Intel Unite Solution - Enterprise Implementation Guide

Guida all'implementazione aziendale della soluzione Intel Unite® v3.1.7 9 di 89
2.4 Requisiti di rete e considerazioni in ambito IT
L'installazione dell'hub e del client deve essere gestita secondo le procedure stabilite dal reparto IT per la
distribuzione del software.
Per una maggiore affidabilità, si consiglia di utilizzare una connessione di rete cablata per l'hub. In questo
modo è possibile evitare la saturazione della larghezza di banda wireless, soprattutto nelle aree soggette a
traffico congestionato.
Un altro aspetto da considerare è la necessità di configurare il software Intel Unite in modo che accetti le
connessioni in ingresso. A tale scopo l'utente deve aggiungere un'eccezione al firewall installato sull'hub.
Contattare il produttore del firewall per informazioni specifiche su come creare eccezioni di applicazioni.
In un ambiente di produzione, si consiglia di utilizzare un nome di dominio completo (FQDN) e di configurare
un record di servizio DNS che faccia riferimento al server Enterprise. Si tratta del metodo più semplice con
cui gli hub e i client possono individuare il server Enterprise.
Come ulteriore misura di sicurezza, l'applicazione accetta solo certificati SHA-2 o successivi. Pertanto, è
possibile che venga richiesto di aggiornare i certificati sul server Web. Consultare il team di sicurezza IT per
ottenere i certificati SHA-2 durante la configurazione.
2.4.1 Dispositivi client mobili
Se l'organizzazione prevede di distribuire dispositivi client mobili come parte dei sistemi operativi client
Intel Unite, tenere presente quanto segue:
Per potersi connettere alla soluzione Intel Unite, tutti i dispositivi client devono essere connessi alla rete
aziendale oppure utilizzare una VPN opportunamente configurata. Sono inclusi i dispositivi iOS e Android. I
tablet e i telefoni, normalmente impiegati per uso personale, che non sono connessi alla rete aziendale ma
a quella del proprio gestore potrebbero non essere in grado di connettersi a una sessione dell'app Intel
Unite per via di un firewall aziendale che non consente queste connessioni.
Per gli amministratori IT:
Se gli utenti dell'app Intel Unite utilizzano i propri dispositivi mobili, per consentire la connessione a
Intel Unite è necessario verificare che essi siano connessi alla rete aziendale oppure creare un metodo
per consentire queste connessioni.
Assicurarsi di avere gli strumenti necessari per gestire correttamente questi dispositivi e mantenere la
rete sicura.
Stabilire una strategia appropriata per la gestione di questi dispositivi, che potrebbero aggiungere
ulteriori rischi per la sicurezza.
Stabilire dei criteri per la gestione dei dispositivi mobili personali o per uso lavorativo.
La sicurezza deve essere adattata per fornire il giusto livello di protezione, secondo la sensibilità dei
dati da tutelare. Il livello di adattamento dipende dai dati che l'azienda considera critici e da quanto
capillarmente questa sia disposta ad applicare le protezioni.