cloud pubblico – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Wed, 08 Jul 2026 22:44:30 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png cloud pubblico – Data Manager Online https://www.datamanager.it 32 32 Cos’è il Cloud Sovereignty: guida completa alla sovranità del cloud https://www.datamanager.it/2026/07/cose-il-cloud-sovereignty-guida-completa-alla-sovranita-del-cloud/ Fri, 10 Jul 2026 17:35:31 +0000 https://www.datamanager.it/?p=254090 Il Cloud Sovereignty è diventato uno dei pilastri delle moderne infrastrutture IT. Questa guida approfondisce il significato della sovranità del cloud, il ruolo di AI, cybersecurity e normative europee, illustrando come le aziende possano mantenere il controllo su dati, applicazioni e workload.

L'articolo Cos’è il Cloud Sovereignty: guida completa alla sovranità del cloud proviene da Data Manager Online.

]]>
Il Cloud Sovereignty è diventato uno dei temi centrali dell’IT enterprise, perché ridefinisce il rapporto tra dati, infrastrutture, compliance, sicurezza e controllo operativo nell’era del cloud e dell’intelligenza artificiale.

Il controllo dei dati è diventato un fattore strategico

Negli ultimi anni il concetto di Cloud Sovereignty, o sovranità del cloud, è passato da questione prevalentemente normativa a elemento strategico nella progettazione delle infrastrutture digitali. L’adozione estesa del cloud computing, dell’intelligenza artificiale e dei servizi distribuiti ha modificato profondamente il modo in cui aziende e pubbliche amministrazioni gestiscono dati, applicazioni e workload critici.

Per molto tempo il cloud è stato valutato soprattutto in termini di scalabilità, agilità e riduzione del time-to-market. Oggi, invece, la domanda è più complessa: non basta chiedersi dove archiviare i dati, ma occorre comprendere chi può accedervi, quale giurisdizione li governa, quali garanzie operative offre il provider e come preservare la continuità dei servizi anche in scenari geopolitici o normativi instabili.

Questa evoluzione si inserisce in un quadro più ampio di cloud sovrano e indipendenza digitale, già al centro del dibattito europeo, e si collega direttamente alle strategie di AI, cloud e sovranità digitale che stanno ridefinendo le priorità dei CIO.

Che cos’è il Cloud Sovereignty

Il Cloud Sovereignty è l’insieme di tecnologie, processi, controlli contrattuali e garanzie operative che consentono a un’organizzazione di mantenere il controllo sui propri dati, sulle applicazioni e sui workload eseguiti nel cloud, assicurando la conformità alle normative locali e riducendo le dipendenze operative da soggetti terzi.

La definizione moderna di cloud computing, codificata dal NIST nella Special Publication 800-145, descrive il cloud come un modello che abilita l’accesso on-demand a risorse condivise e configurabili. La Cloud Sovereignty nasce proprio dalla necessità di governare questo modello quando dati e workload diventano critici per il business, per la sicurezza nazionale o per la compliance.

La sovranità del cloud non coincide semplicemente con la presenza di un data center nello stesso Paese dell’utente. Comprende, piuttosto, una pluralità di dimensioni:

  • residenza geografica dei dati;
  • controllo degli accessi amministrativi;
  • gestione autonoma delle chiavi crittografiche;
  • indipendenza operativa;
  • trasparenza contrattuale e tecnologica;
  • portabilità dei dati e dei workload;
  • resilienza e continuità del servizio;
  • conformità a normative nazionali ed europee.

In altre parole, il Cloud Sovereignty riguarda la capacità dell’organizzazione di decidere come, dove e da chi vengono gestiti i propri asset digitali.

Cloud Sovereignty, Data Sovereignty e Digital Sovereignty: le differenze

I termini Cloud Sovereignty, Data Sovereignty e Digital Sovereignty vengono spesso utilizzati come sinonimi, ma indicano ambiti differenti.

Data Sovereignty

La Data Sovereignty riguarda il rapporto tra dati e giurisdizione. Stabilisce quale ordinamento giuridico si applica ai dati in funzione del luogo in cui sono conservati, trattati o accessibili. Per un’impresa regolamentata, sapere che i dati risiedono in Europa può non essere sufficiente: occorre comprendere anche chi li amministra, quali soggetti possono accedervi e quali normative extraterritoriali potrebbero incidere sul trattamento.

Data Residency

La Data Residency riguarda la collocazione geografica dei dati. Un’azienda può decidere che determinate informazioni debbano restare in Italia, nell’Unione Europea o in una specifica regione cloud. È una componente importante della sovranità, ma non la esaurisce.

Cloud Sovereignty

La sovranità del cloud estende il controllo dai dati all’intera infrastruttura cloud: piattaforme, operatori, accessi amministrativi, continuità operativa, supply chain tecnologica e garanzie contrattuali.

Digital Sovereignty

La Digital Sovereignty è il concetto più ampio. Include cloud, reti, software, identità digitali, cybersecurity, semiconduttori, intelligenza artificiale e capacità industriale. In questa prospettiva, il cloud sovrano è uno degli strumenti per costruire un ecosistema digitale più autonomo, come evidenziato anche nell’approfondimento di Data Manager sulla sovranità digitale in Europa.

Perché la sovranità del cloud è diventata una priorità

La centralità della Cloud Sovereignty deriva dalla convergenza di più fattori: crescita del cloud pubblico, diffusione dell’AI generativa, aumento degli obblighi normativi, dipendenza da pochi grandi provider globali e maggiore esposizione ai rischi cyber e geopolitici.

La Cloud Sovereignty Framework della Commissione Europea ha formalizzato diverse dimensioni della sovranità cloud, tra cui sovranità strategica, legale, dei dati, operativa, della supply chain, tecnologica, della sicurezza e ambientale. Questo approccio conferma che la sovranità non è un requisito unico, ma un insieme di obiettivi da bilanciare in funzione del rischio.

Il tema assume ulteriore rilievo nei settori regolamentati, nelle infrastrutture critiche, nella sanità, nella finanza, nella pubblica amministrazione e in tutte le organizzazioni che gestiscono dati sensibili o processi essenziali. In questi contesti, la scelta del cloud non è più soltanto una decisione tecnologica, ma una componente della governance aziendale.

I pilastri della Cloud Sovereignty

1. Sovranità dei dati

La sovranità dei dati riguarda la possibilità di stabilire dove risiedono le informazioni, quali leggi si applicano e quali soggetti possono accedervi. È il livello più immediato della Cloud Sovereignty, ma anche quello più spesso frainteso. Localizzare i dati in una regione europea non garantisce automaticamente la piena sovranità se l’infrastruttura, le chiavi crittografiche o il personale amministrativo restano sotto controllo di soggetti esterni.

2. Sovranità operativa

La sovranità operativa riguarda la capacità di mantenere il controllo sui workload anche in presenza di incidenti, dispute contrattuali, richieste governative o indisponibilità del provider. Implica procedure di continuità operativa, piani di uscita, capacità di migrazione e gestione autonoma degli elementi critici.

Questo tema è strettamente collegato alla resilienza operativa digitale, analizzata anche negli approfondimenti di Data Manager su NIS2 e DORA.

3. Sovranità tecnologica

La sovranità tecnologica riguarda la riduzione del lock-in e la capacità di utilizzare tecnologie aperte, interoperabili e portabili. In questo ambito assumono rilievo container, Kubernetes, standard aperti, API documentate e architetture ibride. Il tema della portabilità è centrale anche nell’analisi di Data Manager sull’ascesa della sovranità del cloud e il ruolo della portabilità.

4. Sovranità della sicurezza

La sicurezza non può essere delegata integralmente al provider. Le organizzazioni devono mantenere visibilità sugli accessi, sui log, sulle configurazioni, sulle vulnerabilità e sui controlli applicati ai dati. Il modello di responsabilità condivisa, analizzato anche dallo schema europeo EUCS di ENISA per la certificazione dei servizi cloud, richiede che il perimetro delle responsabilità tra cloud provider e cliente sia esplicito, verificabile e documentato.

5. Sovranità dell’AI

Con la diffusione dell’intelligenza artificiale, la sovranità si estende a prompt, dataset, modelli, inferenza e output generati. La sovranità dell’AI non riguarda solo dove si trovano i dati, ma anche dove vengono eseguiti i modelli, chi può accedere ai risultati e come vengono governate le pipeline di training e inferenza.

Il quadro normativo europeo

L’Europa è oggi uno dei contesti più avanzati nella regolamentazione del cloud, dei dati e dell’intelligenza artificiale. Le principali normative che influenzano le strategie di Cloud Sovereignty includono GDPR, NIS2, Data Act, AI Act, DORA e gli schemi europei di certificazione della cybersicurezza.

GDPR

Il GDPR ha consolidato il principio secondo cui il trattamento dei dati personali deve avvenire nel rispetto di regole chiare su base giuridica, minimizzazione, sicurezza, trasferimenti internazionali e diritti degli interessati. Per molte aziende, la Cloud Sovereignty rappresenta uno strumento per dimostrare controllo e accountability.

Data Act

Il Data Act europeo introduce regole rilevanti per il mercato cloud, in particolare sullo switching tra provider di servizi di data processing e sull’interoperabilità. La Commissione Europea sottolinea che le nuove regole mirano a consentire ai clienti di cambiare provider in modo più efficace e a favorire l’interoperabilità del mercato cloud europeo.

NIS2

La direttiva NIS2 istituisce un quadro giuridico unificato per rafforzare la cybersicurezza in 18 settori critici dell’Unione Europea. Per le organizzazioni coinvolte, il cloud non può essere trattato come un semplice servizio esterno: diventa parte integrante della gestione del rischio.

AI Act

L’AI Act introduce un approccio basato sul rischio per i sistemi di intelligenza artificiale. Nel contesto cloud, questo significa che infrastrutture, dati e modelli devono essere governati lungo l’intero ciclo di vita, soprattutto nei casi d’uso ad alto rischio.

EUCS

Lo schema EUCS di ENISA contribuisce a definire un approccio europeo alla certificazione dei servizi cloud, con livelli di assurance e requisiti di trasparenza utili per valutare la postura di sicurezza dei provider.

Cloud pubblico, cloud privato e cloud sovrano

Il Cloud Sovereignty non coincide necessariamente con il cloud privato. Una piattaforma cloud pubblica può offrire opzioni sovrane, così come un cloud privato può risultare non pienamente sovrano se non garantisce controlli adeguati su accessi, governance e portabilità.

Cloud pubblico

Il cloud pubblico offre scalabilità, automazione e accesso rapido a servizi avanzati. È il modello che ha accelerato la trasformazione digitale degli ultimi anni. Tuttavia, per workload critici, la valutazione deve includere giurisdizione, gestione delle chiavi, accessi amministrativi, log, audit, data residency e continuità.

Cloud privato

Il cloud privato offre maggiore controllo e isolamento, ma richiede investimenti, competenze e governance più robuste. Può essere una componente importante di una strategia sovrana, soprattutto in architetture cloud ibride.

Sovereign Cloud

Il Sovereign Cloud è un’offerta cloud progettata per rispondere a requisiti specifici di sovranità. Può includere infrastrutture localizzate, personale residente in una determinata giurisdizione, segregazione operativa, gestione locale delle chiavi, certificazioni, contratti dedicati e garanzie di resilienza. L’interesse verso queste soluzioni è cresciuto anche in relazione alle iniziative europee su cloud europeo e vantaggio competitivo.

Cloud Sovereignty e architetture ibride

Il modello più realistico per molte imprese non è la scelta esclusiva tra cloud pubblico e cloud privato, ma un’architettura ibrida capace di distribuire i workload in funzione di criticità, latenza, costo, compliance e rischio.

In questo scenario, il cloud pubblico viene utilizzato per scalabilità, innovazione e servizi avanzati; il cloud privato o sovrano per dati sensibili e workload regolamentati; l’edge per elaborazioni locali e bassa latenza. La convergenza tra edge e hybrid cloud diventa quindi una componente naturale delle strategie di sovranità.

Questa impostazione è particolarmente rilevante per l’intelligenza artificiale, dove training, inferenza, archiviazione dei dati e orchestrazione dei workload possono richiedere ambienti differenti. Il tema è stato approfondito anche nell’analisi su sovranità del dato e scalabilità globale dell’AI.

Il ruolo della crittografia e del confidential computing

La crittografia è uno degli strumenti fondamentali per costruire una strategia di Cloud Sovereignty. Le organizzazioni più mature richiedono cifratura dei dati a riposo, in transito e, sempre più spesso, durante l’elaborazione.

La gestione delle chiavi è un elemento decisivo. Modelli BYOK (Bring Your Own Key), HYOK (Hold Your Own Key) e confidential computing permettono di aumentare il controllo dell’organizzazione sui propri dati e di ridurre la dipendenza operativa dal provider.

Il NIST SP 800-144 evidenzia da tempo come sicurezza e privacy siano elementi centrali nella valutazione del cloud pubblico, sottolineando la necessità di considerare attentamente i rischi quando dati, applicazioni e infrastrutture vengono affidati a un ambiente esterno.

Cloud Sovereignty e intelligenza artificiale

L’AI generativa ha ampliato il perimetro della sovranità. Non si tratta più solo di proteggere database e applicazioni, ma anche prompt, embedding, vector database, modelli, agenti AI e output generati.

La domanda chiave diventa: dove vengono elaborati i dati utilizzati dall’intelligenza artificiale? Chi può accedere ai prompt? Gli input degli utenti vengono utilizzati per migliorare modelli di terze parti? Gli output possono contenere dati sensibili o informazioni soggette a regolamentazione?

Per questo motivo cresce l’interesse verso modelli di Private & Sovereign AI, capaci di combinare innovazione, controllo dei dati e governance. Anche il tema della sovranità europea nell’intelligenza artificiale è destinato a diventare sempre più centrale nel dibattito industriale.

I vantaggi per le imprese

Una strategia di Cloud Sovereignty offre benefici concreti, soprattutto per le organizzazioni che operano in contesti regolamentati o gestiscono asset digitali critici.

Maggiore controllo

L’azienda mantiene una governance più solida su dati, workload, identità, chiavi crittografiche e accessi amministrativi.

Compliance più dimostrabile

La sovranità del cloud permette di documentare meglio residenza dei dati, controlli applicati, responsabilità del provider e misure di sicurezza.

Riduzione del rischio di lock-in

La portabilità e l’interoperabilità riducono la dipendenza da un singolo provider e rendono più credibile una strategia di uscita.

Maggiore resilienza

Architetture ibride e sovrane consentono di progettare piani di continuità più robusti, riducendo l’impatto di incidenti, interruzioni o vincoli geopolitici.

Fiducia

Clienti, partner, autorità e stakeholder possono contare su maggiori garanzie nella gestione delle informazioni sensibili.

Le criticità da gestire

La Cloud Sovereignty non è priva di complessità. Implementarla richiede competenze architetturali, contrattuali, legali e operative. Le principali criticità riguardano:

  • costi superiori rispetto ad alcune offerte cloud standard;
  • maggiore complessità di governance;
  • necessità di competenze interne avanzate;
  • integrazione tra ambienti cloud differenti;
  • gestione delle identità e degli accessi;
  • monitoraggio continuo della compliance;
  • necessità di verificare realmente le garanzie offerte dai provider.

Per questo motivo la sovranità non deve essere affrontata come un’etichetta commerciale, ma come un processo strutturato di risk management.

Come costruire una strategia di Cloud Sovereignty

Una strategia matura dovrebbe partire dalla classificazione dei dati e dei workload. Non tutte le applicazioni richiedono lo stesso livello di sovranità: un ambiente di test, un sistema CRM, una piattaforma AI che tratta dati sanitari e un’applicazione core banking hanno profili di rischio molto diversi.

Un percorso efficace può articolarsi in sette passaggi:

  1. classificare dati, applicazioni e processi critici;
  2. definire requisiti di residenza, accesso, sicurezza e continuità;
  3. identificare le normative applicabili;
  4. valutare i provider rispetto a garanzie tecniche, operative e contrattuali;
  5. progettare un’architettura ibrida e portabile;
  6. implementare controlli di sicurezza, crittografia e logging;
  7. definire piani di audit, exit strategy e revisione continua.

Gartner suggerisce di costruire una strategia di cloud sovrano attorno a tre grandi pilastri: dati, tecnologia e operazioni. L’approccio è coerente con una visione della sovranità come capacità dinamica, non come proprietà statica di una singola piattaforma.

Il futuro della Cloud Sovereignty

Nei prossimi anni la sovranità del cloud non sarà più una caratteristica opzionale, ma un requisito strutturale per tutte le organizzazioni che gestiscono dati critici, infrastrutture essenziali o workload AI ad alto valore.

La crescita dell’intelligenza artificiale, l’evoluzione delle normative europee e la maggiore consapevolezza dei rischi geopolitici renderanno sempre più importante progettare infrastrutture capaci di combinare innovazione e controllo.

Il futuro non sarà definito da una contrapposizione tra cloud globale e cloud locale, ma dalla capacità di costruire architetture distribuite, verificabili, interoperabili e governabili. In questa prospettiva, la Cloud Sovereignty diventa parte integrante della strategia digitale, della cybersecurity e della competitività delle imprese.

Conclusioni

Il Cloud Sovereignty rappresenta l’evoluzione naturale del cloud computing nell’era dell’intelligenza artificiale, della regolamentazione europea e della trasformazione digitale. Non si limita alla localizzazione dei dati, ma introduce un nuovo paradigma fondato su controllo, trasparenza, resilienza, portabilità e libertà di scelta.

Per le imprese, adottare una strategia di sovranità del cloud significa prepararsi a un futuro in cui il vantaggio competitivo non dipenderà soltanto dalla capacità di utilizzare il cloud, ma dalla possibilità di governarlo in modo sicuro, conforme e indipendente.

Approfondimenti consigliati

FAQ

Cos’è il Cloud Sovereignty?

È l’insieme di tecnologie e processi che consentono alle organizzazioni di mantenere il controllo su dati, applicazioni e workload nel cloud nel rispetto delle normative e dei requisiti di sicurezza.


Cloud Sovereignty e Data Sovereignty sono la stessa cosa?

No. La Data Sovereignty riguarda principalmente il controllo giuridico sui dati, mentre il Cloud Sovereignty comprende anche aspetti operativi, tecnologici e organizzativi.


Cos’è un Sovereign Cloud?

È un’infrastruttura cloud progettata per garantire controllo dei dati, conformità normativa, indipendenza operativa e sicurezza secondo specifici requisiti nazionali o regionali.


Perché il Cloud Sovereignty è importante?

Perché permette alle aziende di proteggere dati critici, rispettare normative come GDPR e NIS2 e ridurre la dipendenza da infrastrutture esterne.


Qual è il rapporto tra Cloud Sovereignty e AI?

L’intelligenza artificiale utilizza grandi quantità di dati sensibili. Il Cloud Sovereignty garantisce che dati, modelli e processi di inferenza rimangano sotto il controllo dell’organizzazione.

L'articolo Cos’è il Cloud Sovereignty: guida completa alla sovranità del cloud proviene da Data Manager Online.

]]>
Cos’è il Cloud Ibrido: guida completa all’Hybrid Cloud, tra AI, Edge Computing e Sovranità del dato https://www.datamanager.it/2026/07/cose-il-cloud-ibrido-guida-completa-allhybrid-cloud-tra-ai-edge-computing-e-sovranita-del-dato/ Wed, 08 Jul 2026 22:17:30 +0000 https://www.datamanager.it/?p=254084 Il cloud ibrido è oggi il modello di riferimento per le infrastrutture IT moderne, combinando cloud pubblico, cloud privato ed edge computing per offrire flessibilità, sicurezza e controllo. Questa guida analizza architetture, vantaggi, casi d'uso e il ruolo strategico del cloud nell'era dell'intelligenza artificiale e della sovranità del dato.

L'articolo Cos’è il Cloud Ibrido: guida completa all’Hybrid Cloud, tra AI, Edge Computing e Sovranità del dato proviene da Data Manager Online.

]]>
Il cloud ibrido è diventato il modello di riferimento per le infrastrutture IT moderne. Scopri come funziona, quali vantaggi offre alle aziende e perché AI, edge computing, cybersecurity e sovranità del dato stanno ridefinendo il futuro del cloud.

Il cloud ibrido è diventato il nuovo standard dell’IT enterprise

Per oltre un decennio il paradigma Cloud First ha guidato le strategie di trasformazione digitale di aziende e pubbliche amministrazioni. Spostare applicazioni e dati nel cloud pubblico rappresentava la risposta più efficace alle esigenze di scalabilità, agilità e riduzione dei costi infrastrutturali.

Oggi, però, questo modello non è più sufficiente.

L’evoluzione dell’intelligenza artificiale, l’aumento dei requisiti normativi, la crescente attenzione alla sovranità del dato, l’esplosione dell’edge computing e la necessità di gestire workload sempre più diversificati stanno modificando profondamente il modo in cui vengono progettate le infrastrutture digitali.

Come abbiamo approfondito nell’articolo dedicato a Il Cloud First non basta più: è il momento di mettere in primo piano la sovranità, oggi il vero obiettivo non consiste più nello spostare tutto nel cloud, ma nell’eseguire ogni workload nell’ambiente più adatto.

È proprio questo il principio alla base del cloud ibrido.

Che cos’è il Cloud Ibrido

Per cloud ibrido si intende un’architettura nella quale infrastrutture cloud pubbliche, cloud privati e sistemi on-premise operano come un unico ecosistema integrato.

L’obiettivo non è sostituire il data center aziendale, ma sfruttare contemporaneamente i vantaggi dei diversi ambienti.

In un’infrastruttura ibrida possono convivere:

  • data center aziendali;
  • private cloud;
  • public cloud;
  • edge computing;
  • servizi SaaS;
  • AI infrastructure.

I workload vengono distribuiti dinamicamente in funzione di prestazioni, costi, sicurezza, latenza, compliance normativa e disponibilità delle risorse GPU.

Perché il Cloud Ibrido è diventato indispensabile

Negli ultimi anni sono emersi almeno cinque fattori che rendono il cloud ibrido una scelta quasi obbligata per molte organizzazioni enterprise.

1. Sovranità del dato

La normativa europea, dal GDPR al Data Act, fino ad AI Act e NIS2, impone requisiti sempre più stringenti sulla localizzazione, sul trattamento e sul controllo dei dati.

Molte organizzazioni devono mantenere alcune informazioni all’interno di infrastrutture nazionali o private. Per questo motivo cresce l’interesse verso modelli di AI Sovereignty, nei quali cloud pubblico e infrastrutture dedicate convivono per garantire controllo, governance e libertà di scelta.

2. L’esplosione dell’Intelligenza Artificiale

L’intelligenza artificiale ha modificato completamente il concetto di infrastruttura.

Durante l’addestramento dei modelli servono enormi quantità di GPU concentrate nei data center. Quando però il modello entra in produzione, prevale l’inferenza.

Come raccontiamo nell’articolo Le AI Factory non bastano: il valore dell’AI si gioca nell’inferenza all’edge, il vero valore economico dell’intelligenza artificiale nasce quando il modello risponde alle richieste degli utenti in tempo reale e non durante la fase di training.

Questo rende fondamentale distribuire la capacità di calcolo vicino ai dati.

3. Edge Computing

Sempre più dati vengono generati lontano dai grandi data center: fabbriche, ospedali, negozi, automobili connesse, reti TLC e sensori IoT producono flussi informativi continui.

Trasferire continuamente questi dati verso un cloud centrale aumenta latenza, costi e complessità. Per questo motivo il cloud ibrido integra sempre più spesso l’edge computing, consentendo di elaborare le informazioni direttamente nel punto in cui vengono prodotte.

L’inferenza distribuita rappresenta ormai uno dei principali driver evolutivi delle moderne infrastrutture AI.

4. Continuità operativa

Le aziende non possono più permettersi interruzioni dei servizi. La disponibilità delle applicazioni dipende sempre più da architetture distribuite che permettono disaster recovery, backup continuo, replica geografica e failover automatico.

Un tema strettamente collegato anche alla Identity Resilience, oggi elemento essenziale della continuità operativa e della protezione delle identità digitali.

5. Ottimizzazione dei costi

Non tutti i workload richiedono le stesse prestazioni. Le aziende distribuiscono le applicazioni scegliendo di volta in volta cloud pubblico, cloud privato, edge o data center in funzione del miglior rapporto tra costo, prestazioni e requisiti normativi.

Come funziona un’infrastruttura Hybrid Cloud

Una moderna architettura cloud ibrida è composta da diversi livelli tecnologici che devono operare in modo coordinato.

Infrastruttura fisica

Server, storage, networking e GPU costituiscono il livello fisico su cui vengono eseguiti i workload.

Virtualizzazione

Macchine virtuali, hypervisor, container e piattaforme Kubernetes consentono di astrarre le risorse e renderle disponibili in modo flessibile.

Orchestrazione

Kubernetes, OpenShift, Anthos, Amazon EKS e Azure Arc permettono di distribuire e governare applicazioni in ambienti eterogenei.

Cloud

AWS, Microsoft Azure, Google Cloud, Oracle Cloud e private cloud aziendali possono essere integrati in un unico modello operativo.

Edge

Micro data center, CDN, PoP distribuiti e gateway IoT portano la capacità di calcolo più vicino agli utenti e ai dati.

AI

Foundation model, Large Language Model, inference engine, vector database e GPU cluster richiedono infrastrutture capaci di bilanciare potenza di calcolo, prossimità ai dati e governance.

Il ruolo dello storage

Uno degli elementi più sottovalutati riguarda lo storage.

Le prestazioni reali non dipendono solamente dalla velocità degli HDD o degli SSD, ma dall’intera architettura. Come spiegato nell’approfondimento Prestazioni degli HDD: i fattori chiave che influenzano la velocità di trasferimento dati secondo Toshiba, configurazioni RAID, controller, rete e tipologia dei workload incidono in modo determinante sulle performance complessive.

Lo storage diventa quindi parte integrante della progettazione del cloud ibrido.

Cloud Ibrido e Cybersecurity

La sicurezza rappresenta uno dei principali criteri con cui viene progettata un’architettura hybrid cloud.

Le strategie moderne comprendono Zero Trust, Identity Security, XDR, CNAPP, backup immutabile ed Exposure Management.

Tra gli approfondimenti pubblicati da DataManager meritano particolare attenzione l’analisi dedicata all’Exposure Gap Report 2026, utile per comprendere il tema della prioritizzazione delle vulnerabilità, e il Technology Threat Landscape Report 2026, che analizza l’evoluzione delle minacce informatiche legate anche all’intelligenza artificiale.

Unified Communications e Cloud

Voice, video collaboration, contact center e piattaforme collaborative sono ormai servizi nativamente cloud.

Come evidenziato nello studio sul mercato delle Unified Communications, queste piattaforme rappresentano oggi vere infrastrutture digitali strategiche e stanno evolvendo grazie all’integrazione dell’intelligenza artificiale.

La rete è il cloud

Un’infrastruttura cloud distribuita richiede una connettività adeguata.

L’espansione della fibra FTTH costituisce uno degli elementi essenziali per sostenere la crescita dei servizi cloud, delle applicazioni AI e dei modelli distribuiti di elaborazione.

Dove sta andando il Cloud Ibrido

Le principali direttrici evolutive riguardano:

  • AI distribuita;
  • inferenza all’edge;
  • cloud sovrano;
  • orchestrazione automatica;
  • multicloud;
  • FinOps;
  • osservabilità;
  • cybersecurity integrata;
  • AI Agent.

Il cloud del futuro sarà sempre meno identificabile con un luogo fisico e sempre più con una piattaforma distribuita capace di eseguire ogni applicazione nel punto migliore della rete.

Conclusioni

Il cloud ibrido non rappresenta una fase di transizione tra data center e cloud pubblico, ma il modello operativo destinato a caratterizzare l’IT enterprise dei prossimi anni.

La convergenza tra cloud, edge computing, intelligenza artificiale, cybersecurity e sovranità del dato impone infrastrutture sempre più distribuite, intelligenti e governabili.

Per le organizzazioni, la vera sfida non sarà scegliere tra cloud pubblico e privato, ma costruire un ecosistema capace di bilanciare prestazioni, sicurezza, costi e conformità normativa, portando ogni workload esattamente dove può generare il massimo valore.

FAQ sul Cloud Ibrido

Cloud ibrido e multicloud sono la stessa cosa?

No. Il multicloud indica l’utilizzo di più cloud pubblici. Il cloud ibrido integra invece cloud pubblici, cloud privati, infrastrutture on-premise ed edge computing in un unico modello operativo.

Quando conviene adottare un cloud ibrido?

Il cloud ibrido è particolarmente indicato quando l’organizzazione deve bilanciare scalabilità, controllo dei dati, compliance, resilienza e ottimizzazione dei costi.

Quali workload dovrebbero restare on-premise?

In genere restano on-premise i workload soggetti a vincoli regolatori, applicazioni mission critical, sistemi legacy difficili da migrare o dati che richiedono controllo diretto.

Qual è il rapporto tra cloud ibrido e AI?

Il cloud ibrido permette di distribuire training, inferenza, dati e modelli AI tra cloud pubblico, data center aziendali ed edge computing, scegliendo l’ambiente più efficiente per ogni fase del ciclo di vita.

Qual è la differenza tra edge computing e cloud ibrido?

L’edge computing è uno dei componenti del cloud ibrido. Porta l’elaborazione vicino al punto in cui i dati vengono generati, mentre il cloud ibrido coordina edge, cloud pubblico, cloud privato e on-premise.

Il cloud ibrido aiuta la compliance normativa?

Sì. Consente di collocare dati e workload in ambienti coerenti con requisiti di residenza del dato, sicurezza, governance e normative come GDPR, NIS2, DORA e AI Act.

Vuoi approfondire l’evoluzione delle infrastrutture digitali? Continua a seguire Data Manager per analisi, guide e approfondimenti dedicati a cloud computing, intelligenza artificiale, cybersecurity e trasformazione digitale.

 

L'articolo Cos’è il Cloud Ibrido: guida completa all’Hybrid Cloud, tra AI, Edge Computing e Sovranità del dato proviene da Data Manager Online.

]]>
OVH, l‘alternativa che libera il Cloud https://www.datamanager.it/2018/10/ovh-lalternativa-che-libera-il-cloud/ Fri, 19 Oct 2018 13:22:12 +0000 http://www.datamanager.it/?p=177245 Giovedì 18 ottobre OVH ha riunito i protagonisti del proprio ecosistema in occasione della 6° edizione dell’OVH Summit, l’evento annuale organizzato dall’azienda. Clienti, partner, professionisti dell’IT, circa 3000 visitatori erano presenti alla sessione plenaria di apertura, presieduta dal Presidente e Fondatore di OVH, Octave Klaba e da Michel Paulin, recentemente nominato CEO. All’apertura dell’OVH Summit, […]

L'articolo OVH, l‘alternativa che libera il Cloud proviene da Data Manager Online.

]]>
Giovedì 18 ottobre OVH ha riunito i protagonisti del proprio ecosistema in occasione della 6° edizione dell’OVH Summit, l’evento annuale organizzato dall’azienda.

Clienti, partner, professionisti dell’IT, circa 3000 visitatori erano presenti alla sessione plenaria di apertura, presieduta dal Presidente e Fondatore di OVH, Octave Klaba e da Michel Paulin, recentemente nominato CEO.

All’apertura dell’OVH Summit, Octave Klaba, ha illustrato la sua visione di Cloud alternativo. Al centro della rivoluzione dei dati, OVH ha il dovere di essere l’alternativa che libera il Cloud al fine di accompagnare clienti e partner nel raggiungimento dei propri obiettivi.

E per far sì che questa rivoluzione sia una reale evoluzione, la missione di OVH consiste nel permettere a tutti di gestire i propri dati, di innovare e agire in piena libertà, attraverso un Cloud “smart”, come ha affermato Michel Paulin, CEO di OVH. Un Cloud Semplice e rapido da implementare. Un Cloud Multi-locale, vicino a tutti, in tutto il mondo. Un Cloud a un prezzo Accessibile e prevedibile. Un Cloud Reversibile, aperto e interoperabile. Un Cloud Trasparente e responsabile.

Una strategia che ruota intorno a 4 universi

Questa visione si traduce con l’annuncio della creazione di 4 universi, adattati alle diverse tipologie di clienti OVH e alle esigenze di ognuno di loro in termini di fruizione di prodotti e servizi:

”OVHmarket”, l’insieme degli strumenti per accelerarne la crescita, che risponde alle esigenze degli imprenditori che desiderano sviluppare la propria azienda grazie alle tecnologie digitali. Un portfolio di soluzioni Web, Telco e Cloud, rapidi da distribuire, semplici da utilizzare, con il supporto dei partner locali di OVH e a prezzi competitivi.

”OVHspirit”, un insieme di infrastrutture per implementare una piattaforma Cloud. Gli appassionati di infrastrutture, di hardware e reti che desiderano implementare una piattaforma Cloud per il proprio business o per i propri clienti possono avvalersi di un‘infrastruttura Cloud, scalabile e multi-locale, basata su tecnologie avanzate che rispondono a specifiche esigenze e propongono il miglior rapporto qualità/prezzo.

“OVHstack“, una piattaforma di Public Cloud con standard aperti, per esperti che intendono sviluppare applicazioni scalabili nel Cloud e che possono avvalersi di un Cloud Pubblico distribuito a livello globale che si integra in modo semplice nel loro ecosistema, mantenendone la reversibilità.

“OVHenterprise”, un Cloud alternativo realizzare la propria trasformazione digitale. Questo universo si rivolge chi si pone obiettivi strategici affidandosi a un provider di servizi Cloud alternativo. In questo modo mantengono il controllo dei propri dati utilizzando un Cloud ibrido, che si basa a sua volta sul Private e Public Cloud di OVH.

Ognuno di questi quattro universi, grazie all’implementazione dei prossimi mesi, potrà far fronte alle crescenti esigenze dei rispettivi clienti a cui si rivolge.

OVHmarket, un insieme di strumenti digitali per accelerarne la crescita

  • La soluzione Hosting Cloud Web offre ai professionisti la possibilità di creare i propri progetti Web, come un sito Internet, una piattaforma di e-commerce o un’app mobile, all’interno di un ambiente protetto e performante. Questa soluzione innovativa coniuga la semplicità dell’hosting gestito su un server privato virtuale dedicato e non necessita di particolari competenze di gestione.
  • La soluzione Visibility Pro permette ai clienti che utilizzano il hosting Web di gestire le informazioni e le coordinate della propria azienda in più directory online, da un’unica interfaccia nel loro Spazio Cliente. Il vantaggio è un incremento della visibilità nei motori di ricerca, nei social network e nelle piattaforme di navigazione, e possono interagire più facilmente con le proprie community attraverso la pubblicazione di contenuti.

OVHspirit, infrastrutture per implementare una piattaforma Cloud.

  • Nelle prossime settimane, la larghezza di banda per tutti i server dedicati OVH sarà raddoppiata. I clienti che attualmente dispongono di una velocità di picco pari a 500 Mbps, potranno usufruire di 1 Gbps, allo stesso prezzo.
  • Il Gruppo sta per avviare un’importante ristrutturazione della gamma di server dedicati, con un’offerta diversificata, più chiara, in linea con gli utilizzi professionali e a tariffe sempre competitive. I server dedicati e i VPS di questa gamma usufruiscono di storage scalabili e dei servizi di rete e sicurezza di OVH: rete mondiale di fibra ottica con una capacità di 15 Tbps e 34 punti di presenza, con protezione anti-DDoS inclusa. I server saranno disponibili nei 28 datacenter di OVH, dislocati in 4 continenti, compresi gli Stati Uniti. Inoltre, OVH è l’unico provider a livello mondiale nella fornitura di server dedicati con o senza Patriot Act e Cloud Act.
  • OVH aggiorna i server dedicati Top Gamma. I server Top Gamma (HG) 2019 rispondono ai bisogni delle aziende che cercano l’eccellenza nell’affidabilità, nella sicurezza e nelle performance, riducendo i costi al minimo. Basati su processori scalabili Intel Xeon, tecnologie Intel Optane DC e 3D NAND Solid State Drives, sono particolarmente indicati per l’elaborazione di dati. Un’innovazione resa possibile dalla stretta collaborazione tra OVH e Intel per costruire la nuova generazione di servizi di infrastrutture Cloud. Prima della fine dell’anno, OVH arricchirà questa gamma con server progettati per l’intelligenza artificiale.

OVHstack, la piattaforma di Cloud pubblico con standard aperti

  • Per rispondere alle aspettative dei Cloud-native e degli sviluppatori che desiderano evolvere verso architetture di micro servizi, OVH lancia Managed Kubernetes in versione beta. La promessa è di una piattaforma Kubernetes pronta all’uso e gestita sul Public Cloud OVH, che coniuga agilità, flessibilità, performance e un prezzo competitivo.
  • Al fine di semplificare lo sfruttamento dei dati, OVH annuncia una serie di infrastrutture pronte all’uso: OVH Analytics Data Platform, una soluzione di Big Data analytics interamente open source basata su Apache Hadoop, distribuita in un’ora su Public Cloud; l’arricchimento delle offerte di Cloud DataBase, che propongono MariaDB, MongoDB, MySQL, PostgreSQL e Redis. Associato a questa offerta di gestione e utilizzo dei dati e al fine di accelerare l’adozione di tecnologie di deep learning, OVH mette a disposizione nel suo catalogo Public Cloud una nuova gamma GPU: un’offerta di GPU NVIDIA della gamma TESLA V100 insieme alla relativa piattaforma software, NVIDIA GPU Cloud. Ma l’innovazione non finisce qui e continua con un’offerta Cloud Database completata da soluzioni ad alta disponibilità, una piattaforma di machine learning “chiavi in mano” e, inoltre, strumenti di data processing come Apache Spack “as a service”.
  • OVH prosegue la propria crescita nella regione Asia-Pacifico estendendo la disponibilità dell’offerta di Public Cloud, con le gamme Instance e Storage incluse, nei datacenter di Singapore e Sydney prima della fine dell’anno. Tre nuove aree di disponibilità Public Cloud saranno implementate anche in Francia, mentre l’offerta Public Cloud integrerà un router virtuale e un Load Balancer (gamma Instance) con un pack di strumenti di monitoraggio del consumo e delle performance.

OVHenterprise, un Cloud alternativo per realizzare con successo la propria trasformazione digitale

  • OVH completa la propria offerta per accompagnare le aziende nello sviluppo di una strategia multi-cloud integrando infrastrutture on-premise e infrastrutture Cloud. Ne è la prova OVHcloud Connect, che permette di connettersi in maniera totalmente isolata e sicura alla rete OVH attraverso i PoP in tutto il mondo, offrendo il massimo in termini di affidabilità e flessibilità.
  • L’offerta Software Defined Datacenter Center (SDDC) di OVH viene arricchita con l’integrazione della tecnologia vSAN di VMware. Gli Host vSAN includono uno storage locale basato su tecnologie NVMe/SSD di ultima generazione, compiendo un passo verso l’iperconvergenza e l’altissima performance. “OVH fornirà soluzioni avanzate di Private Cloud costruite sulla VMware Cloud Provider Platform, che consente ai clienti di usufruire di un’infrastruttura consolidata e di operazione on-premise e nel Cloud. VMware vSAN aiuta i clienti OVH a sviluppare i propri datacenter senza correre rischi, controllare i costi IT e le proprie dimensioni per far fronte ai nuovi bisogni dell’azienda – sostiene Rajeev Bhardwaj, Vice Presidente Product Management, Cloud Provider Software Business Unit, VMware.
  • Il Gruppo consolida i rapporti con i partner tecnologici proponendo l’offerta Veeam Enterprise, che consentirà a tutti gli utenti delle soluzioni di virtualizzazione VMware – sia per i clienti OVH che per altri utenti – di usufruire di una grande flessibilità sulle licenze Veeam. In questo modo potranno effettuare il backup di VM a prescindere dalla localizzazione – in loco, presso un altro fornitore di servizi Cloud e, naturalmente, presso OVH – e mantenere il controllo dell’infrastruttura digitale.

Nel corso di questa sesta edizione del Summit, OVH consolida il posizionamento di attore mondiale e leader del Cloud in Europa, proponendo un modello alternativo e aperto. All’interno di un universo estremamente competitivo, OVH continua a crescere e a scommettere sull’innovazione, motore di sviluppo del futuro.

L'articolo OVH, l‘alternativa che libera il Cloud proviene da Data Manager Online.

]]>
Lenovo lancia la piattaforma cloud componibile ThinkAgile CP Series https://www.datamanager.it/2018/07/lenovo-lancia-la-piattaforma-cloud-componibile-thinkagile-cp-series/ Mon, 23 Jul 2018 10:02:59 +0000 http://www.datamanager.it/?p=151892 Una piattaforma cloud sicura e completa per una gestione automatizzata, customizzata sulle applicazioni Lenovo Data Center Group, uno dei vendor di infrastrutture iperconvergenti (HCI) in più rapido sviluppo secondo IDC, con un tasso di crescita del +149,1% nel primo trimestre 2018 (un tasso doppio, rispetto alla media di mercato del +76,3%), continua a espandere il […]

L'articolo Lenovo lancia la piattaforma cloud componibile ThinkAgile CP Series proviene da Data Manager Online.

]]>

Una piattaforma cloud sicura e completa per una gestione automatizzata, customizzata sulle applicazioni

Lenovo Data Center Group, uno dei vendor di infrastrutture iperconvergenti (HCI) in più rapido sviluppo secondo IDC, con un tasso di crescita del +149,1% nel primo trimestre 2018 (un tasso doppio, rispetto alla media di mercato del +76,3%), continua a espandere il portafoglio della linea ThinkAgile dando vita a una soluzione innovativa adatta ai clienti che desiderano l’agilità del cloud pubblico senza rinunciare alla sicurezza del cloud privato. Per soddisfare la crescente richiesta dei clienti infatti Lenovo ha sviluppato, in collaborazione con Cloudistics, la piattaforma cloud componibile ThinkAgile CP Series: una sorta di “cloud-in-a-box” che combina la convergenza e la facilità di utilizzo di un cloud pubblico con la protezione del firewall del Data Center.

Lenovo ThinkAgile CP Series – una piattaforma cloud sicura e completa per la gestione automatizzata di applicazioni e infrastrutture nelle reti software-defined – garantisce un’esperienza cloud “chiavi in mano” con gestione centralizzata e semplice, accessibile ovunque attraverso un portale SaaS.

ThinkAgile CP Series offre elevata disponibilità, backup, replica in remoto, misurazione dell’utilizzo, supporto in diretta, e sicurezza multi-tenant su molteplici livelli. I clienti possono trarre vantaggio da un marketplace dedicato (che possono estendere con le proprie offerte) per un’installazione rapida oltre a unità di storage e calcolo disaggregate “plug-and-play”. Lenovo ThinkAgile CP Series offre un’esperienza di alto livello alle aziende di medie e grandi dimensioni che desiderano adottare metodologie “agili” usando un ecosistema di cloud privato.

“Come azienda globale non gravata dal peso di dover supportare tecnologie proprietarie o legacy, Lenovo si trova nella posizione unica non solo di ascoltare i Clienti e comprendere le loro necessità, ma anche e soprattutto di sviluppare soluzioni rivoluzionarie che eliminano gli ostacoli IT e accelerano la crescita del business”, ha dichiarato Roderick Lappin, Senior Vice President, Worldwide Sales and Marketing di Lenovo Data Center Group. “La piattaforma ThinkAgile CP Series è un altro esempio di come Lenovo è all’avanguardia nel proprio settore, perchè consente ai propri clienti di gestire totalmente la propria esperienza cloud in modo sicuro, scalabile e semplificato.”

La piattaforma ThinkAgile CP Series sarà disponibile attraverso le reti di vendita Lenovo e Cloudistics, Le implementazioni di prova e i test proof-of-concept partiranno in America e in parte dell’Europa nell’agosto 2018, per essere poi estese in seguito al resto del mondo, Cina compresa.

L'articolo Lenovo lancia la piattaforma cloud componibile ThinkAgile CP Series proviene da Data Manager Online.

]]>
Anatomia di un cloud pubblico compromesso https://www.datamanager.it/2018/06/anatomia-di-un-cloud-pubblico-compromesso/ Fri, 29 Jun 2018 09:08:33 +0000 http://www.datamanager.it/?p=150379 L’analisi di FireEye Il cloud pubblico, sotto molti aspetti, è più sicuro di un data center tradizionale. Eppure, gli asset di quest’ultimo vengono compromessi allo stesso modo. Per comprendere il perché è però necessario addentrarsi in un cloud compromesso e vedere come gli attori delle minacce hanno successo, esplorando le modalità con cui gli aggressori […]

L'articolo Anatomia di un cloud pubblico compromesso proviene da Data Manager Online.

]]>
L’analisi di FireEye

Il cloud pubblico, sotto molti aspetti, è più sicuro di un data center tradizionale. Eppure, gli asset di quest’ultimo vengono compromessi allo stesso modo. Per comprendere il perché è però necessario addentrarsi in un cloud compromesso e vedere come gli attori delle minacce hanno successo, esplorando le modalità con cui gli aggressori accedono al cloud, come si muovono lateralmente e come, con probabilità, rubano i dati.

L’ambiente cloud è esposto principalmente a tre tipologie di attacco: hacking di applicazioni web vulnerabili, sfruttamento di autorizzazioni improprie e utilizzo di strumenti esterni per ottenere credenziali.

“L’utilizzo di varie tecniche esterne per ottenere le credenziali è, dalle nostre analisi, la modalità di attacco più diffusa subita negli ambienti cloud”, dichiara Daniele Nicita, Consulting Systems Engineer di FireEye. “Questa modalità di attacco si divide in tre fasi: l’ottenimento delle credenziali come prima, il movimento laterale nel cloud come seconda, per terminare con l’esfiltrazione dei dati”.

Ci sono diversi modi in cui gli attaccanti possono acquisire le credenziali cloud, quali ad esempio il phishing, l’utilizzo di Trojan o le pubblicazioni accidentali.

Il phishing è quella attività in cui delle email vengono utilizzate per indurre gli utenti a fornire le loro password. Questo metodo è più diffuso che mai, rendendo la sicurezza delle email e l’implementazione di un’autenticazione multi fattore, fondamentali per la sicurezza generale e specialmente per la sicurezza cloud.

Trojan, keylogger e altre tipologie simili di malware rappresentano ancora oggi una grave minaccia per le aziende. Un nuovo utilizzo dei Trojan è quello di rubare credenziali per console e applicazioni cloud. Un attaccante, che è riuscito a prendere possesso di un asset on-premise, tramite uno di questi Trojan, è particolarmente pericoloso perché ha il potenziale per by-passare l’autenticazione multi fattore e i controlli di accesso basati su firewall. Questo aumenta l’importanza dell’endpoint security nella sicurezza complessiva del cloud.

Sviluppatori e amministratori, accidentalmente, possono talvolta pubblicare credenziali su internet e su l’intranet aziendale, dando la possibilità ai malintenzionati di individuarle utilizzando le ricerche intelligenti. Questo è il metodo detto di pubblicazione accidentale.

Ognuno di questi vettori mostra l’importanza che la sicurezza in tutti i suo aspetti assume per la protezione degli asset nel cloud in quanto, solitamente, per un attaccante è più semplice compromettere le credenziali piuttosto che compromettere direttamente un asset nel cloud.

Una volta che un attaccante è riuscito ad autenticarsi con successo nell’infrastruttura cloud aziendale, deve determinare di quale accesso dispone e mappare l’ambiente. Nel cloud questi due compiti sono incredibilmente facili. Il tutto può essere completato, ad esempio, in Amazon Web Services (AWS) utilizzando alcuni semplici comandi come ad esempio “describe snapshots”.

La forza di questo comando è notevole. Tramite esso è possibile richiedere l’elenco di tutti gli snapshot delle macchine virtuali esistenti, il che può essere una modalità di accesso ai dati anche qualora siano state previste protezioni accettabili. Un attaccante che possiede le credenziali per la creazione o il mounting di un determinato snapshot, può utilizzarle anche per setacciare gli snapshot ed estrarne i dati. Utilizzando questo meccanismo l’attaccante può aggirare l’autenticazione basata su password così come la segmentazione di rete.

Individuare questa tipologia di attività è incredibilmente difficile in quanto assomiglia molto alle tipiche azioni amministrative. La gestione degli eventi e l’analisi di sicurezza sono gli strumenti migliori per rilevare gli abusi. Gli eventi di sicurezza devono essere centralizzati e, oltre alle anomalie e al rilevamento basato su regole, le aziende dovrebbero possedere un programma di rilevazione maturo e attivo, che possa utilizzare una combinazione di machine learning e analisti per identificare comportamenti sospetti e indagare rapidamente. L’indagine può essere anche qualcosa di semplice come effettuare una telefonata ad un utente domandando se un comportamento strano sia stato intenzionale.

Una volta che un attaccante ha avuto accesso ai dati, vi sono molte modalità differenti per rubarli. Inizia così la cosiddetta fase di esfiltrazione. In alcuni casi, un attaccante si potrà limitare ad avviare un trasferimento tradizionale di file con destinazione prevista su un sito di archiviazione cloud, un server FTP o qualche altro strumento di archiviazione. Un attaccante più avanzato, invece, potrà utilizzare cloud nativi per copiare i dati (come la replica bucket-to-bucket). Questo metodo assicura che ogni qual volta vengano aggiornati i dati, questi aggiornamenti siano visibili anche all’attaccante e ai suoi complici.

Il rilevamento dell’esfiltrazione dei dati può essere possibile utilizzando un alert statistico riferito ai byte trasferiti. Per combattere la replica non autorizzata del bucket, devono essere necessariamente monitorate specifiche chiamate API.

“Tutte e tre le fasi di questa attività d’attacco sono difficili da individuare”, conclude Nicita. “È fondamentale che questo avvenga in tempi rapidi con il minor danno possibile per i dati aziendali, ed è per questo che noi di FireEye lavoriamo ogni giorno per offrire i migliori prodotti, la migliore intelligence e la nostra esperienza sul campo, sempre attenti ai cambiamenti e alla evoluzione delle minacce presenti”.

Le tendenze del settore mostrano un’enorme migrazione dei carichi di lavoro verso il cloud. Per rispondere a questo incremento di utilizzo, FireEye sta crescendo insieme ai clienti per garantire che le tecnologie emergenti non siano un campo da gioco per gli attaccanti.

L'articolo Anatomia di un cloud pubblico compromesso proviene da Data Manager Online.

]]>
Applicazioni gestionali enterprise, cresce il ruolo del cloud https://www.datamanager.it/2018/06/applicazioni-gestionali-enterprise-cresce-il-ruolo-del-cloud/ Thu, 21 Jun 2018 14:00:06 +0000 http://www.datamanager.it/?p=149959 IDC evidenzia come il mercato delle applicazioni di enterprise resource management stia vivendo una fase storica in cui presto si assisterà al sorpasso in termini di valore della componente cloud rispetto a quella on-premise. Go Reply e Google Cloud ne parleranno a Milano il 28 giugno insieme ad IDC Entro il 2020, il 40% delle grandi organizzazioni […]

L'articolo Applicazioni gestionali enterprise, cresce il ruolo del cloud proviene da Data Manager Online.

]]>
IDC evidenzia come il mercato delle applicazioni di enterprise resource management stia vivendo una fase storica in cui presto si assisterà al sorpasso in termini di valore della componente cloud rispetto a quella on-premise. Go Reply e Google Cloud ne parleranno a Milano il 28 giugno insieme ad IDC

Entro il 2020, il 40% delle grandi organizzazioni avrà spostato su cloud pubblico il 60% delle applicazioni gestionali enterprise, prevede IDC. La migrazione del software applicativo core business in ambiente cloud sta del resto diventando uno dei processi essenziali nel percorso digitale delle imprese, soprattutto alla luce dei benefici che il cloud può garantire in termini di accelerazione della trasformazione tecnologica, di agilità aziendale e di razionalizzazione dei costi.

Gli studi di IDC evidenziano come il mercato delle applicazioni di enterprise resource management (ERM, che nella definizione di IDC include e completa l’espressione ERP) stia vivendo una fase storica in cui presto si assisterà al sorpasso in termini di valore della componente cloud rispetto a quella on-premise.

Stando infatti ai dati IDC più aggiornati, il mercato ERM mondiale crescerà con un CAGR del +6,6% al 2021 (anno in cui arriverà a valere 77 miliardi di dollari), evidenziando però due trend contrapposti: da una parte, le applicazioni su cloud pubblico che cresceranno con un CAGR del +14,8%; dall’altra, le applicazioni on-premise che faranno registrare un CAGR praticamente piatto (+0,1%). Le previsioni di IDC dicono che nel 2020 il valore del mercato ERM su cloud pubblico supererà per la prima volta quello on-premise.

L’interesse delle aziende nei confronti delle applicazioni ERM in cloud aumenterà proprio perché crescerà la focalizzazione sui processi di trasformazione e innovazione digitale. Grandi e medie imprese hanno investito in sistemi legacy di back-end tagliati talmente su misura da richiedere tempo e denaro per ogni minima modifica. Così, molte aziende hanno preferito ignorare gli aggiornamenti, di fatto scegliendo di continuare a vivere – tecnologicamente parlando – nel passato. Un ERM cloud-enabled permette un maggior grado di configurabilità e scalabilità, può essere aggiornato e implementato più velocemente, è disponibile ovunque e in qualsiasi momento. Soprattutto, evidenzia IDC, permette di stare al passo con i requisiti e la velocità dei clienti, ovvero del front-end.

Su questo tema, Go Reply e Google Cloud, in collaborazione con IDC, organizzeranno un evento a Milano il prossimo 28 giugno. Intitolato Resizing & Rescaling your Business: la migrazione di SAP sul Cloud di Google per affrontare la sfida dell’innovazione, l’evento rappresenterà l’occasione per esaminare sfide e opportunità che le imprese italiane stanno fronteggiando nel definire la loro strategia di trasformazione aziendale, osservando da vicino le tendenze e le prospettive di diffusione del cloud nelle soluzioni gestionali per il segmento enterprise.

Nel corso della giornata, che si svolgerà presso la sede di Google, sono previsti interventi di esperti, testimonianze di progetti già realizzati ed esempi di nuovi modelli organizzativi di gestione del cambiamento aziendale per trarre i maggiori benefici possibili dai processi di trasformazione.

L'articolo Applicazioni gestionali enterprise, cresce il ruolo del cloud proviene da Data Manager Online.

]]>
DATA4 annuncia la possibilità per i clienti di connettersi direttamente al public cloud di Microsoft https://www.datamanager.it/2018/06/data4-annuncia-la-possibilita-per-i-clienti-di-connettersi-direttamente-al-public-cloud-di-microsoft/ Tue, 12 Jun 2018 17:00:14 +0000 http://www.datamanager.it/?p=149455 Grazie a ‘Microsoft ExpressRoute’, DATA4 offre ai propri clienti una nuova soluzione di connettività diretta a Microsoft Azure, consentendo a ciascuno di creare, dalle infrastrutture ospitate presso i data center di DATA4, connessioni private sicure verso i data center di Microsoft Azure Jérôme Totel, ‘VP Products & Sales Engineering’ di DATA4, spiega : «Questa nuova offerta […]

L'articolo DATA4 annuncia la possibilità per i clienti di connettersi direttamente al public cloud di Microsoft proviene da Data Manager Online.

]]>

Grazie a ‘Microsoft ExpressRoute’, DATA4 offre ai propri clienti una nuova soluzione di connettività diretta a Microsoft Azure, consentendo a ciascuno di creare, dalle infrastrutture ospitate presso i data center di DATA4, connessioni private sicure verso i data center di Microsoft Azure

Jérôme Totel, ‘VP Products & Sales Engineering’ di DATA4, spiega : «Questa nuova offerta di connettività è un servizio di livello 3 che proponiamo ai nostri clienti attraverso InterCloud e che permetterà loro di beneficiare di un’offerta end-to-end senza la necessità di una contrattualizzazione con partner differenti. Grazie a questo servizio siamo entrati a far parte della rete di partner Microsoft come membri del ‘Microsoft Partner Network’».

Concretamente questa offerta fornisce alle imprese la possibilità di sviluppare un’espansione virtuale quasi illimitata dei loro centri dati, approfittando dell’economie di scala legate al Cloud pubblico e senza rinunciare alle prestazioni del network attese.

Inoltre, il nuovo servizio permette di creare applicazioni ibride attraverso connessioni dedicate totalmente sicure, con un livello di connessione a banda larga estremamente affidabile ed efficiente. Per esempio, un’applicazione intranet potrà essere eseguita all’interno del Cloud Azure che autenticherà (via Active Directory) i clienti interni e gestirà il traffico senza la necessità di passare per l’Internet pubblico.

Jérôme Totel precisa : «Questa nuova offerta di connettività, come tutte le nostre soluzioni, integra un modello di governance personalizzato in funzione delle esigenze specifiche dei clienti che prevede l’affiancamento di un direttore di progetto DATA4 in tutti gli step, fino alla verifica e alla fase di test una volta terminata la migrazione. Così, in un contesto di trasformazione e accelerazione verso il cloud, dove il time-to market costituisce una delle principali leve di competitività, questa offerta di migrazione chiavi in mano rappresenta un plus per tutte le imprese che desiderano implementare rapidamente a costi sostenibili un ambiente di Cloud ibrido, senza doversi preoccupare dei rischi associati».

L'articolo DATA4 annuncia la possibilità per i clienti di connettersi direttamente al public cloud di Microsoft proviene da Data Manager Online.

]]>
Le dieci tendenze cloud da tenere d’occhio nel 2018 https://www.datamanager.it/2018/03/le-dieci-tendenze-cloud-da-tenere-docchio-nel-2018/ Wed, 28 Mar 2018 13:09:57 +0000 http://www.datamanager.it/?p=144623 Il cloud continua a crescere e sempre più CIO si chiedono come utilizzare al meglio la tecnologia per trasformare e raggiungere obiettivi strategici di business. Diamo un’occhiata alle dieci tendenze che cambieranno ulteriormente il panorama del cloud nel 2018. A cura di Gianfranco Gargiulo, Cloud Consultant di Orange Business Services 1. Il tasso di adozione […]

L'articolo Le dieci tendenze cloud da tenere d’occhio nel 2018 proviene da Data Manager Online.

]]>
Il cloud continua a crescere e sempre più CIO si chiedono come utilizzare al meglio la tecnologia per trasformare e raggiungere obiettivi strategici di business. Diamo un’occhiata alle dieci tendenze che cambieranno ulteriormente il panorama del cloud nel 2018.

A cura di Gianfranco Gargiulo, Cloud Consultant di Orange Business Services

1. Il tasso di adozione del cloud computing supererà il 50%

La società di analisi Forrester prevede che oltre il 50% delle imprese globali farà affidamento su almeno una piattaforma di cloud pubblico per trasformare e spingere digitalmente iniziative di business.

2. Cloud ed edge

Ci sarà un aumento nel cosiddetto Edge Computing, dove l’elaborazione dei dati viene eseguita ai margini della rete per ottimizzare il cloud computing. La società di analisi IDC prevede che fino al 40% di tutto il calcolo avverrà “ai margini” nei prossimi due anni.

3. Cloud pubblico contro cloud privato

La sfida tra cloud pubblico e cloud privato continuerà, con il cloud pubblico che continua ad aumentare la sua quota. Cisco prevede che entro il 2020 il 68% dei carichi di lavoro sarà nei data center pubblici, contro il 32% nei data center dei cloud privati.

4. Il cloud come driver per l’adozione di SD-WAN

L’attrattiva dell’SD-WAN è la sua capacità di ottimizzare e proteggere le connessioni al cloud e di eliminare la complessità dalla gestione dei carichi di lavoro dinamici. Gli intervistati in un sondaggio di 451 Research hanno indicato il miglioramento delle prestazioni di cloud o Internet come una delle tre motivazioni principali per implementare SD-WAN.

5. Preoccupazioni per la sicurezza del cloud

La protezione dei dati e delle applicazioni nel cloud è fondamentale, oggi che nel cloud  vengono trasferiti sempre più app mission-critical e dati cruciali. Forrester prevede che la spesa per le soluzioni di sicurezza cloud globali raggiungerà i $3,5 miliardi entro il 2021, con un tasso di crescita annuale del 28% nei prossimi quattro anni.

6. Il ransomware colpirà il cloud

Il ransomware che punta ai servizi cloud è destinato a diventare una delle più grandi minacce alla cybersecurity di quest’anno, secondo il Massachusetts Institute of Technology Review, poiché i cybercriminali stanno facendo di tutto per penetrare queste casseforti di dati virtuali.

7. Accelera la crescita dei container

Il mercato dei container applicativi potrà anche rappresentare una piccola parte del mercato globale della tecnologia abilitante al cloud, ma ci aspettiamo una rapida accelerazione dato che le aziende traggono grandi vantaggi dalla facilità della portabilità. 451 Research ritiene che la tecnologia avrà un tasso di crescita annuale composto del 40% fino al 2020.

8. Popolarità del multi-cloud

Gli ambienti multi-cloud acquisteranno slancio mentre le aziende cercano di adottare il giusto mix di modelli e servizi cloud per soddisfare al meglio i loro obiettivi di business. 451 Research prevede che quasi i due terzi delle organizzazioni adotteranno il multi-cloud entro il 2019.

9. GDPR e cloud

Il regolamento generale sulla protezione dei dati (GDPR) entrerà in vigore il 25 maggio 2018, portando con sé alcune sfide di conformità al cloud, dato che l’impresa media utilizza oltre 900 applicazioni cloud, secondo Symantec.

10. È necessaria l’adozione strategica del cloud

L’impatto del cloud sulle strategie IT aziendali è oggi così importante che non esisterà più una strategia cloud separata che funziona in parallelo con la strategia IT: diventeranno una cosa sola. “Le organizzazioni devono investire nella comprensione di questa tecnologia e impiegare una visione a lungo termine di questo spazio in evoluzione. A vincere saranno le organizzazioni che adottano un approccio strutturato completo per la loro strategia di transizione al cloud”, afferma Erik Berggren, VP per Cloud Transition Strategies presso IDC.

[amazon_link asins=’B01FLE5JH8,B0731L7BQX,B00BJSUUMU,B00MXCRUKQ’ template=’ProductCarousel’ store=’dmo0e-21′ marketplace=’IT’ link_id=’a1f3fb8d-3358-11e8-b4bf-d7629200041f’]

L'articolo Le dieci tendenze cloud da tenere d’occhio nel 2018 proviene da Data Manager Online.

]]>
Nutanix, oltre l’iperconvergenza https://www.datamanager.it/2018/02/nutanix-oltre-liperconvergenza/ Thu, 01 Feb 2018 14:46:41 +0000 http://www.datamanager.it/?p=140208 Dai sistemi iperconvergenti alla visione di un cloud di tipo enterprise, gestito in maniera software defined Si completa l’evoluzione di Nutanix, sempre più protesa verso il mondo dell’enterprise cloud. Ed è su questo tema che si è dipanato a fine gennaio un incontro a Milano per presentare il nuovo volto dell’azienda californiana, che in meno […]

L'articolo Nutanix, oltre l’iperconvergenza proviene da Data Manager Online.

]]>
Dai sistemi iperconvergenti alla visione di un cloud di tipo enterprise, gestito in maniera software defined

Si completa l’evoluzione di Nutanix, sempre più protesa verso il mondo dell’enterprise cloud. Ed è su questo tema che si è dipanato a fine gennaio un incontro a Milano per presentare il nuovo volto dell’azienda californiana, che in meno di dieci anni di vita si è ritagliata un posto di tutto rispetto nell’ambito delle soluzioni per data center. “Inizialmente eravamo legati al concetto di infrastruttura, con l’idea di ottimizzarla con le nostre soluzioni software”, esordisce Alberto Filisetti, Country Manager per l’Italia di Nutanix, sottolineando come “siamo sempre stati una società di software, anche se abbiamo proposto hardware iperconvergenti, comprendenti il computing, lo storage e il networking, ma sempre tramite OEM”. In sostanza, “l’idea fondante di Nutanix è sempre stata quella di portare i vantaggi tipici del cloud pubblico all’interno dei data center dei nostri clienti”, sintetizza Matteo Uva, Channel Manager di Nutanix Italia, spiegando che oggi l’obiettivo è quello di “andare oltre all’iperconvergenza, per gestire tramite il nostro software tutti i tipi di cloud, cioè privato, pubblico e distribuito, e realizzare il disegno dell’enterprise cloud”.

Il mondo software defined

È un paradigma che fa leva sul concetto di software defined per consentire alle aziende di arrivare a un data center ibrido che sfrutta risorse interne e risorse cloud gestite però da un unico punto di controllo, con la proposta Prism, l’interfaccia convergente di Nutanix per controllare tutti gli stack e per fornire strumenti di provisioning, planning e scaling, oltre a insight e reportistica avanzata. Prism è anche multi cloud, perché “la vera sfida di oggi è che tutti i cloud parlano una lingua diversa, e il problema è quello di riuscire ad avere un ambiente unificato per tutte le tre soluzioni di cloud privato, cloud pubblico e cloud distribuito”, spiega Matteo Uva. Non manca anche un hypervisor targato Nutanix: si chiama Acropolis ed è stato reso gratuitamente disponibile da circa tre anni nell’offerta Nutanix, arrivando a un tasso di adozione vicino al 30 per cento del totale. “Se 15 anni fa l’hypervisor ha rappresentato una rivoluzione, oggi è diventato una feature: non gode più dell’effetto ‘wow’, per il quale si era disposti a pagare a parte, tanto che si può quasi dire che la sua maturità lo ha reso una commodity, ed è per questo che lo abbiamo integrato nella nostra proposta”, fa notare Filisetti, sottolineando però che in ogni caso i clienti hanno la facoltà di utilizzare tutti gli altri hypervisor presenti sul mercato, come per esempio i classici Microsoft, VMware e Citrix.

Approccio “scale out”

Sempre nell’approccio della massima libertà consentito da Nutanix, è anche da sottolineare la possibilità di scalare le risorse, ma sempre con “un approccio scale out e non scale up, nel quale si aggiungono nuovi pezzi”, prosegue Filisetti, spiegando che “andiamo a creare un unico blocco hardware e un unico blocco software, dimensionati su quello che serve per partire, e poi si va avanti: non compro tutta l’infrastruttura subito come si farebbe con l’approccio tradizionale, ma aggiungo pezzi e scalo, con lo stesso livello di scalabilità consentito dal cloud pubblico”.

Go-to.market indiretto

Oggi, fanno sapere in Nutanix, la società ha un numero non lontano dagli 8mila clienti in 130 Paesi, con circa tremila persone, trenta delle quali in Italia. Il modello di go to market è al 100 per cento indiretto, con due modalità di base: da una parte quella classica con il distributore, che in Italia significa Exclusive Networks e Systematika, e i rivenditori certificati, che sono circa un centinaio distinti in Authorized, Premier ed Elite. L’altra modalità è quella che vede la presenza degli OEM, con contratti specifici quali quelli con DellEMC, Lenovo e IBM per i pSeries, e delle piattaforme certificate in modalità HCL, Hardware Compatibility List: è il caso di HPE e Cisco.

L'articolo Nutanix, oltre l’iperconvergenza proviene da Data Manager Online.

]]>
Cinque insegnamenti sulla sicurezza cloud appresi nel 2017 https://www.datamanager.it/2018/01/cinque-insegnamenti-sulla-sicurezza-cloud-appresi-nel-2017/ Wed, 17 Jan 2018 13:36:08 +0000 http://www.datamanager.it/?p=139028 Equinix approfondisce alcuni dei principali insegnamenti che ha appreso in questo settore nel 2017 La sicurezza in ambito cloud è sempre stata un argomento importante tra le aziende e, dato che oltre il 90% delle imprese utilizza una forma di cloud computing pubblico, continua a essere dibattuta tra i professionisti della sicurezza. La sicurezza nel […]

L'articolo Cinque insegnamenti sulla sicurezza cloud appresi nel 2017 proviene da Data Manager Online.

]]>
Equinix approfondisce alcuni dei principali insegnamenti che ha appreso in questo settore nel 2017

La sicurezza in ambito cloud è sempre stata un argomento importante tra le aziende e, dato che oltre il 90% delle imprese utilizza una forma di cloud computing pubblico, continua a essere dibattuta tra i professionisti della sicurezza. La sicurezza nel cloud pubblico e privato è una tecnologia in evoluzione e vogliamo approfondire alcuni dei principali insegnamenti che abbiamo appreso in questo settore nel 2017.

Il cloud è ancora più intelligente e sicuro rispetto ai data center

Nonostante le molteplici violazioni aziendali alla sicurezza informatica avvenute nel 2017, le principali piattaforme cloud pubbliche hanno mostrato una promettente capacità nel mantenere sicure le applicazioni e i dati aziendali. L’intelligenza artificiale (AI) e il machine learning (ML) sono al centro di molte delle nuove funzionalità che i principali fornitori di servizi cloud stanno utilizzando per offrire un servizio di sicurezza più intuitivo e dinamico ai loro clienti. Ad esempio, durante la sua recente conferenza Re:Invent, Amazon Web Services (AWS) ha annunciato funzionalità di sicurezza che sfruttano l’intelligenza artificiale per identificare indirizzi IP dannosi e rilevare anomalie. Questa utilizza inoltre la tecnologia ML per riconoscere attività o comportamenti che indicano minacce, ad esempio un malintenzionato che esegue una scansione di server web in cerca di vulnerabilità di applicazioni conosciute. Assistiamo al fatto che AI e ML continuano a svolgere un ruolo importante nella lotta proattiva alla sicurezza informatica nel cloud e lavoreremo con più provider di servizi cloud (CSP) per implementare l’interconnessione diretta e sicura per le comunicazioni M2M (machine-to-machine) e le loro interazioni con gli utenti del sistema di sicurezza tramite il nostro ECX Fabric globale.

La gestione delle chiavi d’identità tra cloud ibridi e multicloud

La maggior parte dei CSP offre soluzioni di gestione delle chiavi d’identità ai propri clienti per aiutare a coordinare l’accesso ad applicazioni e dati all’interno di un’unica soluzione di piattaforma cloud. Tuttavia, il crescente numero di infrastrutture aziendali ibride e multicloud ha posto l’esigenza di avere soluzioni di gestione delle chiavi che forniscano copertura su più cloud e/o infrastrutture on-premise. In Equinix, abbiamo recentemente annunciato una beta pubblica per la nostra soluzione SmartKey HSM-as-a-Service, un modulo di sicurezza hardware (HSM) indipendente dal cloud. SmartKey offre servizi di gestione delle chiavi sicuri e scalabili per soddisfare i requisiti di prestazione e governance, di rischio e di conformità (GRC) tra più provider cloud e infrastrutture cloud ibride, come le soluzioni di storage privato Azure Stack e NetApp.

Il perimetro di sicurezza si è spostato al confine e oltre, richiedendo che i controlli di sicurezza siano più vicini alle cose che è necessario proteggere

Mentre il perimetro IT aziendale si offusca e diventa più distribuito e di ampia portata, le aziende devono modificare il proprio approccio all’implementazione dei diversi controlli di sicurezza, e non solo per il cloud. Detto questo, il confine digitale di un’azienda, un luogo in cui il commercio, le persone e gli ecosistemi digitali si incontrano, deve essere preparato per applicazioni multicloud e flussi di dati che servono utenti e cose su più reti globali e servizi cloud. Adottando politiche di sicurezza cloud al confine e abbracciando una strategia di sicurezza del tipo “non fidarsi di nessuno”, assicura che le protezioni critiche possano essere implementate laddove sono più efficaci e non abbiano alcun impatto sulle prestazioni o sulla qualità dell’esperienza dell’utente.

Come le regole di Governance, Rischio e Conformità stanno guidando le strategie di sicurezza nel cloud

Il termine “governance, rischio e conformità”, o GRC, descrive un insieme di attività o una piattaforma che pervade tutti i dipartimenti e le funzioni di un’organizzazione, consentendo a un’azienda di raggiungere i propri obiettivi aziendali, affrontare l’incertezza e agire con integrità. E il GRC non si ferma qui. Può anche includere funzionalità di garanzia e gestione delle prestazioni rispetto a tali obiettivi di business. Secondo Scott Wisniewski, managing director presso la società di consulenza globale Protiviti, lo straordinario aumento della quantità di dati che le organizzazioni devono analizzare, insieme all’adozione diffusa delle tecnologie cloud e mobile, indica che una maggiore raccolta, condivisione e collaborazione delle informazioni porta le organizzazioni a “ripensare la loro intera infrastruttura GRC”. ServiceNow, cliente di Equinix, è un esempio di un’azienda che fornisce una piattaforma di automazione IT basata su cloud che sfrutta l’analisi predittiva e dinamica per monitorare e gestire la governance, i rischi e la conformità nella propria attività, e anche in quella dei suoi clienti, tra cui Equinix.

La violazione dei dati è una questione di “quando”, non di “se”

Quest’anno ha impartito dolorose lezioni senza precedenti sulla sicurezza. Letteralmente miliardi di account online sono stati violati e sono stati esposti dati personali sensibili per centinaia di milioni di persone. Anche gli animali di peluche “intelligenti” sono stati complici nel perdere milioni di registrazioni audio tra bambini e genitori. Le persone e le aziende devono essere consapevoli che qualsiasi tecnologia online è soggetta a compromessi. Applicare ciò che abbiamo appreso dai primi quattro insegnamenti si rivelerà più importante che mai nel 2018.

L'articolo Cinque insegnamenti sulla sicurezza cloud appresi nel 2017 proviene da Data Manager Online.

]]>