NEWS ALIAS |
24 Novembre 2025 |
SonicWall: Credential Auditor sui firewall per mappare e contenere i rischi delle credenziali
|
Nelle aziende moderne, le credenziali (password, token, chiavi) si moltiplicano in ambienti ibridi e cloud, creando il fenomeno del credential sprawl. Questo aumenta il rischio di credenziali deboli, riutilizzate o compromesse, spesso invisibili agli amministratori. SonicWall introduce Credential Auditor, una funzione integrata in SonicOS 7.3.1 che consente di:
- Scoprire automaticamente credenziali vulnerabili o compromesse.
- Valutare il rischio e segnalare corrispondenze con database di credenziali note.
- Agire immediatamente, imponendo modifiche password o bloccando accessi.
- Monitorare continuamente e generare report chiari per la governance.
Caratteristiche chiave:
- Nessun costo aggiuntivo, nessun prodotto extra richiesto.
- Aggiornamenti periodici per confrontare credenziali con liste aggiornate.
- Si integra con la strategia SonicWall di sicurezza unificata e facile da gestire.
Obiettivo: Ridurre il rischio legato alle credenziali in modo proattivo, migliorando la postura di sicurezza in ambienti complessi e multi-cloud.
|
| Credential Auditor è la prima soluzione integrata** in SonicWall per mappare e contenere il rischio legato alle credenziali in modo centralizzato e automatizzato. Riduce tempi di risposta, migliora la governance e assicura una postura di sicurezza più robusta, particolarmente in scenari ibridi e cloud. |
Sintesi dei punti principali
|
Problema
|
Espansione incontrollata di credenziali in ambienti ibridi/multi-cloud → vulnerabili a exploit
|
|
Soluzione
|
Credential Auditor: funzionalità automatica e continua per scoprire, valutare e segnalare credenziali deboli o compromess
|
|
Funzionalità chiave
|
Scoperta cross-cloud, scoring del rischio, monitoraggio anomalie, enforcement least privilege, report in tempo reale
|
|
Nota operativa
|
È disattivato di default, attivabile tramite interfaccia (Device → Users → Settings)
|
|
Comportamento in caso di problema
|
Verifica periodica (da 5 minuti a 1 giorno), blocco login con credenziali compromesse (web, VPN, SSH)
|
|
Learn More about Credential Auditor
|