registrato sull’e-commerce, รจ prioritaria in quanto dal furto di questi dati possono derivare una serie di pericolose conseguenze.

Solitamente, per proteggere il proprio account, si adottano delle misure di sicurezza “standard”, come il rendere le password particolarmente forti e inviolabili. Questo รจ certamente importante ma non sempre puรฒ essere efficace contro hackers che diventano sempre piรน insidiosi e capaci.

Anche per gli e-commerce realizzati con WooCommerce sono stati quindi sviluppati dei plugin di sicurezza che hanno come scopo quello di prevenire intrusioni, furti di password e attacchi particolarmente dannosi come quelli brute-force.

Uno dei plugin piรน validi in questo senso รจ Authy Two Factor Authentication, un add-on particolarmente semplice da utilizzare e veloce nel “configurare” un secondo fattore di autenticazione per accedere a un account.

migliori plugin di sicurezza per WooCommerce Authy Two Factor Authentication
Migliori plugin di sicurezza per WooCommerce: Authy Two-Factor Authentication protegge con maggiore efficacia le credenziali di accesso aggiungendo un secondo fattore di autenticazione

Authy Two Factor Authentication permette, come tutti gli altri plugin appartenenti alla famiglia dei Two-Factor Authetication (TFA), di aggiungere un secondo step di autenticazione per accedere al sito, ulteriore, quindi, alle tradizionali credenziali username e password. Questo secondo โ€œstep” consente di proteggere adeguatamente gli accounts del sito visto che il secondo fattore di autenticazione viene inviato sul numero di cellulare personale dellโ€™utente, risultando, quindi, di difficile sottrazione.

Come molti altri plugin di sicurezza di questo tipo, anche Authy Two Factor Authetication invia un token di sicurezza via sms, tramite una chiamata effettuata sempre sul numero di cellulare o attraverso una notifica push.

L’admin puรฒ quindi rendere molto piรน sicuri gli accounts di un sito e-commerce, salvaguardandoli da tentativi di phishing o attacchi brute-force, e avendo, allo stesso tempo, la possibilitร  di evitare il riutilizzo di password da parte di utenti non particolarmente attenti.

Tra le altre funzioni disponibili va segnalata anche la possibilitร  per lโ€™amministratore di controllare gli account che operano sul proprio e-commerce, verificando quali e con quale ruolo richiedono il secondo fattore di autenticazione.

Authy Two Factor Authentication รจ completamente gratuito e la sua installazione richiede solo pochi minuti.

Download Authy Two Factor Authentication

I migliori plugin di sicurezza per WooCommerce: Login LockDown

Gli attacchi brute-force e altri tentativi di violazione sono tra i pericoli piรน insidiosi e dannosi che unโ€™amministratore di un e-commerce, cosรฌ come ogni altra tipologia di sito web, si trova a dover fronteggiare.

Rendere sicure le proprie credenziali di accesso รจ un modo efficace per contrastare il fenomeno, sebbene una protezione ulteriore venga anche dalla possibilitร  per lโ€™admin di bloccare lโ€™accesso al sito per determinati indirizzi IP ritenuti sospetti.

Proteggi il tuo e-commerce in Woocommerce. Chiedi un piano gratuito e completo per mettere in sicurezza il tuo portale

Login LockDown รจ un plugin di sicurezza per WooCommerce che ha come obiettivo proprio quello di limitare e di contenere โ€œalla radiceโ€ fenomeni come attacchi brute-force o sottrazioni di password.

migliori plugin di sicurezza per WooCommerce Login LockDown
Migliori plugin di sicurezza per WooCommerce: Login LockDown consente all’admin di bloccare l’accesso al sito a un determinato range di indirizzi IP

In sostanza, grazie a questo plugin รจ possibile per lโ€™admin registrare e tenere traccia di tutti i tentativi di accesso falliti effettuati da un definito range di IP. Nello specifico, se vengono registrati dei tentativi di accesso falliti provenienti dallo stesso range di IP in un lasso di tempo sostanzialmente ristretto, il plugin provvede a disabilitare la funzione di login per tutti gli utenti che provengono da quello specifico range di IP.

In questo modo รจ possibile prevenire in maniera incisiva gli attacchi brute-force mirati a sottrarre le credenziali di accesso al sito.

Login LockDown ha una configurazione di default che prevede di bloccare per un ora tutti gli IP che hanno tentato di accedere al sito, fallendo, inย  un arco di tempo di cinque minuti. Queste configurazioni di base possono ovviamente essere modificate e personalizzate dallโ€™amministratore tramite il pannello di controllo, al quale รจ anche consentito il blocco manuale di determinati IP.

Login LockDown รจ disponibile gratuitamente e la sua semplice installazione e configurazione lo rende facilmente utilizzabile anche dagli utenti meno esperti.

Download Login LockDown

I migliori plugin di sicurezza per WooCommerce: Activity Log

Fondamentale per la sicurezza di un e-commerce รจ la possibilitร  per il proprio amministratore di tenere traccia di tutte le attivitร  che vengono effettuate sul sito, in modo tale da poter intervenire in maniera tempestiva, specialmente nel caso di modiche non autorizzate, spam e tentativi di accesso falliti.

Un plugin di sicurezza per WooCommerce molto efficace in questo senso รจ Activity Log grazie al quale lโ€™admin puรฒ controllate a 360ยฐ il proprio e-commerce verificando in ogni momento cosa viene fatto sul sito e da chi.

migliori plugin di sicurezza per WooCommerce Activity Log
Migliori plugin di sicurezza per WooCommerce: con Activity Log l’amministratore puรฒ tenere traccia di tutte le attivitร  effettuate dagli utenti sul sito e-commerce

Un e-commerce mediamente strutturato puรฒ infatti avere decine di utenti le cui attivitร  sul sito sarebbero difficili da controllare manualmente. Activity Log permette di superare questo ostacolo, monitorando tutte le azioni degli utenti sul sito e restituendo nella dashboard dellโ€™amministratore una visuale molto semplice e facile da gestire di tutti i dati raccolti.

Le funzionalitร  di questo plugin di sicurezza possono applicarsi a qualunque attivitร  effettuabile sul sito; dai post alle pagine, dalle categorie ai tags, dai commenti alla creazione e gestione degli utenti, passando per i menu, i widget e gli altri plugin installati. Lโ€™admin puรฒ, dunque, controllare tutto e intervenire nel caso in cui riscontri delle violazioni, dello spam, dei furti di credenziali o dei veri e propri attacchi hacker.

Activity Log permette anche di ricevere notifiche via e-mail per monitorare determinate attivitร  precedentemente definite tramite lโ€™impiego di regole; questa funzione risulta efficace soprattutto per prevenire i cyber attacchi.

Di facile installazione, leggero e funzionale Activity Log permette, infine, di monitorare lโ€™e-commerce senza che le sue funzioni vadano ad interferire con le normali attivitร  di gestione e con la stessa performance del sito, visto che il plugin รจ stato sviluppato in modo tale da โ€œlavorareโ€ in una sezione separata del database.

Download Activity Log

I migliori plugin di sicurezza per WooCommerce: Advanced noCaptcha reCaptcha

I captcha sono tra le misure piรน diffuse ed utilizzare per prevenire lo spam, generato, ad esempio, da commenti fasulli o da registrazioni fake. Anche gli e-commerce realizzati con WooCommerce si trovano a dover fronteggiare questa โ€œpiagaโ€ e molto spesso le normali attivitร  manuali di controllo e di moderazione sono insufficienti a prevenire il dilagare del fenomeno.

Gli admin hanno quindi bisogno di un aiuto, aiuto che nel caso di un sito WoCommerce puรฒ venire da Advanced noCaptcha reCaptcha, un plugin di sicurezza che permette di mostrare il captcha in qualunque pagina del sito, verificando, quindi, per ogni operazione se a compierla รจ una persona in carne e ossa o uno spam bot.

Grazie al plugin, infatti, i captcha vengono mostrati in tutte le sezioni del sito quali form per commenti, form di contatto, pagine di registrazione account e di login, form per il recupero o il reset di password, forum di discussione e molto altro, dando anche la possibilitร  di mostrare captcha multipli (illimitati) in una stessa pagina.

migliori plugin di sicurezza per WooCommerce Advanced noCaptcha reCaptcha
Migliori plugin di sicurezza per WooCommerce: Advanced noCaptcha reCaptcha previene lo spam in ogni sezione del sito

Advanced noCaptcha reCaptcha รจ gratuito e facilmente installabile in quanto รจ sufficiente scaricarlo e configurarlo in poche mosse. Da segnalare anche la buona personalizzazione del plugin che consente, ad esempio, di scegliere la lingua, il tema e il messaggio di errore, oltre alla possibilitร  di mostrare o nascondere i captcha per utenti registrati e di mostrare i captcha anche nel caso in cui Javascript sia disabilitato.

Download Advanced noCaptca reCaptcha

I migliori plugin di sicurezza per Magento. I 4 piรน efficaci

La sicurezza di un sito web รจ prioritaria e lo รจ a maggior ragione se il portale in questione รจ un e-commerce, vale a dire un sito dedicato alla vendita online di beni o di servizi. I siti e-commerce sono sempre piรน popolari e non รจ quindi un caso che si siano moltiplicati anche i CMS ad essi specificamente dedicati. Risulta, dunque, spontaneo interrogarsi sulla sicurezza di queste piattaforme e su tutte le โ€œdifeseโ€ che si possono adottare per renderle sempre piรน impenetrabili ad attacchi e violazioni. Nello specifico, ci si focalizzerร  su Magento, piattaforma oggi ampiamente utilizzata, e sui migliori plugin di sicurezza per Magento.

Rilasciato nel 2008 dalla Varien Inc. (oggi Magento Inc.), Magento รจ un CMS per e-commerce open-source che dal suo lancio ha conosciuto una crescita esponenziale e costante. Scritto in PHP e basato su Zend Framework, nel tempo sono state sviluppate diverse versioni; Magento Community Edition, vale a dire la versione base open-source, Magento Enterprise Edition, sotto licenza e disponibile a pagamento, e Magento Go, versione Saas (Software ad a Service), anchโ€™essa utilizzabile con un abbonamento annuale.

Dotato di molte funzionalitร  e di un gran numero di moduli aggiuntivi, Magento si รจ affermato come uno dei CMS piรน adatti per i siti dedicati al commercio, riscuotendo un successo crescente come dimostrato, anche, da un recente studio, effettuato da Aheadworks, che conferma Magento come la piattaforma e-commerce piรน utilizzata. (2016 Ecommerce Platforms Analysis and Comparative Report).

I quattro migliori plugin di sicurezza per Magento

Molto popolare, dotata di buoni livelli di sicurezza e sottoposta ad aggiornamenti costanti, questa piattaforma non รจ tuttavia immune da cyber attacchi e per questo รจ indispensabile incrementarne i livelli di sicurezza facendo ricorso a una serie di plugin specifici, validi alleati nella lotta agli hacker e allo spam. Una necessitร  che si fa ancora piรน impellente per i proprietari di siti e-commerce i quali basano la propria attivitร  imprenditoriale sul sito stesso( e quindi sulla sua sicurezza), senza contare che su questi portali transitano dati sensibili degli utenti che รจ necessario tutelare.

Quali sono, quindi, i quattro migliori plugin di sicurezza per Magento?

I migliori plugin di sicurezza per Magento: SecureTrading

Una delle caratteristiche principali che un e-commerce deve possedere รจ certamente quella di garantire pagamenti sicuri, tutelando contemporaneamente gli utenti e il proprietario del sito.

Un plugin di sicurezza per Magento molto efficace in questo senso รจ rappresentato da SecureTrading che ha proprio il compito di assicurare la sicurezza e la protezione di tutti i pagamenti effettuati sullo store Magento.

migliori plugin di sicurezza per Magento SecureTrading
Migliori plugin di sicurezza per Magento: grazie a SecureTrading i pagamenti effettuati sull’e-commerce sono protetti e verificati

SecureTrading mette a disposizione due metodi di pagamento: Secure Trading Payment Pages( STPP) e Secure Trading WebServices.

Il primo non richiede al sito e-commerce di memorizzare i dati di pagamento sino a quando lโ€™utente non viene re-indirizzato ai server di Secure Trading. In questo modo i pagamenti online sono resi molto piรน sicuri sia per il proprietario del sito, che รจ certo di accettare solo pagamenti verificati, che per gli utenti ai quali viene garantito un pagamento protetto grazie allโ€™uso di iframes, CSS, Javascript e HTML personalizzati.

La seconda opzione permette allโ€™e-commerce di memorizzare i dettagli di pagamento direttamente sul proprio store( senza re-indirizzamento degli utenti quindi), ma in questo caso รจ indispensabile che il sito sia conforme agli standard PCI.

Grazie a SecureTrading รจ inoltre possibile per il proprietario dellโ€™e-commerce tenere traccia di tutte le transizioni, cancellare ordini e fornire rimborsi rapidi e immediati, senza contare che questo plugin migliora sensibilmente la percezione di affidabilitร  e di sicurezza del sito da parte dei clienti.

Download SecureTrading

I migliori plugin di sicurezza per Magento: Two-Factor Authentication

Se la protezione delle transizioni economiche sul sito e-commerce รจ importante altrettanto lo รจ la tutela delle credenziali di accesso, molto spesso soggette ad attacchi o a tentativi di furto. Per proteggere in maniera adeguata username e password utilizzate sul sito, uno dei plugin di sicurezza consigliato รจ certamente Two-Factor Authentication.

Implementato da miniOrange, questo plugin consente di aumentare i livelli di sicurezza relativi allโ€™accesso al sito, proteggendo in maniera efficace il backend del portale da intrusioni e accessi non autorizzati.

migliori plugin di sicurezza per Magento Two-Factor Authentication
Migliori plugin di sicurezza per Magento: Two-Factor Authentication rende piรน sicuro l’accesso al sito introducendo un ulteriore livello di autenticazione

Lโ€™installazione e lโ€™utilizzo di Two-Factor Authentication รจ semplice e immediata e quindi facile da utilizzare anche per gli amministratori alle prime armi.

In sostanza, questo plugin di sicurezza introduce un secondo livello di sicurezza per tutti gli accounts presenti sul sito, tutelandoli nel caso in cui le credenziali di accesso vengano sottratte. Lโ€™accesso al portale, infatti, viene effettuato inserendo lโ€™username, la password e un secondo โ€œfattore di accessoโ€ che lโ€™amministratore puรฒ selezionare da una lista di 15 opzioni differenti, le quali coprono qualunque esigenza.

I โ€œmetodi di autenticazioneโ€ disponibili sono numerosi e spaziano dalla password momentanea(One Time Passcodes OTP) inviata tramite sms, alla OTP via email, dalla notifica push alle domande di sicurezza o, ancora, dallโ€™autenticazione tramite QR Code allโ€™autenticazione vocale e cosรฌ via.

Le funzioni di Two-Factor Authetication possono essere abilitate sia per gli amministratori del sito che per tutti gli altri utenti, senza contare che questo plugin contribuisce anche a migliorare i livelli di sicurezza dei codici PHP e HTML.

Two-Factor Authentication puรฒ essere scaricato in versione gratuita per 30 giorni.

Download Two-Factor Authentication

I migliori plugin di sicurezza per Magento: Spam Killer

Lo spam รจ un altra grave โ€œpiagaโ€ per i siti e-commerce che, necessitando di feedback da parte degli utenti, possono essere facile preda di pratiche di spam. Per ovviare a questo rischio e riuscire allo stesso tempo a gestire in maniera piรน semplice e veloce le recensioni degli utenti รจ possibile fare ricorso ad un valido plugin di sicurezza per Magento; Spam Killer.

Estensione di sicurezza estremamente user-friendly, Spam Killer รจ di semplice installazione e configurazione, non richiedendo particolari abilitร  tecniche da parte dellโ€™admin o lโ€™installazione di Captcha.

migliori plugin di sicurezza per Magento Spam Killer
Migliori plugin di sicurezza per Magento: Spam Killer agisce come filtro per tutti i commenti, le recensioni e i feedback inviati sul sito e-commerce

Una volta installato questo plugin di sicurezza funge da โ€œfiltroโ€ per tutte le recensioni di prodotti, i feedback e le richieste di contatto inviate al sito, โ€œindirizzandoliโ€ a uno โ€œspam web serviceโ€ il quale li sottopone ad una serie di test prima di autorizzarne la pubblicazione.

In questo modo รจ possibile capire se i feedback, i commenti, le recensioni o altro sono autentici e veritieri o se ci si trova solo difronte a dello spam che, se accertato, il plugin provvede immediatamente ad eliminare.

Spam Killer, che รจ disponibile gratuitamente, apporta un duplice vantaggio; da un lato protegge il sito e-commerce dallo spam, con notevoli benefici dal punto di vista della sicurezza e dellโ€™affidabilitร  del portale, e dallโ€™altro riduce notevolmente i tempi di moderazione di commenti e feedback, sollevando lโ€™amministratore da un compito spesso molto oneroso, senza contare che grazie a questo plugin รจ possibile migliorare notevolmente le prestazioni del sito con impatti positivi sulle conversioni e sul ranking nei motori di ricerca.

Download Spam Killer

I migliori plugin di sicurezza per Magento: IP Security

IP Security รจ uno dei migliori plugin di sicurezza per Magento che ha come scopo primario quello di consentire allโ€™admin di proteggere il sito e-commerce da IP dannosi. Questo plugin di sicurezza รจ gratuito e facile da installare, oltre a mettere a disposizione degli utenti un servizio di supporto abbastanza immediato che richiede una registrazione solo nel caso di apertura di ticket.

Ma come funziona IP Security?

Dopo aver scaricato e installato il plugin, รจ possibile definire delle โ€œregoleโ€ di accesso al sito che una volta attivate re-indirizzano gli utenti con indirizzo IP โ€œnon riconosciuto” a una specifica pagina del CMS o a una pagina vuota.

Si tratta di una funzione molto importante, specialmente in relazione al pannello di amministrazione per il quale lโ€™admin puรฒ definire una serie di restrizioni importanti anche relativamente ad utenti autorizzati.

migliori plugin di sicurezza per Magento IP Security
Migliori plugin di sicurezza per Magento: IP Security definisce delle regole di accesso al backend e blocca gli IP indesiderati

Tracciando gli indirizzi IP e negando lโ€™accesso a quelli non autorizzati, lโ€™amministratore puรฒ, ad esempio, impedire lโ€™accesso al pannello di amministrazione a collaboratori e dipendenti che cercano di loggarsi da un IP diverso rispetto a quello โ€œcertificatoโ€.

In questo modo รจ possibile evitare che il proprio staff abbia accesso a informazioni riservate senza supervisione o che utenti non autorizzati possano introdursi nel sito utilizzando delle password rubate.

IP Secutiy permette allโ€™admin di creare delle liste di indirizzi IP โ€œlegittimatiโ€ ad accedere al pannello di amministrazione e restituisce, come visto, ad IP non autorizzati una pagina vuota.

Le funzioni di IP Security riguardano anche il frontend del sito e-commerce, per il quale possono essere fissate ulteriori restrizioni. Grazie a questo plugin di sicurezza per Magento รจ possibile bloccare gli utenti che tentano di effettuare pagamenti con carte di credito false o rubate, bloccare commenti o post dannosi e inappropriati, definire delle liste di IP da bloccare se provenienti da determinati paesi (in questo caso รจ necessario inserire manualmente gli IP)ย  o degli elenchi IP per i quali, indipendentemente dal paese, viene negato lโ€™accesso al frontend del sito.

In ultimo IP Security permette anche diย  โ€œspegnereโ€ il portale nel caso di interventi di manutenzione o installazione di nuove estensioni; il plugin interviene chiudendo temporaneamente il sito e mostrando agli utenti una pagina con un messaggio โ€œmanutenzione in corsoโ€ o altro.

Download IP Security

I migliori plugin di sicurezza per Drupal. I quattro piรน efficaci

Considerato come uno dei migliori CMS open-source scritto in PHP, Drupal รจ ancora oggi ampiamente utilizzato nonostante la competizione di altre celebri piattaforme. Ideale per blog, community e siti business, Drupal puรฒ contare su unโ€™attiva comunitร  di sviluppatori che contribuiscono a rendere costantemente disponibili temi e moduli per migliorare e tenere costantemente aggiornate le prestazioni della piattaforma. Tra questi โ€œcontributiโ€ particolarmente utili e interessanti sono i plugin di sicurezza per Drupal, dei moduli che concorrono a migliorare la protezione e la sicurezza del CMS da attacchi e violazioni che nel tempo sono divenuti sempre piรน pericolosi e pervasivi.

Drupal รจ generalmente ritenuta una piattaforma abbastanza sicura anche in virtรน dei costanti aggiornamenti rilasciati. Nonostante ciรฒ รจ, perรฒ, indispensabile incrementare i livelli di sicurezza del proprio sito sviluppato in Drupal, ricorrendo a una serie di plugin che possono offrire un valido contributo su piรน fronti.

Quali sono, quindi, i quattro migliori plugin di sicurezza per Drupal?

I quattro migliori plugin di sicurezza per Drupal

Con tutti gli altri CMS oggi disponibili, Drupal condivide il pericolo di essere esposto ad attacchi di diversa natura che, in buona parte dei casi, riescono a sfuggire alle misure di sicurezza base, generalmente adottate dagli amministratori. Contro violazioni che si fanno sempre piรน insidiose รจ quindi necessario adottare delle misure di sicurezza adeguate che sappiano prevenire e intervenire in maniera tempestiva. Prima di vedere quali sono i quattro migliori plugin di sicurezza per Drupal รจ importante sfatare un mito, vale a dire la convinzione, abbastanza diffusa, che i programmi open-source siano piรน semplici da attaccare. Nel caso di Drupal, infatti, รจ vero che il codice รจ aperto a revisioni, ma รจ altrettanto vero che la comunitร  di utenti che utilizza il CMS puรฒ piรน rapidamente segnalare errori o bugs al Team Security di Drupal, il quale, a sua volta รจ prontamente in grado di investigare e di proporre soluzioni (le Security Advisories SAs), alle quali รจ possibile inscriversi in modo da poterle installare appena rese disponibili. ย  ย 

Plugin di sicurezza per Drupal: Password Policy

La protezione delle credenziali di accesso a un sito web รจ prioritaria anche perchรฉ una larga parte delle violazioni deriva proprio dal furto di questi dati. Per evitare la sottrazione di password e nomi utenti, uno dei migliori plugin di sicurezza per Drupal รจ certamente Password Security.

Si tratta di un modulo di semplice installazione che ha la capacitร  di definire le policy delle password da utilizzare sul proprio sito web, fissando una serie di โ€œregoleโ€ che gli utenti sono tenuti a rispettare nel momento di creazione della password di accesso.

plugin di sicurezza per Drupal password policy
Plugin di sicurezza per Drupal, Password Policy permette di creare delle regole ben precise per la creazione delle password degli account

Grazie al plugin Password Policy lโ€™admin puรฒ stabilire dei criteri che devono essere rispettati per la creazione di una password, criteri che possono riguardare una serie di parametri come, ad esempio, lโ€™impiego di lettere maiuscole o minuscole, lโ€™uso di caratteri numerici o alfanumerici, la lunghezza della password e cosรฌ via.

Tramite questo plugin di sicurezza ย รจ inoltre consentito allโ€™amministratore di fissare un tempo di scadenza per la password costringendo cosรฌ lโ€™utente (uno specifico utente o un intero ruolo) a cui รจ associata a cambiarla (con la possibilitร  opzionale di bloccare lโ€™account al momento della scadenza della vecchia password). Lโ€™admin ha inoltre la possibilitร  di prevenire il fenomeno del riutilizzo di una password e di controllarne la struttura in termini di lunghezza, caratteri, riutilizzo e cosรฌ via.

Download Password Policy

Plugin di sicurezza per Drupal: Two-Factor Authentication (TFA)

Two-Factor Authentication รจ anchโ€™esso un plugin di sicurezza per Drupal dedicato alla protezione delle credenziali di accesso a un sito web.

plugin di sicurezza per Drupal two factor authentication
Plugin di sicurezza per Drupal: con Two-Factor Authentication l’accesso al sito รจ consentito solo inserendo le proprie credenziali e una password momentanea inviata con un sms

Si tratta di un plugin molto efficace che, come il nome stesso giร  suggerisce, ha la funzione di incrementare i livelli di sicurezza dei dati di accesso al sito, prevedendo, in sostanza, due step di accesso. Ma in cosa consistono questi livelli di sicurezza aggiuntivi?

Al momento di registrazione di un account il plugin di sicurezza chiede allโ€™utente di inserire anche un numero di cellulare al quale, poi, viene inviato un codice di verifica ogni volta che lโ€™utente tenta di accedere al sito. Cosรฌ dopo aver inserito username e password, lโ€™utente riceve una password momentanea sul suo cellulare, password che dovrร  essere inserita nella seconda pagina di login.

La funzione di questo plugin di sicurezza รจ evidente; ogni utente avrร  accesso al sito solo inserendo anche la password momentanea inviata sul proprio numero di telefono il che significa che, anche nel caso di furto di credenziali, lโ€™hacker non sarร  in grado di entrare nel sito in quanto non disporrร  della password momentanea.

Grazie a Two-Factor Authentication รจ quindi possibile rendere maggiormente sicuri gli account del proprio sito ed evitare che un furto di credenziali possa determinare ulteriori danni al proprio portale.

Download Two-Factor Authentication

Plugin di sicurezza per Drupal: Security Review

Security Review รจ un plugin di sicurezza per Drupal estremamenteย utile e di facile utilizzo in quanto รจ sufficiente scaricarlo, installarlo e avviarne le funzioni tramite il bottone โ€œRun Checklistโ€. Si tratta, in sostanza, di un โ€œsupervisoreโ€ dei livelli di sicurezza del nostro sito web che ha la funzione di analizzare in maniera del tutto automatica diversi problemi di sicurezza che potrebbero essere riscontrati sul portale.

Questo modulo non interviene automaticamente per risolvere le eventuali problematiche di sicurezza rilevate sul sito web ma restituisce una chiara e dettagliata panoramica dei rischi rilevati e delle misure da adottare per risolverli.

plugin di sicurezza per Drupal security review
Plugin di sicurezza per Drupal: Security Review esegue una scansione approfondita del sito segnalando eventuali problemi di sicurezza

Security Review รจ utile per monitorare diversi aspetti del nostro portale, cosรฌ da prevenire violazioni di diverso tipo. Il plugin testa i permessi di accesso al sistema cosรฌ da evitare lโ€™esecuzione di codici arbitrari, protegge il sito da attacchi XSS (non permettendo tags pericolosi), rivela errori del database, riporta eventuali errori di sicurezza, tutela i file privati, consente solo lโ€™installazione di estensioni sicure, segnala i tentativi di accesso non riusciti, protegge da attacchi brute-force, derivanti da โ€œforzatureโ€ di password, e salvaguarda il sito da tentativi di phishing.

Download Security Review

Plugin di sicurezza per Drupal: SpamSpan Filter

SpamSpan Filter รจ un plugin di sicurezza per Drupal che ha come compito principale quello di nascondere gli indirizzi e-mail presenti sul nostro sito al fine di evitare che questi vengano โ€œcollezionatiโ€ dagli Spam Bot.

plugin di sicurezza per Drupal spamspan filter
Plugin di sicurezza per Drupal: SpamSpan Filter nasconde agli spam bot gli indirizzi di posta elettronica presenti sul portale

Questo plugin di sicurezza utilizza Javascript per proteggere gli indirizzi e-mail (mostrandoli come link cliccabili) e nel caso in cui il codice Javascript sia disabilitato o non disponibile lato client converte gli indirizzi di posta elettronica in un formato standard, del tipo โ€œ[email protected]โ€.

In questo modo SpamSpan Filter riesce a gestire al meglio โ€œlโ€™ostacoloโ€, abbastanza comune, della capacitร  dei browser client di leggere o meno il codice Javascript.

Si tratta di un filtro di sicurezza abbastanza efficace in quanto, se da un lato รจ vero che gli Spam Bot possono ugualmente raccogliere gli indirizzi e-mail โ€œnascostiโ€ dallโ€™altro รจ altrettanto improbabile che lo facciano, considerando anche il fatto che la maggior parte degli Sapam Bot non รจ in grado di leggere Javascript.

Download SpamSpan Filter

I migliori plugin di sicurezza per WordPress. I 4 piรน potenti

WordPress รจ oggi una delle piattaforme di blogging maggiormente diffuse e utilizzate non solo da chi gestiste un semplice blog o un sito web ma anche da grandi aziende e colossi d’informazione che preferiscono servirsi di questo blog engine/CMS per la sua semplicitร  e per la sua architettura di facile estensione tramite plugin (ad oggi oltre 30.000 disponibili sulla piattaforma open-source).

Si calcola che ben il 26% dei siti mondiali sia realizzato con WordPress, caratteristica che, se da un lato, ne ha determinato una crescita e una popolaritร  esponenziale dall’altro ha esposto i siti realizzati in WordPress a un crescente interesse da parte di hacker e spammer. Ne consegue che il problema della sicurezza รจ diventato prioritario e sebbene WordPress sia di per sรฉ abbastanza sicuro, รจ consigliato ricorrere ai dei plugin specifici e dedicati. Vediamo, quindi, quali sono i migliori plugin di sicurezza per WordPress.

Plugin di sicurezza per WordPress: a cosa servono

Come detto precedentemente, WordPress รจ realizzato con una struttura sufficientemente sicura e solida, ma questo non rende, ovviamente, i siti che lo utilizzano immuni da rischi o da attacchi che possono verificarsi su diversi fronti.

Furto di dati e informazioni, violazioni di password e login, attacchi da parte di virus o spam sono solo alcuni dei pericoli ai quali un sito WordPress non adeguatamente protetto puรฒ essere esposto.

I plugin per WordPress sono dei componenti aggiuntivi non automatici che possono essere installati sulla piattaforma per estenderne o potenziarne le funzionalitร  di base. E’ evidente, quindi, come i plugin di sicurezza per WordPress siano dei “programmi” appositamente sviluppati per migliorare le funzioni di sicurezza di un sito WordPress, intervenendo su problematiche specifiche come malware, vulnerabilitร  del sito o violazioni in fase di login.

Chi cerca di proteggere il proprio sito o blog in WordPress lo fa solitamente adottando delle โ€œmisure di sicurezzaโ€ standard come il rendere le password particolarmente forti o mantenendo costantemente aggiornati i core files di WordPress. Questo รจ certamente utile ma non garantisce una protezione totale visto che vi sono una vasta serie di vulnerabilitร  da considerare. Queste riguardano unโ€™ampia gamma di aspetti come la sicurezza del database, la sicurezza del tema o dei plugin installati, le vulnerabilitร  FTP e molto altro. In tutti questi casi i plugin di sicurezza possono essere di grande aiuto.

I migliori plugin di sicurezza per WordPress. Wordfence per proteggere server e aumentare la velocitร 

Cerchiamo ora di individuare i quattro migliori plugin di sicurezza per WordPress e di capire a cosa servono, come funzionano e come utilizzarli.

WordFence รจ uno dei piรน popolari e diffusi plugin di sicurezza per WordPress con oltre un milione di downloads e un rating di 4.9/5. Si tratta di un plugin di sicurezza abbastanza completo che, in sostanza, analizza in maniera approfondita il sito verificando lโ€™eventuale presenza di malware e notificandola immediatamente allโ€™utente. WordFence รจ in grado di condurre unโ€™analisi molto accurata che va a interessare non solo i file WordPress ma anche il tema e tutti i plugin installati, oltre a unโ€™approfondita analisi lato server del codice sorgente.

Grazie a questo plugin รจ inoltre possibile rendere il sito web sul quale รจ installato ben 50 volte piรน veloce e sicuro e questo grazie allโ€™uso di Falcon Engine, un sistema di caching sofisticato che consente di migliorare notevolmente la velocitร  del sito.

plugin di sicurezza per WordPress wordfence
Plugin di sicurezza per WordPress: Wordfence analizza in maniera dettagliata il sito e notifica all’admin eventuali violazioni

Oltre alla funzionalitร  anti-malware con scansione approfondita del sito e notifica immediata, WordFence consente di bloccare gli accessi da determinati paesi, include firewall con sistemi automatici di ban per determinati indirizzi IP e traffico fake, dispone di autenticazione a due fattori, permette di gestire la cache e di monitorare il traffico sul proprio sito in tempo reale, oltre a poter eseguire scansioni anti-malware in maniera automaticaย  o pianificata.

WordFence รจ un plugin di sicurezza per WordPress gratuito nella versione base con la possibilitร  di poter passare a un piano premium con alcune funzionalitร  a pagamento. Per quanto concerne i prezzi, le tariffe variano a seconda del โ€œtempoโ€ (da 1 a 5 anni) e delle API Keys; per esempio un anno di servizio con una Key costa 99 dollari mentre lo stesso periodo di tempo per 1.000 key ha un prezzo di 13.12 dollari.

I migliori plugin di sicurezza per WordPress: BulletProof Security per proteggere i file

Altro plugin di sicurezza per WordPress ampiamente utilizzato รจ BulletProof Security e questo in virtรน della sua estrema โ€œversatilitร โ€ che consente di prendersi cura di differenti aspetti di sicurezza del proprio sito web, dalla sicurezza del database a quella dei login. Si tratta di un plugin di sicurezza di semplice installazione, caratteristica che lo rende facilmente utilizzabile anche dagli amministratori meno esperti.

plugin di sicurezza per WordPress BulletProof Security
Plugin di sicurezza per WordPress: BulletProof Security รจ un vero e proprio firewall per i siti in WordPress

Ma quali sono le funzioni di BulletProof Security?

Questo plugin di sicurezza รจ una sorta di firewall che va a intervenire direttamente sui file limitando intrusioni indesiderate e furti o perdite di dati. BulletProof Security, infatti, rende particolarmente solidi e sicuri i file, primo tra tutti il file .htaccess e i file di configurazione, effettuando dei controlli anche su tutti i permessi di file e cartelle, oltre a unโ€™analisi accurata di tema e plugin installati e inviando una notifica immediata allโ€™admin in caso di โ€œinfezioniโ€ o intrusioni indesiderate. La capacitร  del plugin BulletProof Security di blindare il file .htaccess รจ molto importante in quanto consente di proteggere il sito da minacce molto pericolose e diffuse come SQL Injection, XSS, CRLF, RFI, Base64, CSRF e Code Injection.

Grande cura e attenzione viene poi dedicata al login, strumento importante e allo stesso tempo delicato in quanto comunemente soggetto a diversi tipi di attacco. Il plugin di sicurezza BulletProof Security รจ in grado di bloccare un account in seguito a n-tentativi falliti di login, limitando cosรฌ in maniera considerevole eventuali intrusioni di bot. Molto comodo e funzionale รจ anche il sistema di alerts via email che informa lโ€™amministratore del sito in caso di eccessivi tentativi di accesso o di account bloccati.

Per quanto concerne lโ€™utilizzo, BulletProof Security รจ di semplice installazione e la capacitร  del plugin di aggiornarsi automaticamente, senza interventi di tipo manuale, lo rende adatto anche ai principianti. Sono disponibili una versione gratuita, abbastanza completa e funzionale, e una versione pro che offre una serie di funzioni avanzate.

I migliori plugin di sicurezza per WordPress: iThemes Security per proteggersi dai brute force

iThemes Security รจ uno dei piรน noti ed utilizzati plugin di sicurezza per WordPress e questo non solo in virtรน della sua facile installazione ma anche grazie alla sua interfaccia semplice e intuibile che lo rende particolarmente adeguato anche ai neofiti.

Si tratta di un plugin di sicurezza abbastanza completo che consente di incrementare di ben 30 volte i livelli di protezione di un sito web. Anche per questo plugin le funzioni di sicurezza sono piuttosto ampie e vanno dallโ€™analisi accurata delle vulnerabilitร  del sito a backup regolari del database, dalla rimozione delle informazioni utilizzate dagli hacker per accedere al sito al rafforzamento delle credenziali di accesso, dalla prevenzione di attacchi brute-force allโ€™attivazione di un vero e proprio antivirus per WordPress.

plugin di sicurezza per WordPress iThemes Security
Plugin di sicurezza per WordPress: backup regolari e protezione dagli attacchi brute-force con iThemes Security

Una volta installato il plugin sarร  possibile selezionare dalla dashboard iniziale tutte le opzioni di interesse, collocate dalla piรน alla meno importante, e quindi configurare iThemes Security in base alle proprie specifiche esigenze. Oltre ad offrire unโ€™elevata protezione da malware, tentativi di login indesiderati e altre vulnerabilitร  presenti nel sito, questo plugin di sicurezza รจ in grado di individuare e di bannare indirizzi IP indesiderati inserendoli in una โ€œlista neraโ€ ad hoc. Lโ€™admin ha, inoltre, la possibilitร  di decidere il numero dei tentativi di accesso in seguito ai quali si vien bloccati (Blacklist Threshold), il tempo di permanenza dellโ€™IP nella lista (Blacklist Lookback Period) cosรฌ come di individuare gli indirizzi IP non soggetti ad alcuna restrizione (Lockout White List).

Anche iThemes Security invia una email di notifica allโ€™amministratore in caso di tentativi di accesso indesiderati e bloccati mentre selezionando una specifica opzione (File Change Detection) lโ€™admin verrร  avvisato ogni volta che si verificano dei cambiamenti nei files di configurazione del sito. Questo plugin offre un supporto importante anche per il rilevamento delle pagine 404, consente di definire una specifica fascia oraria per accedere al pannello di controllo, di modificare il percorso di accesso al pannello di amministrazione e di โ€œobbligareโ€ tutti gli utenti del sito a creare delle password sicure e rispondenti a precisi requisiti fissati da WordPress.

Vi sono, poi, una serie di configurazioni advanced, come la possibilitร  di eliminare lโ€™utente admin e di sostituirlo con uno di nostra preferenza o, ancora, di spostare la collocazione della cartella wp-content, nella quale vengono collocate tutte le cartelle del sito, dalla root principale.

I migliori plugin di sicurezza per WordPress: All in One WP Security e Firewall per una soluzione unica

All in One WP Security e Firewall รจ uno dei plugin di sicurezza per WordPress gratuiti maggiormente utilizzato (circa 200.000 installazioni) e considerato tra i piรน semplici e user-friendly grazie alla possibilitร  di individuare in maniera immediata quelle โ€œareeโ€ del sito che necessitano di miglioramenti sul versante della sicurezza. Una volta installato, infatti, il plugin mostra una dashboard principale nella quale รจ presente un indicatore che classifica i livelli di sicurezza, da 0ย  470, in relazione alle opzioni abilitate.

plugin di sicurezza per WordPress All in One WP Security e Firewall
Plugin di sicurezza per WordPress: All in One WP Security e Firewall gratuito ed estremamente user-friendly

Prima di procedere ad illustrare le funzionalitร  principali di questo plugin di sicurezzaย รจ bene sottolineare che gli sviluppatori mettono a disposizione tre differenti livelli di โ€œcambiamentiโ€, basic, intermediate e advanced, tra i quali scegliere al fine di evitare che alcune opzioni del plugin vadano a compromettere determinate funzionalitร  del sito. Non a caso la configurazione del plugin consente di disabilitarlo nel caso in cui lโ€™admin noti dei malfunzionamenti del sito che potrebbero essere creati dalla conflittualitร  tra All in One WP Security e Firewall e altri plugin installati.

Passiamo ora alle funzionalitร  e alle opzioni messe a disposizione da questo plugin.

All in One WP Security e Firewall consente in primo luogo di difendere il nostro sito da attacchi brute-force e pone grande attenzione alla fase di login. Il plugin, infatti, blocca gli utenti dopo un certo numero di tentativi falliti di login (stabiliti dallโ€™amministratore tramite il tab Max Login Attempts) e lo notifica immediatamente allโ€™admin, oltre a โ€œcostringereโ€ tutti gli utenti del sito ad impostare delle password forti.

Grazie a questo plugin di sicurezza per WordPress รจย  inoltre possibile monitorare tutte le attivitร  degli utenti sul sito e tenere traccia degli username e degli indirizzi IP, bannare momentaneamente tutti gli utenti che hanno tentato di accedere al sito usando un username mai registrato, visualizzare una schermata con i tentativi di accesso falliti ( con tutti i dati relativi) e verificare in tempo reale chi รจ loggato al sito.

All in One WP Security e Firewall permette di schedulare automaticamente il database e di ricevere una notifica via email, protegge il codice PHP disabilitando la visualizzazione dei file con questa estensione a eventuali hacker e implementa sul sito un firewall al fine di sopperire a eventuali carenze ( si puรฒ scegliere tra Basic Firewall Rules e Additional Firewall Rules). Molto importante รจ la funzione 6G Blacklist Firewall Rules che in pratica consente di creare dei filtri che impediscono lโ€™utilizzo di caratteri speciali nelle stringhe, prevenendo in questo modo eventuali attacchi molto pericolosi (XSS, CSRF, SQL Injection etc.).

Grazie allโ€™opzione di analisi approfondita, All in One WP Security e Firewallย permette di tenere traccia di tutti i files e di verificare eventuali cambiamenti su WordPress, mentre la sezione โ€œSpam Preventionโ€ รจ completamente dedicata alla prevenzione dello spam (blocco dei commenti da parte di spambot, attivazione captcha per i commenti, visualizzazione degli IP che hanno generato spam etc.). In ultimo bisogna segnalare che All in One WP Security e Firewall permette di disabilitare il tasto destro e la copia del frontend del sito e non consente ad altri portali di visualizzare i contenuti del vostro sito in iFrame.

I migliori plugin di sicurezza per Joomla. I quattro piรน efficaci

La sicurezza di un sito web รจ fondamentale per questo รจ importante proteggere il proprio portale da intrusioni e violazioni. Questa “regola” vale anche per i siti realizzati in Joomla! i quali necessitano di una serie di protezioni aggiuntive. I plugin di sicurezza per Joomla! sono quindi dei preziosi alleati da utilizzare sempre in quanto offrono un valido supporto.

Joomla! รจ uno dei principali CMS, Content Management Systems, ancora oggi ampiamente utilizzato, sebbene in misura minore rispetto a WordPress e Drupal. Nato nel 2005 e completamente scritto in PHP, Joomla! รจ un CMS open source abbastanza completo, di semplice installazione e configurazione e capace di supportare siti di ogni tipologia e grandezza. Queste e altre caratteristiche ne hanno determinato nel tempo un utilizzo sempre piรน ampio non solo da parte di privati ma anche da aziende, enti pubblici e cosรฌ via. Come per ogni CMS, anche per Joomla! si pone, quindi, il problema della sicurezza e, soprattutto, di come rendere i siti che utilizzano questa piattaforma sempre piรน impenetrabili a violazioni e attacchi hacker.

Stando al recente rapporto sui siti hackerati nel 2016 (Hacked Website Report 2016/Q2) realizzato da Sucuri, la seconda piattaforma maggiormente attaccata dai pirati informatici รจ proprio Joomla! che si aggiudica ben il 16% degli attacchi su un campione di 9.000 siti web infettati.

In questโ€™ottica รจ evidente come la questione della sicurezza sia sempre piรน importante e come sia fondamentale salvaguardare il proprio sito web da violazioni che possono verificarsi su piรน fronti. Ma quali sono i migliori plugin di sicurezza per Joomla! che possono supportarci in questa difficile lotta?

I quattro migliori plugin di sicurezza per Joomla, scelti per voi

La protezione del proprio sito web da intrusioni o furti di dati รจ quindi prioritaria e ogni utente, a prescindere dalla piattaforma utilizzata, deve essere consapevole che nessun sistema รจ ermetico a meno che non si intervenga per metterlo in sicurezza. Anche Joomla! dispone, quindi, di una serie di estensioni che sono state appositamente sviluppate per prevenire determinati tipi di attacchi. Vediamo, quindi, quali sono i migliori quattro plugin di sicurezza per Joomla! cercando di capire in cosa possono esserci utili e come utilizzarli al meglio.

Il plugin di sicurezza per Joomla piรน diffuso: Admin Tools

Admin Tools รจ una delle principali estensioni utilizzate per aumentare i livelli di sicurezza e di protezione di un sito realizzato con Joomla!. Si tratta di un add-on sviluppato da Akeeba Backup e disponibile nella versione Basic, gratuita, e nella versione Pro. Grazie a questo plugin di sicurezza per Joomla! รจ possibile prendersi cura di diversi aspetti indispensabili per la protezione del proprio sito web. Con Admin Tools si puรฒ innanzitutto proteggere la cartella amministrativa impostando una password, configurare i permessi di files e directory e modificare il prefisso del database, oltre a definire delle precise restrizioni per lโ€™accesso al backend creando un elenco (Whitelist) di utenti autorizzati.

plugin di sicurezza per Joomla! Admin Tools
Plugin di sicurezza per Joomla!, Admin Tools offre una serie di funzionalitร  come la protezione della cartella amministrativa tramite password

Grande attenzione viene dedicata anche alla fase di login con le opzioni che consentono di bloccare un utente dopo tre tentativi di accesso fallito, prevenendo in questo modo eventuali attacchi bruteforce, o user agent considerati sospetti. Questo plugin di sicurezza per Joomla! permette anche il blocco geografico degli indirizzi IP, esegue una scansione dei file PHP rilevando eventuali modifiche non autorizzate, previene in maniera efficace gli attacchi XXS ed effettua una scansione su tutti i file che vengono caricati sul sito monitorando lโ€™eventuale presenza di stringhe di codice sospette.

Il plugin di sicurezza per Joomla specifico per virus: Ose Joomla Anti-Virus

Sviluppato da Source Excellence, Ose Joomla Anti-Virus รจ un plugin di sicurezza per Joomla! a pagamento di grande utilitร  e di semplice utilizzo. Come il nome stesso giร  suggerisce si tratta di un vero e proprio anti-virus appositamente sviluppato per i siti Joomla! grazie al quale รจ possibile proteggere il proprio portale da qualunque tipo di virus, dai codici hackers a iframe injection.

Questo plugin di sicurezza per Joomla! รจ infatti in grado di garantire un elevato livello di protezione su ogni tipologia di file, siano essi HTML, PHP, testuali o Javascript, con la possibilitร  per lโ€™amministratore di configurare la tipologia di file da controllare.

plugin di sicurezza per Joomla! Ose Joomla Anti-Virus
Plugin di sicurezza per Joomla!, un vero e proprio anti-virus dedicato ai siti Joomla! con Ose Joomla Anti-Virus

Come detto, lโ€™installazione e lโ€™uso di Ose Joomla Anti-Virus รจ semplice ed immediata; una volta scaricato il plugin di sicurezza esegue una scansione del sito restituendo poi una lista di tutti i file sospetti e di tutti i codici pericolosi. A questo punto lโ€™admin puรฒ avviare la fase di pulizia (su una parte o su tutti i file riportati) senza che questo vada a compromettere le normali funzionalitร  del sito.

Questo plugin di sicurezza per Joomla!ย restituisce poi un rapporto finale sullโ€™esito dellโ€™azione di pulizia, mentre allโ€™utente viene data la possibilitร  con un semplice click di ripristinare tutti i file classificati dal plugin come falsi-positivi.

Ose Joomla Anti-Virus รจ disponibile in una nuova versione che non prevede piรน IonCube per lโ€™esecuzione, non pone limiti relativamente al numero di siti su cui รจ possibile installare il plugin e prevede di poter scaricare tutti gli aggiornamenti disponibili entro un anno.

Il plugin di sicurezza per Joomla contro lo spam: Incapsula

Incapsula รจ un plugin di sicurezza per Joomla! appositamente pensato per proteggere i siti web dai piรน diffusi e comuni โ€œfenomeni di spamโ€. Grazie alle funzionalitร  di questo plugin, infatti, รจ possibile salvaguardare il proprio portale da commenti spam, registrazioni fake e altre minacce, individuando, inoltre, gli schemi di attacco al sito cosรฌ da prevenire tempestivamente nuove vulnerabilitร .

plugin di sicurezza per Joomla incapsula
Plugin di sicurezza per Joomla!, protezione totale contro lo spam e registrazioni fake grazie a Incapsula

Incapsula offre inoltre importanti opzioni relative allโ€™ottimizzazione e alle funzioni del sito. Grazie al suo CDN รจ possibile migliorare le performance del sito, con lโ€™opportunitร  di incrementarne la velocitร  di ben il 40% riducendo, al contempo, di circa il 50% il consumo della banda.

Dalla dashboard di questo plugin di sicurezza per Joomla! รจ inoltre possibile avere una visione chiara e in tempo reale di tutto il traffico sul sito, sia di quello reale, effettuato cioรจ da veri utenti, sia di quello generato da bot. Molto interessanti e utili anche le statistiche relative alle performance del portale e i report nei quali sono elencati dettagliatamente le minacce rilevate.

Il plugin di sicurezza per Joomla contro gli hacker: JHackGuard

Sviluppato da SiteGround e inizialmente disponibile solo per i siti Joomla! ospitati sugli hosting dellโ€™azienda, JHackGuard รจ stato poi reso disponibile dai suoi creatori per tutti gli utenti Joomla! a prescindere dallโ€™hosting utilizzato. Si tratta di un plugin di sicurezza per Joomla! molto efficace, capace di coniugare alle buone prestazioni anche una notevole semplicitร  di installazione e configurazione.

plugin di sicurezza per Joomla! JHack Guard
Plugin di sicurezza per Joomla!, protezione completa contro i piรน comuni attacchi hacker grazie a JHackGuard

Per utilizzare JHackGuard รจ infatti sufficiente scaricare il plugin, eseguire lโ€™estensione dal pannello di amministrazione e abilitarla tramite il Plug-in Manager. A questo punto JHackGuard รจ giร  pronto per lโ€™uso visto che i suoi sviluppatori hanno pensato di inserire una configurazione di base che puรฒ essere lasciata cosรฌ comโ€™รจ oppure modificata dallโ€™amministratore tramite la selezione di alcune specifiche opzioni.

Le funzionalitร  di questo plugin di sicurezza per Joomla! vanno di pari passo con la sua semplicitร . Compito principale di JHackGuard รจ quello di proteggere il sito web da possibili attacchi e violazioni da parte di hacker, risultando molto efficace contro una serie di pericoli come SQL Injection, attacchi XSS, esecuzione di codice da remoto e cosรฌ via. In sostanza questo plugin di sicurezza per Joomla! filtra i dati input degli utenti e va a implementare le impostazioni di sicurezza PHP, senza che queste misure vadano ad interferire con le normali attivitร  di amministrazione sul sito visto che รจ possibile disabilitare i filtri del plugin per gli utenti autenticati.

Come detto, JHackGuard ha una configurazione di default abbastanza completa che tuttavia puรฒ essere personalizzata dallโ€™admin in base alle proprie specifiche necessitร . Ad esempio, nella sezione Logging Options, รจ possibile decidere se registrare o meno le attivitร  del plugin di sicurezza per Joomla!, oppure che nome di file-log utilizzare, mentre nella sezione Filtering Parameters รจ possibile settare i parametri dei filtri. Vi sono poi dei parametri di configurazione avanzati (Advanced Parameters) e delle nuove opzioni (New Parameters) che permettono, ad esempio, di disabilitare il caricamento di file da utenti ospiti o di analizzare la maggior parte dei codici JavaScript, sia relativamente ai valori che alle input key.

JHackGuard รจ compatibile con qualunque versione di Joomla! e quindi anche con le piรน vecchie; in fase di download รจ infatti sufficiente scegliere la versione adatta (v1.5, v2.5, v3.x).