<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>guida al compito di sistemi e reti by LUCIA DIANA INTELISANO</title>
      <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-02-03 10:24:59 UTC</pubDate>
      <lastBuildDate>2024-05-13 10:37:01 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>1 PROGETTARE SISTEMI E RETI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871951236</link>
         <description><![CDATA[<ul><li><p>reti LAN</p></li><li><p>reti WAN</p></li></ul><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-02-03 10:32:00 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871951236</guid>
      </item>
      <item>
         <title>progettazione rete locale LAN</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871951725</link>
         <description><![CDATA[<p>dettagliare la struttura interna della rete</p><p>• <strong>ipotesi iniziali e aggiuntive</strong> (dimensioni, costi, scalabilità, reti preesistenti); </p><p>• <strong>topologia </strong>(stella o stella estesa); </p><p>• <strong>mezzi trasmissivi</strong> (cavi in rame, fibre ottiche, wireless) con le loro caratteristiche (velocità, distanze) e tecniche di accesso alla rete (802.3 Ethernet, 802.11 Wi-Fi); </p><p>• <strong>schema logico</strong> dell’infrastruttura di rete progettata indicando le caratteristiche hardware e software dei dispositivi (PC, stampanti di rete, server, wireless terminal) e degli apparati di rete (switch, router, access point); </p><p>•<strong> piano di indirizzamento</strong> IPv4.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-02-03 10:33:26 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871951725</guid>
      </item>
      <item>
         <title>progettazione rete geografica WAN</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871952074</link>
         <description><![CDATA[<p>descrivere come si intendono gestire le collaborazioni con l'esterno.</p><p>Se la rete ha più sedi messe in rete con clienti, fornitori o aziende partner, bisogna progettare reti WAN di tipo extranet.</p><ul><li><p>Creazione di una VPN (Remote-access o Site-to-site)</p></li><li><p>Progettazione messa in sicurezza attraverso modello AAA </p></li><li><p>Scelta del tipo di server (NAS, AAA)</p></li><li><p>Scelta dei protocolli necessari (IPSec, SSL/TLS, MPLS etc)</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2024-02-03 10:34:15 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871952074</guid>
      </item>
      <item>
         <title>progettazione infrastruttura di rete</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871952205</link>
         <description><![CDATA[<ul><li><p>definizione servizi interni per il funzionamento della rete</p></li><li><p>definizione servizi esterni offerti agli utenti attraverso Internet</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/a061156a2e49347137572b6280adbbe4/image.png" />
         <pubDate>2024-02-03 10:34:38 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871952205</guid>
      </item>
      <item>
         <title>problematiche sulla sicurezza della rete aziendale</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871953245</link>
         <description><![CDATA[<p>A seconda degli scenari proposti si dovranno implementare i servizi di rete opportuni e garantirne la sicurezza. </p><p>Le principali parti che vanno sviluppate sono: </p><p>• la <strong>collocazione dei server</strong> dedicati o virtuali (standalone, data center, server farm, hosting e housing, cloud); </p><p>• l'implementazione dei <strong>server role</strong> principali (AD DS, DHCP, DNS, ecc.); </p><p>• la progettazione dei <strong>servizi integrati per la sicurezza</strong> (proxy, firewall, NAT e DMZ); </p><p>• le <strong>applicazioni e i protocolli</strong> usati dai client per accedere ai servizi e dai server per offrire i servizi; </p><p>• i <strong>sistemi operativi </strong>(per desktop, server o installati su apparati) presenti in rete; </p><p>• <strong>gli strumenti scelti per la gestione della rete</strong> (network management tools); </p><p>• <strong>gli strumenti scelti per garantire la sicurezza della rete</strong> (controllo degli accessi, crittografia delle trasmissioni, filtraggio dei pacchetti).</p><p><br></p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-02-03 10:37:47 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2871953245</guid>
      </item>
      <item>
         <title>Domande da fare dopo la lettura del testo</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909943382</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1-_E2Ezpf7vOQYtoNXFm-0HVOZjkvmZ3q/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 14:43:31 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909943382</guid>
      </item>
      <item>
         <title>Differenza tra hosting e housing</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909944822</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/14Hzy574h4U0kTqmsF5QMONHuoCHn36ux/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 14:44:29 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909944822</guid>
      </item>
      <item>
         <title>ESEMPI DI INFRASTRUTTURE DI RETE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909945726</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1hVKPuToiHLYVW5wh8VK6TAY_eeWiKm7a/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 14:45:05 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909945726</guid>
      </item>
      <item>
         <title>HARDWARE E SOFTWARE DI UNA LAN AZIENDALE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909947279</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1cA47uAzuXkJJqLoDKrU7fnTnlUjoYWbr/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 14:46:10 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909947279</guid>
      </item>
      <item>
         <title>MISURE DI SICUREZZA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909948171</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1KzdZyvg1sJpsF8aZ_ZiVToOSoXlpgqNN/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 14:46:46 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909948171</guid>
      </item>
      <item>
         <title>PIANO INDIRIZZAMENTO LAN E SERVER</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909959888</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1x2BFM5n3WjqrDg03yJv2_EV_zTHBffoT/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 14:54:16 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909959888</guid>
      </item>
      <item>
         <title>HARDWARE E SOFTWARE DEL SERVER WEB</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909969128</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1ua-vAs62TyANkCrO59lUuwc9EtGCkvUI/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 15:00:06 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2909969128</guid>
      </item>
      <item>
         <title>Il servizio di assegnazione della configurazione di rete</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2910001928</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1T-nSPBLDumS6M38f-jNME4vdDsa9cjb0/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 15:22:26 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2910001928</guid>
      </item>
      <item>
         <title>Il servizio di risoluzione di nomi </title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2910005329</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1kptGSnvHHm_paqP30__1tTayEWs3BNok/edit?usp=sharing&amp;ouid=107787051517591631572&amp;rtpof=true&amp;sd=true" />
         <pubDate>2024-03-07 15:24:38 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2910005329</guid>
      </item>
      <item>
         <title>CARATTERISTICHE DEGLI ACCESS POINT</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2913541574</link>
         <description><![CDATA[<p><a rel="noopener noreferrer nofollow" href="https://docs.google.com/document/d/1qi6hjQXrCJOa2NqMr3SoS2VY9GxZvx2sWSDBGwJUhuc/edit?usp=sharing">https://docs.google.com/document/d/1qi6hjQXrCJOa2NqMr3SoS2VY9GxZvx2sWSDBGwJUhuc/edit?usp=sharing</a></p>]]></description>
         <enclosure url="https://docs.google.com/document/d/1qi6hjQXrCJOa2NqMr3SoS2VY9GxZvx2sWSDBGwJUhuc/edit?usp=sharing" />
         <pubDate>2024-03-11 07:55:16 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2913541574</guid>
      </item>
      <item>
         <title>USO DEL BYOD</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2913546527</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://docs.google.com/document/d/1FRPcj0MVzlfFUL5bx4VntBRFlpN9ufKzAASsPvSG3CE/edit?usp=sharing" />
         <pubDate>2024-03-11 08:00:05 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2913546527</guid>
      </item>
      <item>
         <title>TRACCE SVOLTE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2913548532</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://drive.google.com/drive/folders/1w_E2wUycoJSRStIxdwkGgQGd6MSdlWOg?usp=drive_link" />
         <pubDate>2024-03-11 08:02:09 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2913548532</guid>
      </item>
      <item>
         <title>traccia ospedale</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975057653</link>
         <description><![CDATA[<p> </p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/3eabdfcef2e60cc323b35594a7877abb/2019___Sessione_straordinaria_Ospedale_su_tre_piani.pdf" />
         <pubDate>2024-04-30 08:09:46 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975057653</guid>
      </item>
      <item>
         <title>SOGGETTI COINVOLTI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975062095</link>
         <description><![CDATA[-	PAZIENTI
-	MEDICI 
-	FARMACIA
-	LOCALE TECNICO
]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/e1d5f0e1a92a49b868a313aa460645e8/image.png" />
         <pubDate>2024-04-30 08:13:40 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975062095</guid>
      </item>
      <item>
         <title>LIMITAZIONI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975063813</link>
         <description><![CDATA[<p>Per sicurezza, l’ospedale pone delle serie restrizioni ai medici: possono solo usare i tablet forniti loro dall’ospedale stesso e non dispositivi propri, devono identificarsi quando accedono al Wi-Fi dell’ospedale e non devono poter accedere a siti web non autorizzati.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:15:16 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975063813</guid>
      </item>
      <item>
         <title>SOLUZIONE INTERNA O ESTERNA?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975064700</link>
         <description><![CDATA[<p>DAL TESTO SI EVINCE CHE SI VUOLE ADOTTARE UNA SOLUZIONE INTERNA.</p><p>L’azienda ospedaliera dispone di un locale tecnico al piano seminterrato e intende adottare una soluzione interna.</p><p> </p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:16:05 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975064700</guid>
      </item>
      <item>
         <title>TOPOLOGIA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975065395</link>
         <description><![CDATA[<p>NON CI SONO LOCALI ESTERNI DA CONNETTERE GEOGRAFICAMENTE</p><p>QUINDI SI TRATTA DELLA CREAZIONE DI UNA RETE LAN</p><p>TOPOLOGIA A STELLA ESTESA</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:16:41 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975065395</guid>
      </item>
      <item>
         <title>COLLEGAMENTO ALL&#39;ESTERNO</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975066257</link>
         <description><![CDATA[<p>Una linea in fibra FTTB (Fiber to thè Building o Fiber to thè Basement) collegherà la LAN dell’ospedale alle dorsali di Internet.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:17:21 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975066257</guid>
      </item>
      <item>
         <title>COLLEGAMENTO VERTICALE INTERNO TRA I PIANI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975067156</link>
         <description><![CDATA[<p>Dallo switch principale partirà la dorsale verticale in Ethernet che va ai piani.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:18:06 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975067156</guid>
      </item>
      <item>
         <title>COLLEGAMENTO FARMACIA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975067534</link>
         <description><![CDATA[<p>Sempre al piano seminterrato è posta la farmacia che avrà 3 postazioni fisse, una stampante di rete e un access point (ma nessun tablet in dotazione).</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:18:28 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975067534</guid>
      </item>
      <item>
         <title>COLLEGAMENTO REPARTI SU PIANO</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975068849</link>
         <description><![CDATA[<p>Dovranno essere installati 2 access point per piano (uno per reparto), con funzioni di routing, che assegnino gli indirizzi IP ai tablet in DHCP.</p><p>Ogni access point avrà un pool di indirizzi diversi da assegnare ai tablet per evitare duplicazioni.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:19:35 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975068849</guid>
      </item>
      <item>
         <title>CREAZIONE DI UNA WLAN</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975069795</link>
         <description><![CDATA[<p>La WLAN tra tablet e access point sarà realizzata con tecnologia 802.11n (256 QAM in dual band a 2,4 GHz e a 5,2 GHz) che consente migliori prestazioni anche in presenza di altri dispositivi.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:20:26 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975069795</guid>
      </item>
      <item>
         <title>IL SERVIZIO RICHIEDE ALTA VELOCITA’?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975070938</link>
         <description><![CDATA[<p>Il servizio non richiede alte velocità di trasmissione (la 802.11n arriva fino a 450 Mbps) altrimenti sarebbe stato meglio puntare sulla 802.11ac (una sola banda a 5,2 GHz) che arriva fino 1,3 Gbps.</p><p>Avendo poi cura di configurare canali diversi per i due access point di reparto, si evitano sovrapposizioni di banda.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:21:29 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975070938</guid>
      </item>
      <item>
         <title>SSID NASCOSTO O IN CHIARO?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975071520</link>
         <description><![CDATA[<p>L’SSID può essere trasmesso in chiaro avendo previsto altri sistemi per garantire la sicurezza della rete.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:22:04 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975071520</guid>
      </item>
      <item>
         <title>DOVE POSIZIONARE GLI ARMADI RACK</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975071965</link>
         <description><![CDATA[<p>Ogni piano avrà un armadio rack a muro che farà da centro stella di piano e conterrà lo switch da cui parte la dorsale orizzontale del piano stesso verso gli access point e gli hub della saletta medica di reparto dotata di 2 postazioni fisse e una stampante di rete.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:22:30 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975071965</guid>
      </item>
      <item>
         <title>CABLAGGIO STRUTTURATO</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975072919</link>
         <description><![CDATA[<p>L’intera rete sarà cablata con cavi UTP Cat 6 e switch 1000BASE-TX (Gigabit Ethernet) e 10GBASE-T (10 Gigabit Ethernet) per i piani e cavi FTP Cat 7 e switch 10GBASE-T per le dorsali verticali e il piano seminterrato. I piani 2 e 3 avranno struttura identica al piano 1. </p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/c2356d719524bec9cbbdc84d19e83c79/image.png" />
         <pubDate>2024-04-30 08:23:14 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975072919</guid>
      </item>
      <item>
         <title>USO TABLET</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975073761</link>
         <description><![CDATA[<p>CONSERVAZIONE TABLET</p><p>Si può ipotizzare che ogni medico tenga in custodia il suo tablet in un cassetto chiuso a chiave.</p><p>COLLEGAMENTO DEI TABLET</p><p>Il medico, quando prende servizio, si reca nella sala medica del reparto e ritira il tablet dal proprio cassetto di cui possiede la chiave. All’accensione del tablet, l’APP del servizio preinstallata in esecuzione automatica, tenterà di collegarsi alla rete Wi-Fi dell’ospedale tramite l’access point di reparto.</p><p>Si può prevedere di inserire nella configurazione del router un filtro basato su MAC ADDRESS.</p><p>Solo i tablet possono collegarsi.</p><p>L’access point verificherà l’indirizzo MAC e chiederà username e password:</p><p>• l’indirizzo MAC per avere la certezza che si stia usando il tablet dell’ospedale e nessun altro dispositivo possa accedere alla rete interna dell’ospedale tranne quelli che hanno gli indirizzi MAC consentiti dall’amministratore di rete;</p><p>• le credenziali per avere la certezza che sia il tal medico a usare il dispositivo. Il server del servizio verificherà le credenziali (eventualmente appoggiandosi a un <strong>server AAA</strong>) e consentirà all’APP l’accesso al Wi-Fi, ottenendone l’indirizzo <strong>IP con lease per l’intera giornata</strong>, e al database dei pazienti del medico e dei farmaci della farmacia.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:23:58 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975073761</guid>
      </item>
      <item>
         <title>IMPOSSIBILITA’ DI CONNETTERSI A SITI WEB NON AUTORIZZATI: PROXY</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975074447</link>
         <description><![CDATA[<p>Dai tablet, oltre a utilizzare l’APP, il medico potrà consultare la propria posta e in generale navigare in rete ma non sarà possibile accedere a siti web non autorizzati.</p><p>&nbsp;A questo provvederà il proxy server che fa da <strong>gateway</strong> con funzione di <strong>firewall</strong> (bloccando indirizzi, applicazioni, tipi di trasmissioni) con le ACL previste dall’amministratore di rete in base alla policy aziendale.</p><p><strong>Ipotizziamo la presenza di 2 PC fissi e una stampante di rete nelle salette mediche di ogni reparto</strong>, utili ai medici per accedere alle cartelle cliniche dei pazienti o produrre documentazione al termine delle visite. I PC verranno configurati con le stesse restrizioni dei tablet. Al termine del turno lavorativo, il medico riporrà il tablet nel suo cassetto.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:24:31 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975074447</guid>
      </item>
      <item>
         <title>FARMACIA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975075155</link>
         <description><![CDATA[<p>I medici farmacisti avranno l’APP installata sui loro PC e quando prendono servizio anche loro la eseguono.</p><p>L’APP chiederà le credenziali di accesso (username e password). II server del servizio verificherà le credenziali (eventualmente appoggiandosi a un server AAA) e consentirà l’accesso al database dei farmaci a disposizione della farmacia interna.</p><p>Questo consentirà immediatamente al farmacista di vedere la richiesta inserita dal medico (l’APP consentirà l’attivazione delle notifiche) e di approntare la prescrizione e aggiornare il database. L’APP è la stessa del medico, le credenziali diverse mostreranno un diverso menù al farmacista e l’accesso a informazioni diverse. Ipotizziamo la presenza di un access point anche in farmacia, con due tablet a disposizione dei medici farmacisti, utili per la mobilità all’interno della zona magazzino medicinali.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:25:10 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975075155</guid>
      </item>
      <item>
         <title>USO DI UNA MDM IN CLOUD PER LA GESTIONE UNIFICATA DEI DISPOSITIVI MOBILI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975075693</link>
         <description><![CDATA[<p>Al fine di garantire una gestione unificata, il monitoraggio e l’aggiornamento dei dispositivi mobili in dotazione, per poter applicare policy di sicurezza dei dispositivi (email, navigazione, ecc.), <strong>distribuire software </strong>e APP ed eseguire la risoluzione dei problemi in remoto e in tempo reale sui dispositivi gestiti, occorre servirsi di una piattaforma di gestione dei dispositivi mobili (MDM: Mobile Device Management).</p><p>Le scelte in locale implicherebbero tempi lunghi per l’aggiornamento dei dispositivi e renderebbero più complessa la gestione e il monitoraggio.</p><p>Si fa quindi una scelta in cloud esclusivamente per la gestione e la protezione dei tablet. Il resto dei servizi rimane in locale, dal DBMS al servizio di gestione delle terapie prescritte dai medici.</p><p>La soluzione proposta consiste nell’acquisto di tablet normalmente in commercio con sistema operativo Android e l’utilizzo di <strong>servizi MaaS (Mobility as a Service) per l’MDM</strong>. La soluzione consente la gestione e la messa in sicurezza di tutti i dispositivi di un’azienda, nonché delle applicazioni e dei contenuti in essi incorporati. Inoltre mette a disposizione un contenitore sicuro che tiene tutti i file aziendali separati dal resto delle applicazioni del dispositivo. In questo modo, i dipendenti possono lavorare in sicurezza senza compromettere la sicurezza dei dati e dei dispositivi. Ciò semplifica anche la gestione dell’IT, poiché si deve solo monitorare l’APP del contenitore e non l’intero dispositivo.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:25:36 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975075693</guid>
      </item>
      <item>
         <title>CREAZIONE DI UNA DMZ</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975076505</link>
         <description><![CDATA[<p>Si mettono inoltre in sicurezza i server con una DMZ (DeMilitarizated Zone) di tipo a vicolo cieco. Allo scopo utilizziamo in ingresso alla rete un proxy server avente lo scopo di separare fisicamente la rete aziendale dalla sala server in DMZ.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:26:15 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975076505</guid>
      </item>
      <item>
         <title>PIANO DI INDIRIZZAMENTO</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975076874</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/c572e204dc9fc93ba1c58c558d9fd59f/image.png" />
         <pubDate>2024-04-30 08:26:35 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975076874</guid>
      </item>
      <item>
         <title>le possibili soluzioni ed i protocolli utilizzabili per impedire il furto di dispositivi diversi dai tablet fomiti al personale medico, per garantire l’accesso solo tramite autenticazione delle diverse categorie di utenti, per garantire la continuità ed affidabilità del servizio. </title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975077848</link>
         <description><![CDATA[<p>Il modo più semplice per impedire l’uso di dispositivi diversi dai tablet forniti al personale medico consiste nell’utilizzare tecniche di MAC filtering associate alle schede di rete Wi-Fi. L’access point verificherà l’indirizzo MAC e consentirà l’accesso alla rete ai soli dispositivi consentiti dall’amministratore di rete. Il MAC filtering è però poco sicuro: attacchi di tipo spoofing (falsificazione dell’identità) e m an in thè m id d le (a tablet e access point viene fatto credere di comunicare direttamente tra di loro) possono violare la privacy delle comunicazioni. La presenza di dati sensibili impone l’utilizzo di tecniche più sicure. È consigliabile configurare il Wi-Fi con crittografia WPA2-Enterprise che utilizza un server di autenticazione (protocollo AAA) di tipo RADIUS in grado di fornire un livello di sicurezza assai superiore. Il server può essere messo in cloud e il collegamento reso sicuro con una VPN di tipo Remote-access utilizzando la suite di protocolli IPsec.</p><p>Al fine di garantire la continuità e l’affidabilità del servizio bisogna: • dotarsi di un gruppo di continuità (UPS) per evitare mancanza di alimentazione agli apparati di rete; • avere due linee con tecnologie diverse se si utilizza il cloud, per esempio una veloce in fibra (FTTH) e una di riserva su doppino (ADSL tradizionale); • avere server ridondanti e bilanciabili che consentano di suddividere il carico di lavoro; • garantire la business continuity mediante soluzioni di backup dedicate e prevedere procedure di ripristino (Disaster Recovery Pian). A livello di sicurezza software possiamo pensare a più soluzioni. A livello applicativo, si potrà accedere alla pagina solo dopo aver fatto il login e inserito una password. Ogni utente apparterrà a una specifica categoria (medici o farmacisti) e questo gli permetterà di avere accesso solo a certe funzionalità. Un ulteriore grado di sicurezza può essere definito a livello di database tram ite la funzione GRANT che perm etterà l’accesso ad alcune tabelle solo agli utenti autorizzati.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:27:22 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975077848</guid>
      </item>
      <item>
         <title>La rivoluzione digitale ha profondamente modificato la gestione delle attività economiche portando ad una crescente richieste di servizi di natura informatica. Il candidato, dopo aver analizzato le esigenze delle imprese che devono gestire le proprie attività in modalità digitale, presenti i principali paradigmi di servizi cloud (XaaS) disponibili, delineando le caratteristiche di ciascuno. </title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975078412</link>
         <description><![CDATA[<p>Negli ultimi anni si assiste a una crescita esponenziale delle richieste di servizi informatici da parte delle aziende con la conseguente necessità di acquistare apparecchiature e software costosi.</p><p>Molto spesso questi software e hardware vengono utilizzati saltuariamente e diventano velocemente obsoleti, con la conseguenza di dover effettuare costosi aggiornamenti.</p><p>Anche la quantità di informazioni da gestire aumenta, e molto spesso c’è la necessità di incrementare la potenza di calcolo e di memorizzazione degli elaboratori presenti per far fronte a crescenti esigenze.</p><p>Per risolvere questi problemi la soluzione attualmente più diffusa è quella di gestire risorse dati e applicazioni in remoto: all’utente finale può non interessare dove si trovino, l’importante è che funzionino. Si parla allora di un luogo generico, a cui accedere tramite la rete (che normalmente viene mostrata come nuvola, in inglese cloud) dove possiamo trovare delle applicazioni da usare solo quando ci servono o dello spazio di memoria praticamente infinito dove memorizzare i nostri dati.</p><p>In pratica possiamo dire che il cloud computing è la possibilità di distribuire e utilizzare servizi IT attraverso il web.</p><p>Più specificatamente, con cloud computing si intende un <strong>insieme di tecnologie informatiche che permettono di memorizzare e/o archiviare e/o elaborare dati, grazie all’utilizzo di risorse hardware e/o software distribuite sulla rete Internet attraverso un’architettura di tipo Client/Server, rendendo disponibili all’utilizzatore le risorse come se fossero implementate da sistemi (server o periferiche personali) standard</strong>.</p><p>Con il cloud computing, i sistemi e le applicazioni informatiche che consentono alle aziende di funzionare sono concentrati in pochi grandi data center messi a disposizione degli utenti, in maniera dinamica, elastica e, a richiesta, sotto forma di servizio in abbonamento (subscription) o a consumo.</p><p>In questo modo si abbattono i costi degli investimenti nei centri informatici (CED) delle aziende e degli enti pubblici, e al contempo le organizzazioni, grandi e piccole, possono accedere rapidamente a grandi risorse di qualsiasi tipo (calcolo, memorizzazione, ecc.) per mezzo della virtualizzazione, abbattendo quindi completamente tutti i costi delle infrastrutture fisse (acquisto, mantenimento, potenziamento, ecc.). L’utente finale, infatti, pagherà l’uso delle risorse virtuali solo all’atto del loro effettivo utilizzo. Così, sono superate le tradizionali barriere alla realizzazione dei sistemi informativi, quali i costi e la complessità, mentre gli utilizzatori dei sistemi informatici possono concentrarsi sulla propria missione più strategica (core business).</p><p>In base alle varie componenti presenti, si possono realizzare diverse tipologie di servizi (o funzionalità) di cloud computing:</p><p>-&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SaaS (Software as a Service): consiste nell’utilizzo di programmi installati su un server remoto, cioè fuori dalla LAN aziendale, spesso attraverso un web server;</p><p>-&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; DaaS (Data as a Service): con questo servizio vengono messi a disposizione via web solamente i dati, ai quali gli utenti possono accedere tramite qualsiasi applicazione come se fossero residenti su un disco locale;</p><p>-&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; HaaS (Hardware as a Service): con questo servizio l’utente invia i dati in remoto affinché vengano elaborati da computer messi a disposizione e infine restituiti all’utente in forma di risultato dell’elaborazione effettuata;</p><p>-&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; PaaS (Platform as a Service): invece di uno o più programmi singoli, viene eseguita in remoto una piattaforma software che può essere costituita da diversi servizi, programmi, librerie e così via;</p><p>-&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IaaS (Infrastructure as a Service): utilizzo di risorse hardware in remoto. Questo tipo di cloud è quasi un sinonimo di grid computing, ma con la caratteristica imprescindibile che le risorse vengono utilizzate on demand nel momento in cui una piattaforma ne ha bisogno, e non vengono assegnate a prescindere dal loro utilizzo effettivo.</p><p>La possibilità offerta dal cloud computing di utilizzare le tecnologie informatiche con un modello a consumo o ad abbonamento (si parla anche di modello a servizio) libera l’amministrazione da tutto ciò che riguarda la manutenzione, l’aggiornamento e la distribuzione dei sistemi informativi, rapportando il pagamento all’erogazione di un servizio. Nella tabella seguente è mostrato un confronto tra la soluzione cloud e l’approccio tradizionale all’IT nel caso, per esempio, della Pubblica Amministrazione.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-30 08:27:53 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975078412</guid>
      </item>
      <item>
         <title>VANTAGGI E SVANTAGGI SOLUZIONI INTERNE E SU CLOUD</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975079307</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/d0f719fbe96eaabec6518c4497946854/image.png" />
         <pubDate>2024-04-30 08:28:37 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975079307</guid>
      </item>
      <item>
         <title>traccia servizio di ticketing</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975161052</link>
         <description><![CDATA[<p> </p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/a0b31d68c8ff04c894ed2fd5235e8f56/2019___Sessione_suppletiva_Infoservice_ticketing.pdf" />
         <pubDate>2024-04-30 09:41:10 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2975161052</guid>
      </item>
      <item>
         <title>FASE DI ANALISI PER AGGIUNGERE LE IPOTESI AGGIUNTIVE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976350355</link>
         <description><![CDATA[<p> Business needs (ROI return of investment, Normativa (obbligatorie come il GDPR, oppure volontare ISO …, Competitività) </p><p> Requisiti tecnici (scalabilità, throuput, sicurezza, gestione della rete )</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:42:09 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976350355</guid>
      </item>
      <item>
         <title>Analisi del testo</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351021</link>
         <description><![CDATA[<p>La ditta è una ditta esistente che già opera sul mercato con una cinquantina di dipendenti. </p><p> Vuole ottimizzare un servizio che già offrono, ovvero assistenza hardware e software e consulenza informatica. </p><p> Il servizio che vogliono implementare è un servizio di ticketing. </p><p> Si suppone che siano in possesso di un server dove hanno registrato già i loro clienti. </p><p> Il servizio richiesto riguarda solo una parte dei servizi che offrono </p><p> La ditta opera a livello regionale </p><p> I tecnici possono effettuare due tipi di interventi: da remoto e in loco per cui si possono spostare.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:43:19 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351021</guid>
      </item>
      <item>
         <title>Quant’è grande l’azienda?
</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351493</link>
         <description><![CDATA[<p>Medio piccola: per l’azienda lavorano una cinquantina di tecnici specializzati</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:44:05 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351493</guid>
      </item>
      <item>
         <title>Dove opera?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351722</link>
         <description><![CDATA[<p>A livello regionale</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:44:24 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351722</guid>
      </item>
      <item>
         <title>Ha una sola sede o più sedi?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351941</link>
         <description><![CDATA[<p>Ha una sola sede</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:44:44 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976351941</guid>
      </item>
      <item>
         <title>Dove operano i dipendenti? In sede oppure anche in postazioni esterne?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976352358</link>
         <description><![CDATA[<p>Possono effettuare lavori in loco per cui si possono spostare dalla sede interna</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:45:07 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976352358</guid>
      </item>
      <item>
         <title>Quanti clienti ha?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976352693</link>
         <description><![CDATA[<p>Un numero abbastanza alto ma non elevatissimo</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:45:30 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976352693</guid>
      </item>
      <item>
         <title>Esiste già una loro infrastruttura?</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976353441</link>
         <description><![CDATA[<p> La soluzione già presente in azienda è una soluzione interna con una sala server interna probabilmente per la presenza dei tecnici in sede, i cui vantaggi sono sicuramente: </p><p><br></p><p>o Essere l’unico gestore dei server </p><p><br></p><p>o Poter garantire la sicurezza in modo autonomi ed intervenire in caso di problemi, guasti e malfunzionamenti </p><p><br></p><p>o Poter proteggere la propria rete senza aspettare l’intervento di altri soggetti (casi di attacchi ddos)</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:46:39 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976353441</guid>
      </item>
      <item>
         <title>SOGGETTI OPERANTI
</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976353963</link>
         <description><![CDATA[<p>CLIENTI: si collegano al sito internet dell’azienda per registrarsi e inviare la richiesta di intervento aprendo un ticket </p><p><br></p><p>HELPDESK: prende in carico le richieste dei clienti e gestisce il ticket. </p><p><br></p><p>TECNICO: si collega con un suo dispositivo e controlla le richieste di intervento, aggiornandole sia in caso di risoluzione che non.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:47:34 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976353963</guid>
      </item>
      <item>
         <title>RAPPRESENTAZIONE GRAFICA
</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976354611</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/2ba929ab8edf2ce15c08652e7919c30b/image.png" />
         <pubDate>2024-05-01 07:48:42 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976354611</guid>
      </item>
      <item>
         <title>TOPOLOGIA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976354820</link>
         <description><![CDATA[<p>Implementazione di una rete LAN con topologia a stella.</p><p><br/></p><p>La gestione dei dati dei clienti e dei dati contabili dell’azienda devono essere necessariamente separate. </p><p><br/></p><p>La InfoService dispone di due server, </p><p><br/></p><p> il Server-1 dedicato alla gestione contabile ed amministrativa dell'azienda e </p><p><br/></p><p> il Server-2 che gestisce il sito web aziendale, la posta elettronica e il servizio FTP e sul quale viene implementato anche il sistema di ticketing (TicketSys)</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:49:04 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976354820</guid>
      </item>
      <item>
         <title>DMZ</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976356303</link>
         <description><![CDATA[<p>Il Server-2 è raggiungibile dall'esterno tramite Internet e per questo è esposto ad eventuali attacchi hacker. Per impedire che un eventuale attacco possa compromettere l'intera rete aziendale, è stata creata una zona protetta (DMZ) che ospita il Server-2.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:51:24 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976356303</guid>
      </item>
      <item>
         <title>FIREWALL</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976356767</link>
         <description><![CDATA[<p>La protezione è assicurata da un firewall con tre interfacce (3 legs ovvero "a tre gambe") che collegano rispettivamente: </p><p><br></p><p>1. La rete Internet (Wan) </p><p><br></p><p>2. la Lan interna (Il Server-1, i pc, le stampanti, ecc.) </p><p><br></p><p>3. la DMZ con il Server-2 esposto ad Internet </p><p><br></p><p>Il firewall permette al personale che lavora sulla Lan interna di collegarsi ad Internet e di accedere velocemente alla DMZ ma controlla fortemente il traffico dalla DMZ alla Lan interna, proteggendo quest'ultima da intrusioni indesiderate sul Server-2</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:52:06 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976356767</guid>
      </item>
      <item>
         <title>CONFIGURAZIONE HARDWARE E SOFTWARE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976357331</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/232c80ffe9b6a1378eca4ed5caada9b7/image.png" />
         <pubDate>2024-05-01 07:52:59 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976357331</guid>
      </item>
      <item>
         <title>IMPLEMENTAZIONE MISURE DI SICUREZZA
</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976357615</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/a075dd5de96ae7981a2c7e1b9fb5bf8c/image.png" />
         <pubDate>2024-05-01 07:53:29 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976357615</guid>
      </item>
      <item>
         <title>HTTPS: SICUREZZA NELLA CONNESSIONE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976358556</link>
         <description><![CDATA[<p>Per la protezione dei dati relativi al sistema di ticketing così come per la protezione dei dati del sito web aziendale, sul web server Apache è stato abilitato il protocollo HTTPS. HTTPS, acronimo di Hypertext Transfer Protocol over SSL, è una variante sicura e certificata del protocollo HTTP. Come HTTP lavora con un’architettura client/server in cui un client (il browser di un utente) esegue una richiesta e il server (il sito web) restituisce la risposta, ma usando il livello SSL, acronimo di Secure Sockets Layer, cripta i dati e li rende indecifrabili. In questo modo, HTTPS garantisce che solamente il client e il server siano in grado di conoscere il contenuto della comunicazione e impedisce ad altri soggetti di leggere e modificare i dati che vengono scambiati.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:54:59 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976358556</guid>
      </item>
      <item>
         <title>SICUREZZA LATO SOFTWARE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976359241</link>
         <description><![CDATA[<p>In un qualsiasi sistema software il meccanismo di autenticazione è fondamentale per la sicurezza e la complessità delle strategie adottate varia in base al contesto, all'importanza dei dati da proteggere e alla pericolosità e all'impatto di eventuali violazioni. I metodi di autenticazione sono molteplici e vanno dal login con username e password ai sistemi di riconoscimento biometrici (impronte digitali, voce, ecc) e all'uso di smart card e di token. Per accedere al sistema, TicketSys prevede una semplice procedura di login che verifica le credenziali dell'utente e riconosce il ruolo (cliente, dirigente, addetto helpdesk o tecnico) che egli riveste. A seconda del ruolo, l'utente potrà utilizzare tutte le funzionalità del software, o potrà utilizzarne solo alcune. Un filtro importante per la sicurezza, è ovviamente previsto al momento della registrazione dell'utente che non è automatica ma viene convalidata da InfoService sulla base del controllo della mail aziendale. TicketSys prevede che le password siano robuste (con una lunghezza adeguata e composta da maiuscole, minuscole, numeri e simboli di interpunzione) e vengano cambiate obbligatoriamente ogni 6 mesi</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:56:10 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976359241</guid>
      </item>
      <item>
         <title>SICUREZZA LATO SOFTWARE WEB: SESSIONI TEMPORANEE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976359714</link>
         <description><![CDATA[<p>Quando un utente viene autorizzato ad accedere al sistema tramite la procedura di login, viene impostata la variabile di sessione "autorizzato". Per evitare che un malintenzionato possa accedere direttamente ad una pagina php senza passare per il login, l'accesso a tutte le pagine php di TicketSys viene protetto da un semplice script che esegue il test della variabile di sessione "autorizzato". Le sessioni vengono correttamente create e distrutte Vengono utilizzati gli accorgimenti per far fronte alle vulnerabilità delle sessioni php. Questo punto è abbastanza complesso e lascio agli studenti più motivati il compito di approfondire i problemi (Session Hijacking e Session Fixation) e le buone pratiche php per farvi fronte.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:56:53 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976359714</guid>
      </item>
      <item>
         <title>SICUREZZA LATO SOFTWARE WEB: VALIDAZIONE DELL&#39;INPUT</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976360232</link>
         <description><![CDATA[<p>I campi dei form HTML che permettono la creazione, gli aggiornamenti e la chiusura dei ticket attraverso l'interazione tra clienti e tecnici, se non vengono correttamente validati, rappresentano una seria minaccia per la sicurezza. In particolare sono soggetti al problema dell'SQL-injection che consiste nel codice malevolo che, attraverso i form e sfruttando le query SQL, un hacker può inviare al database MySql. Per contrastare l'SQL-injection e più in generale per validare i dati inseriti in un form e inviati dal browser al server via GET o via POST, TicketSys utilizza le buone pratiche di eseguire sempre il typecast dei numeri e di sottoporre le stringhe al filtro di escaping dei caratteri speciali. In ogni caso le misure di protezione del software, per quanto complesse e sofisticate, aumentano la sicurezza ma non riescono a garantire il rischio zero e la difesa da tutti gli attacchi possibili; per questo motivo resta fondamentale proteggere adeguatamente il server e utilizzare una connessione cifrata HTTPS.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 07:57:47 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976360232</guid>
      </item>
      <item>
         <title>PIANO DI INDIRIZZAMENTO</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976362319</link>
         <description><![CDATA[<p>La rete aziendale InfoService è quindi segmentata con 4 reti/interfacce: WAN, LAN interna, DMZ1 e DMZ2. </p><p><br></p><p> La LAN interna, che contiene il Server-1 per la gestione contabile e amministrativa e le stazioni di lavoro del personale, è la rete più protetta. Da essa è possibile accedere ad Internet e alle due zone DMZ (in particolare i programmatori possono accedere in modo veloce al Server-2): non è invece assolutamente raggiungibile da altre reti e solo l'amministratore, dai server interni, può avviare una connessione in grado di accedervi. Per le dimensioni dell'azienda (una cinquantina di dipendenti) è sufficiente una sottorete /24 con 254 host utilizzabili. </p><p><br></p><p> DMZ1 ospita il Server-2 che è pubblico su Internet e consente a chiunque di accedere sulla porta TCP 80 </p><p><br></p><p> Per la natura di InfoService e per le caratteristiche dei servizi aziendali offerti, la rete WiFi (realizzata con Access point con standard di conformità IEEE 802.11 a/b/g/n, banda di frequenza a 2,4 Ghz e 5 Ghz, sicurezza WEP, WPA, WPA2) è riservata ai visitatori e ai dipendenti e DMZ2 è progettata esclusivamente per fornire ai dispositivi wifi la connettività a Internet. Con tale modalità, per l'accesso al WiFi è sufficiente l'autenticazione con una wireless password condivisa. </p><p><br></p><p> Il firewall è configurato in modo tale che: o la LAN interna può accedere ad Internet, DMZ1 e DMZ2 o DMZ1 può accedere a Internet ma non alla Lan interna o DMZ2 può accedere a Internet ma non alla Lan interna o fornisce l'accesso a Internet agli indirizzi IP, compressi nell'intervallo 192.168.3.0/24, che gli Access Point assegnano ai client wireless o Il Web Server sul Server-2 (IP 192.168.2.100) è accessibile da Internet alla porta 80</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/5bc34ce6fe6e3050f6189f5cd3efe60b/image.png" />
         <pubDate>2024-05-01 08:00:56 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976362319</guid>
      </item>
      <item>
         <title>CONTINUITA’ DEL SERVIZIO
</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976366166</link>
         <description><![CDATA[<p>Per quel che riguarda la continuità del servizio, la professionalità degli amministratori di rete e le misure di sicurezza adottate assicurano la migliore prevenzione dei rischi e minimizzano il danno in caso di eventi negativi. In particolare: </p><p> la continuità elettrica viene assicurata dal gruppo di continuità </p><p> la sala server è climatizzata e protetta da intrusioni indesiderate e da eventi catastrofici quali incendi e allagamenti </p><p> i server sono dotati di hardware ridondato (due alimentatori, dischi rigidi SATA raid 5) per far fronte a guasti o malfunzionamenti. I dischi sono Hot Swap per consentirne la sostituzione senza dover spegnere i server e interrompere il servizio </p><p> la sicurezza logica è assicurata da antivirus, segmentazione della rete e firewall perimetrale </p><p> il backup dei dati, indispensabile per la continuità operativa ed obbligatorio per legge (l’articolo 32 del GDPR recita: “il titolare deve mettere in atto misure adeguate per garantire la sicurezza dei dati”), è attuato giornalmente e in orari prestabiliti da un software che esegue il backup su hard disk esterno e su uno spazio cloud il piano di protezione dagli attacchi DDoS consente di contrastare eventuali attacchi massivi senza dover interrompere il normale svolgimento delle attività lavorative (Un attacco DDoS invia alla risorsa web aggredita una quantità di richieste tale da impedirgli, dopo un certo tempo, di funzionare correttamente) </p><p> il disaster recovery plan prevede, in caso di perdita di dati e blocco delle attività, il ripristino di applicazioni e dati entro tempi brevissimi Per garantire la continuità di Internet non è invece sufficiente affidarsi a un Provider di qualità. Anche le tecnologie più sicure non sono esenti da rischi e problemi e si possono comunque verificare black-out e disservizi. Nei casi in cui la connettività deve essere assicurata sempre (always-on) si può adottare la soluzione di utilizzare una seconda linea, preferibilmente con tecnologia di trasmissione differente dalla prima. Nel nostro caso la linea principale in fibra ottica a 500Mb/s viene affiancata da una linea WiFi fornita da un altro Provider e due linee convergono in un unico router multi-Wan con la funzionalità di "Load Balancing" che permette di condividere dinamicamente le due linee e di ottimizzare la connettività totale. Con questa configurazione se "cade" la linea principale in fibra ottica, l'altra, seppure in modo meno performante, assicura la continuità del servizio Internet.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 08:06:36 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976366166</guid>
      </item>
      <item>
         <title>DIFFERENZA TRA IPV4 E IPV6</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976367456</link>
         <description><![CDATA[<p>Esistono due versioni del protocollo IP: la versione IPv4 e la versione IPv6. Caratteristiche principali di IPV4 </p><p><br></p><p> la versione IPv4 è di gran lunga la versione più diffusa e trasporta oltre il 90% del traffico Internet attuale </p><p><br></p><p> l'indirizzo IP è formato da 32 bit </p><p><br></p><p> i 32 bit sono suddivisi in blocchi di 8 e la rappresentazione è decimale, con 4 cifre separate da un punto. In decimale il formato è <a rel="noopener noreferrer nofollow" href="http://XXX.XXX.XXX.XXX">XXX.XXX.XXX.XXX</a> dove XXX è un numero compreso tra 0 e 255 (essendo 2^8= 256 le combinazioni che si possono ottenere con 8 bit) </p><p><br></p><p>Esempio di indirizzo IP IpV4: 192.168.1.254 </p><p><br></p><p> Il numero di indirizzi IPv4 disponibili è di 2^32 ovvero circa 4 miliardi Gli indirizzi IPv4 disponibili sembrano tantissimi, in realtà, in conseguenza anche del numero sempre maggiore di dispostivi IoT che si connettono ogni giorno ad Internet, presto saranno assolutamente insufficienti. Per questo motivo è nato lo standard IPv6, che in futuro sostituirà l'IPv4. </p><p><br></p><p>Caratteristiche principali di IPV6 </p><p><br></p><p> l'indirizzo IP è formato da 128 bit </p><p><br></p><p> i 128 bit sono suddivisi in blocchi di 16 e la rappresentazione è esadecimale (8 cifre esadecimali separate da :) Esempio di indirizzo IP IpV6 A041:0C8D:96BC:1010:F0F0:7DD4:A24C:6276 </p><p><br></p><p> il numero di indirizzi disponibili, pari a 2^128, è praticamente inesauribile </p><p><br></p><p> grazie all'enorme spazio di indirizzamento, IPv6 consente una vera connessione end-toend e rende superfluo il ricorso alla NAT (Network Address Translation) degli indirizzi IP privati in pubblici. In altre parole, ogni dispositivo collegato ad una LAN può essere indirizzato direttamente tramite il proprio IP privato </p><p><br></p><p> utilizza IPSec (Internet Protocol Security), che consente di crittografare e autenticare i pacchetti inviati, rendendo la rete molto più sicura IPv6, essendo un'evoluzione tecnologica del Protocollo IP, è decisamente migliore di IPv4 in termini di efficienza e sicurezza. Purtroppo, però, le due versioni non sono compatibili e questo rallenta la diffusione del nuovo protocollo: la transizione allo standard futuro procede lentamente e potrà essere completata soltanto quando tutti i provider, server, sistemi e dispositivi utilizzeranno IPv6.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 08:08:37 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976367456</guid>
      </item>
      <item>
         <title>traccia punti di interesse</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976584581</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/b7ac8391e4890973e4221514bc1881d1/2018___esame_di_stato_point_of_interest.pdf" />
         <pubDate>2024-05-01 13:23:50 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976584581</guid>
      </item>
      <item>
         <title>INFRASTRUTTURA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976585992</link>
         <description><![CDATA[<p><br/></p><p>L'infrastruttura di rete necessaria riguarda: </p><ul><li><p><strong> il server</strong> che fornisce i contenuti informativi sui singoli punti di interesse e gestisce la piattaforma </p></li><li><p> i<strong> punti di interesse (POI)</strong>, chiese, castelli, palazzi storici, musei, eventi ecc.., oggetto dell'offerta turistica </p></li><li><p> <strong>i chioschi (InfoPoint)</strong>, in cui i turisti possono acquistare i servizi di fruizione dei contenuti multimediali relativi ai POI.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/efcfd182ea63133af910d08f4986b777/image.png" />
         <pubDate>2024-05-01 13:25:11 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976585992</guid>
      </item>
      <item>
         <title>CONNESSIONE TABLET: RETE 4G LTE </title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976592999</link>
         <description><![CDATA[<p> </p><p>non vi è nessuna infrastruttura di rete W-LAN e i tablet accedono al server tramite la rete Internet utilizzando il modem LTE integrato per l’accesso alla rete dati dell’operatore di telefonia mobile: </p><p> </p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/4ab8c1d8b0cb5b3c737bad9c905af961/image.png" />
         <pubDate>2024-05-01 13:32:25 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976592999</guid>
      </item>
      <item>
         <title>CONNESSIONE TABLET: WLAN CON ACCESS POINT</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976594163</link>
         <description><![CDATA[<p>vi sono uno o più access-point che consentono la connessione dei tablet alla rete W-LAN locale IEEE-802.11 (Wi-Fi) e, tramite questa, al server esposto sulla rete Internet: gli access-point sono connessi alla rete Internet mediante una rete Ethernet cablata utilizzando un router-switch che integra un modem DSL e un firewall; i tablet sono consegnati ai visitatori <strong>già configurati</strong> con le credenziali di accesso IEEE-802.11i (WPA-2) alla rete W-LAN e <strong>ricevono un indirizzo IPv4 dinamico da un server DHCP integrato nel router-switch, o negli access-poin</strong>t; l’accesso alla rete Internet avviene utilizzando NAT/PAT con un singolo indirizzo IPv4/IPv6 pubblico. È possibile elevare il livello di protezione dell’infrastruttura di rete presso il singolo POI configurando un server RADIUS IEEE-802.1X prevedendo un account per ogni singolo tablet.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/17ac61788f6bcdc9f5275396b6f4e94e/image.png" />
         <pubDate>2024-05-01 13:33:41 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976594163</guid>
      </item>
      <item>
         <title>GESTIONE INFOPOINT</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976595590</link>
         <description><![CDATA[<p>Ogni singolo InfoPoint ha alcune postazioni di lavoro connesse al server tramite la rete Internet e una stampante per i biglietti: </p><p>i PC delle postazioni di lavoro sono connessi alla rete Internet mediante una<strong> rete Ethernet cablata</strong> utilizzando un <strong>router-switch che integra un modem DSL e un firewall</strong>; gli indirizzi IPv4 possono essere assegnati staticamente utilizzando NAT/PAT per l’accesso alla rete Internet.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/dc47f49dfa1b6bb07db4e8ca71b6d442/image.png" />
         <pubDate>2024-05-01 13:34:59 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976595590</guid>
      </item>
      <item>
         <title>IL SERVER</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976597822</link>
         <description><![CDATA[<p>Per quel che riguarda il server, prendiamo in considerazione 3 alternative: </p><ol><li><p>utilizzare un Data Center costruito e gestito internamente dal Comune </p></li><li><p>gestire la piattaforma attraverso un portale e facendo ricorso ad una soluzione hosting tradizionale </p></li><li><p>affidarsi ad un Server cloud, ovvero a risorse e servizi forniti tramite Internet da un Provider</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 13:37:23 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976597822</guid>
      </item>
      <item>
         <title>SERVER: SOLUZIONE INTERNA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976599105</link>
         <description><![CDATA[<p>a) L'utilizzo di un Data Center interno garantisce il pieno controllo su dati e applicazioni ma richiede un investimento iniziale elevato per l'acquisto e la configurazione del server e necessita di personale tecnico informatico specializzato. Inoltre richiede notevoli costi annuali per la connessione DSL a larga banda, per la manutenzione e l'upgrade dell'hardware e del software e per garantire la sicurezza informatica;</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 13:38:39 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976599105</guid>
      </item>
      <item>
         <title>SERVER: SOLUZIONE HOSTING</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976599678</link>
         <description><![CDATA[<p>L’hosting tradizionale è una soluzione poco costosa ma adatta per ospitare esclusivamente siti con un traffico non elevato;</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 13:39:05 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976599678</guid>
      </item>
      <item>
         <title>SERVER: SOLUZIONE CLOUD</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976600751</link>
         <description><![CDATA[<p>L'utilizzo di un Server Cloud richiede che all'interno della struttura comunale sia presente una figura professionale in grado di amministrare da remoto un sistema informativo complesso. Inoltre non consente la possibilità di intervenire immediatamente in casi di guasti hardware e software: bisogna aprire un ticket di assistenza e aspettare l'intervento del provider. Ma garantisce diversi e importanti vantaggi: </p><p> virtualizzazione dei sistemi in ambiente GNU/Linux open source su una infrastruttura dedicata </p><p> pieno controllo e possibilità di gestione effettuando tutte le configurazioni che si ritengono necessarie </p><p> nessun investimento iniziale e costi annuali complessivi sostenibili </p><p> elevati livelli di sicurezza informatica grazie ad un'architettura distribuita e ridondata </p><p> gradualità degli investimenti: possibilità di richiedere al Provider nuovi servizi o prestazioni più performanti </p><p> man mano che crescono le esigenze o di modulare le risorse a seconda del fabbisogno </p><p> totale scalabilità </p><p><br></p><p>Tra le 3 alternative, si sceglie la soluzione Cloud in quanto le tecnologie di virtualizzazione e l’hardware proposti dai fornitori di servizi Cloud garantiscono affidabilità, scalabilità, flessibilità ed elevata sicurezza informatica e permettono di contenere i costi di esercizio. Un Web Server Apache, interfacciato con DB MySql e installato sul Server Cloud, fornisce tramite protocollo HTTPS le pagine web di base ed avanzate a cui accedono i visitatori, dialogando con i POI e gli InfoPoint per la gestione delle tariffe e dei servizi da erogare.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 13:40:08 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976600751</guid>
      </item>
      <item>
         <title>POI: HARDWARE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976601630</link>
         <description><![CDATA[<p>I POI sono equipaggiati da un modem/router/access point per connettere i minitablet dei visitatori, via wireless, alla rete Internet e consentire la fruizione dei contenuti multimediali. </p><p>In alternativa, ciascun minitablet potrebbe essere dotato di connettività LTE/4G con evidenti vantaggi di semplificazione dell'infrastruttura ma allo stesso tempo con pesante aggravio dei costi di gestione.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 13:40:55 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976601630</guid>
      </item>
      <item>
         <title>INFOPOINT</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976604204</link>
         <description><![CDATA[<p>Gli InfoPoint, oltre a fornire le informazioni turistiche, devono stampare e consegnare ai visitatori i biglietti e contestualmente, "previa consegna di un documento di identità o di un numero di carta di credito valida", i minitablet. Per questo motivo in ciascun InfoPoint, la consegna di biglietti e dispositivi sarà gestita da un operatore mentre i servizi di informazione turistica avanzati (elenco e descrizione sintetica dei POI, mappe, indicazione di percorsi, contenuti multimediali, ecc..) verranno forniti, in diverse lingue, da un totem interattivo con touchscreen. Gli InfoPoint sono dislocati in alcuni punti strategici del centro storico, presumibilmente nelle vicinanze dei POI più importanti e frequentati dai visitatori. POI ed InfoPoint sono connessi ad Internet tramite l'infrastruttura di rete cittadina, wireless e cablata, a larga banda già esistente e basata sull'utilizzo di fibra ottica, con connettività FTTH (Fiber to the Home con velocità di trasmissione sia in download che in upload fino a 1 GBit/sec). La scelta della fibra ottica, peraltro sempre più competitiva in termini di costi, è necessaria per assicurare una connettività adeguata ad un servizio a pagamento, basato su pagine web che presentano contenuti multimediali "pesanti" e che presumibilmente in alcuni POI e in determinate occasioni viene fruito contemporaneamente da un numero elevato di utenti. </p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/bc24fe289acb58ab1210172594e3d19e/image.png" />
         <pubDate>2024-05-01 13:43:20 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976604204</guid>
      </item>
      <item>
         <title>MINITABLET</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976605183</link>
         <description><![CDATA[<p>l minitablet che viene fornito in dotazione agli utenti che hanno acquistato il servizio è equipaggiato con SO Android e si connette automaticamente alla rete WiFi nella quale si trova in quel momento, grazie al fatto che su di esso sono "salvate" le reti WiFi (SSID e password) di tutti i POI del centro storico ed è impostata l'opzione "Attiva WiFi automaticamente". I tablet consegnati ai visitatori, oltre che disporre di un browser o di una specifica APP per la visualizzazione delle pagine web con i contenuti multimediali dei POI, devono avere le seguenti caratteristiche di connettività e geolocalizzazione: • W-LAN IEEE-802.11 (WI-FI); • W-WAN LTE; • GPS (per la geolocalizzazione indoor il sistema operativo Android è in grado di utilizzare le reti wireless LAN/WAN rilevate). Sul minitablet è installata un'app dedicata che presenta la mappa del centro storico con i marker dei vari punti di interesse e, attraverso il dialogo con il server, gestisce il servizio; inoltre è settato con un account ospite e un profilo molto limitato che, per motivi di sicurezza e privacy, consentono di usare esclusivamente l'app dedicata e impediscono di modificare le impostazioni di sistema. L'app del minitablet è dunque il cuore del servizio per la fruizione di contenuti multimediali relativi ai POI e, poiché i visitatori che la utilizzano provengono verosimilmente da diverse parti del mondo, è localizzata nelle lingue più importanti e diffuse. Il sistema proposto si basa su un'architettura client-server, nella quale il dispositivo client Android scambia dati con il Db MySql attraverso script PHP lato Server. Per realizzare il collegamento agli script PHP si utilizza il protocollo HTTPS dal sistema Android, per lo scambio dei dati si utilizza preferibilmente il formato JSON (JavaScript Object Notation). Dato che devono semplicemente richiedere e ottenere pagine web, la loro connessione al webserver avviene tramite la rete Internet utilizzando i protocolli di rete standard IP/TCP/HTTP: è senz’altro opportuno che l’accesso al web-server sia protetto utilizzando il protocollo TLS e che il server sia dotato di un certificato X.509 che ne garantisca l’autenticità ai client che si connettono. Data la natura privata di tutte le comunicazioni, sia quella tra tablet e server sia quella tra InfoPoint e server, e il fatto che i tablet sono configurabili prima di essere consegnati ai visitatori, è possibile elevare il livello generale di sicurezza prevedendo l’impiego generalizzato di VPN Per gli InfoPoint e i POI dotati di infrastruttura di rete è preferibile usare una VPN router-to-router utilizzando il protocollo IPsec in modalità tunnel; per i tablet che si connettono tramite la rete dati di telefonia mobile è invece possibile utilizzare una tecnologia end-to-end come open-VPN configurata sul web-server e per la quale esiste un client specifico per sistema operativo Android.  Riguardo alla soluzione del quesito c ("gli elementi dell’infrastruttura utili a limitare la fruizione delle pagine multimediali esclusivamente in prossimità o all’interno dei POI a cui si riferiscono"), si risponderà al punto 3, dopo aver definito il progetto della base dei dati.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/a5319399aaddc4ada21ebb380787b6b5/image.png" />
         <pubDate>2024-05-01 13:44:22 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976605183</guid>
      </item>
      <item>
         <title>SICUREZZA MINITABLET</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976607464</link>
         <description><![CDATA[<p>Come già detto, il minitablet in dotazione del visitatore è equipaggiato con SO Android e si connette automaticamente alla rete WiFi nella quale si trova in quel momento: un'app dedicata preinstallata gestisce il servizio di fruizione delle pagine multimediali, dialogando con Il Server Web. Al primo accesso, il visitatore, una volta selezionata la lingua dell'app e dei contenuti, introduce la password ricevuta all'atto dell'acquisto del biglietto: se la password è valida e la data di emissione, che risulta nella tabella biglietti, è uguale a quella corrente, viene "loggato". Se la tariffa prescelta è quella intermedia, seleziona, cliccando sui marker della mappa, i 3 POI per cui richiede la fruizione di contenuti multimediali avanzati. La tariffa, la lingua selezionata ed eventualmente i tre POI a scelta, vengono memorizzati, tramite script PHP, nella riga della tabella 'biglietti' individuata tramite la password. La password, introdotta al primo accesso, rimane valida per l'intera giornata grazie all'utilizzo del meccanismo delle sessioni. Una volta effettuato il login e le impostazioni legate alla tariffa, l'app visualizza sulla mappa la posizione del visitatore e quella dei POI più vicini in maniera tale che il visitatore possa scegliere facilmente il POI che intende raggiungere cliccando sul marker corrispondente nella mappa. Il codice del POI selezionato viene memorizzato sulla tabella biglietti nel campo poicorrente. Al fine di "limitare la fruizione delle pagine multimediali esclusivamente in prossimità o all’interno dei POI a cui si riferiscono", la soluzione più economica è quella del controllo di coerenza tra le coordinate GPS del minitablet in dotazione e le coordinate GPS del POI che si sta visitando. Il minitablet viene localizzato automaticamente e l'app si fa carico di far fronte ai problemi di stabilità del segnale GPS: ad esempio, quando il segnale nei punti più interni degli edifici non viene più ricevuto dal minitablet, l'app assume come coordinate le ultime ricevute. Quando il visitatore si reca in un altro POI, lo seleziona sul minitablet cliccando sul corrispondente marker della mappa e il processo di dialogo con il Server e di erogazione dei contenuti si ripete. In alternativa al meccanismo basato sul GPS, si potrebbero utilizzare altre soluzioni che prevedono l'utilizzo di tag RFID o bluetooth. Anche in questo caso il minitablet sarebbe localizzato automaticamente ma si presenterebbero problemi di costo e problemi logistici dovuti alle distanze di funzionamento dei dispositivi. E' da sottolineare, comunque, che l'utilizzo dei tag RFID o bluetooth, è in forte sviluppo e costituisce una frontiera di innovazione molto importate nelle applicazioni informatiche, dell'IoT (Internet of Things) in particolare. Riguardo alla specifica funzionalità richiesta dalla traccia che "la consultazione delle pagine multimediali sia abilitata esclusivamente ai dispositivi (minitablet) forniti all’atto dell’acquisto del biglietto", si è detto che i minitablet sono equipaggiati da un'app dedicata che non si può scaricare da uno store o da un sito pubblico. Questo garantisce che, pur conoscendo la password, è complicato utilizzare dispositivi diversi da quelli forniti insieme al biglietto. In ogni caso si interviene sugli access point che consentono il collegamento dei minitablet alla rete, impostando delle regole di filtraggio basate sul mac address dei minitablet stessi. In altre parole, si imposta una lista di dispositivi (una whitelist) che possono accedere alla rete. Se altri dispositivi con mac address non presenti nella whitelist tentano di accedere, vengono bloccati. In diversi access point commerciali l'impostazione di whitelist risulta agevole grazie ad appositi software di controllo che permettono di configurare facilmente decine di access point distribuiti in luoghi diversi, anche attraverso una rete geografica WAN. Il filtraggio tramite mac address è una misura di sicurezza aggiuntiva a quelle dei protocolli di sicurezza WEP, WPA e WPA2 dello standard IEEE 802.11 che impediscono la connessione di terze parti alla rete e criptano i dati inviati attraverso di essa.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 13:46:38 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976607464</guid>
      </item>
      <item>
         <title>FRUIZIONE BYOD</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976608750</link>
         <description><![CDATA[<p>II. In relazione al tema proposto nella prima parte, si discuta la possibilità di allargare la fruizione dei contenuti multimediali anche ai dispositivi personali degli utenti. In particolare, si analizzino le seguenti due ipotesi alternative:</p><p>  uso limitato ai soli dispositivi (minitablet) forniti all’atto dell’acquisto del biglietto, come sopra descritto: si individuino possibili soluzioni per impedire l’accesso alle pagine multimediali attraverso dispositivi non forniti dagli InfoPoint; </p><p> uso consentito ai dispositivi personali degli utenti (es. smartphone): si descriva una possibile integrazione del servizio volta a consentire la fruizione dei contenuti direttamente ad un singolo dispositivo di proprietà del visitatore, pur mantenendo i vincoli di fruibilità in base alla tariffa associata al biglietto. Il problema di impedire l’accesso alle pagine multimediali attraverso dispositivi non forniti dagli InfoPoint è stato già affrontato nella prima parte. In sintesi: a) il funzionamento complessivo della soluzione proposta si basa su un'app precaricata su ciascun minitablet che non si può scaricare da un sito pubblico; è dunque difficile utilizzare dispositivi diversi da quelli ricevuti in dotazione b) "ad abundantiam" gli access point delle reti WiFi consentono di selezionare i dispositivi che accedono alla rete tramite il filtraggio dei mac address (protezione MAC) Se si vuole consentire l'uso dei dispositivi personali degli utenti, mantenendo i vincoli di fruibilità in base alla tariffa associata al biglietto, occorre: </p><p>1. rinunciare al filtraggio dei dispositivi tramite mac address </p><p>2. consentire di scaricare sul dispositivo personale, da uno store pubblico (ad esempio il sito del Comune) e in modo riservato (utilizzando la password ricevuta all'atto dell'acquisto del biglietto), l'app dedicata </p><p>3. utilizzare un captive portal che permetta di autenticare i visitatori, ad esempio tramite un Server Radius: la password di autenticazione potrebbe essere fornita all'atto dell'acquisto del servizio ed essere la stessa utilizzata per la fruizione delle pagine multimediali</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 13:47:54 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976608750</guid>
      </item>
      <item>
         <title>COLLEGAMENTO DA SEDI REMOTE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976610016</link>
         <description><![CDATA[<p>Le principali tecnologie di comunicazione che consentono la realizzazione di una WAN aziendale tra sedi remote sono le seguenti: </p><p>• leased-line (E1/E3); </p><p>• frame-relay e ATM; </p><p>• Internet VPN (Virtual Private Network) con accesso cablato (DSL, FTTB/FTTH) o wireless (LTE). Il ricorso alla tecnologia VPN è il più pratico ed economico, anche se limitato in termini di prestazioni (tempi di risposta, banda disponibile). Il protocollo standard più utilizzato per la realizzazione di Internet VPN è IPsec: • nella modalità «tunnel» viene impiegato per connettere in modo sicuro (riservato e autenticato) i router che interfacciano la rete LAN di diverse sedi aziendali alla rete Internet (VPN site-to-site); • nella modalità «trasparente» viene impiegato per connettere in modo sicuro (riservato e autenticato) attraverso la rete Internet due computer, normalmente un server aziendale con un client esterno alla rete aziendale (VPN end-to-end). Per la realizzazione di VPN end-to-end è molto utilizzato il software openVPN che realizza una VPN a livello di trasporto, anziché a livello di rete. Nel caso di studio proposto, le due sedi aziendali dovrebbero essere connesse mediante una VPN IPsec site-to-site configurata sui router che interfacciano le LAN aziendali alla rete Internet: utilizzando la modalità tunnel del protocollo IPsec è possibile unificare le due LAN aziendali in un’unica rete IP; gli agenti sul territorio possono accedere ai server aziendali mediante una VPN realizzata con openVPN installando lo specifico software client sul proprio PC:</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/6d3c5f03ee6442834a18d13f4254cdf7/image.png" />
         <pubDate>2024-05-01 13:49:18 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976610016</guid>
      </item>
      <item>
         <title>TRACCIA NOLEGGIO BICICLETTE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976628400</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/8e69a4ee5dc69538bb8e6743ebfb357e/2019___SIMULAZIONE_MINISTERIALE_noleggio_di_biciclette.pdf" />
         <pubDate>2024-05-01 14:06:59 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976628400</guid>
      </item>
      <item>
         <title>IPOTESI AGGIUNTIVE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976733907</link>
         <description><![CDATA[<p>Ipotizziamo la presenza di un locale tecnico all’ingresso di ogni stazione dotato di router connesso a Internet per inviare i dati in tempo reale al sistema centrale e di un access point in grado di coprire col WiFi l’intera stazione. Ipotizziamo inoltre la presenza di due tipi di totem: </p><p>• uno all’ingresso di ogni stazione, dotato di reader RFID contactless in grado di leggere e riconoscere la smart card dell’utente, consentire l’accesso alla stazione e sbloccare uno slot per il noleggio o la riconsegna mostrandone il numero su display; </p><p>• uno in ciascuno dei 50 slot di ogni stazione dotato di reader RFID contactless (in grado di leggere e riconoscere il tag RFID fissato su ogni bicicletta) e di una scheda Wi-Fi per inviare i dati all’access point del locale tecnico. Su ogni totem degli slot ci sarà anche un semaforo con: </p><p>• luce rossa se la bicicletta è bloccata; </p><p>• luce verde se la bicicletta è sbloccata; </p><p>• luce spenta se la bicicletta non c’è.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 15:48:40 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976733907</guid>
      </item>
      <item>
         <title>INFRASTRUTTURA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976736038</link>
         <description><![CDATA[<p>L’utente del servizio, mediante un’APP, sceglie la stazione cittadina con biciclette disponibili per il noleggio o con slot liberi per la riconsegna della bicicletta noleggiata. Mediante la smart card ricevuta accede alla stazione e allo slot per il noleggio o la riconsegna. Quando l’utente accede alla stazione, il sistema legge il codice identificativo dell’utente dalla sua smart card grazie al lettore RFID presente sul totem all’ingresso della stazione che controllerà la validità della tessera, mostrerà a display il numero dello slot da utilizzare e metterà verde il semaforo. Nel momento in cui la bicicletta viene prelevata o riconsegnata dall’utente, il lettore RFID presente sullo slot rileverà il codice univoco della bicicletta e l’ora e le invierà, tramite Wi-Fi, all’access point del locale tecnico. Il sistema abbinerà il codice univoco della bicicletta al codice identificativo dell’utente e lo invierà al sistema centrale per l’inizio della tariffazione (in fase di noleggio) o per la fine della tariffazione (in fase di riconsegna). Riassumendo, il sistema della stazione registra e invia al server centrale: </p><p>• l’ID dell’utente (letto dal tag RFID della smart card dell’utente mediante il totem all’ingresso); </p><p>• l’ID della bicicletta (letto dal tag RFID di ogni bicicletta mediante il totem dello slot); </p><p>• la data e ora del noleggio o della riconsegna (prese dal sistema); </p><p>• l’ID della stazione (preso dal sistema). </p><p><br></p><p>Nel locale tecnico il router viene collegato a uno switch con tre porte GigabitEthernet: </p><p>• una verso il totem posto all’ingresso; </p><p>• una verso l’access point che raccoglie le informazioni da ogni singolo slot; </p><p>• una verso un PC client per l’accesso al server centrale direttamente dalla stazione qualora ve ne fosse bisogno per modificare la configurazione del sistema. Per quanto riguarda le misure utili per garantire la continuità del servizio, la soluzione cloud, affidata ad aziende specializzate in cloud computing e servizi di hosting, può dare ampie garanzie.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/ab50b5b402af65dce87be423c8259fd5/image.png" />
         <pubDate>2024-05-01 15:50:41 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976736038</guid>
      </item>
      <item>
         <title>TRACCIA SPEDIZIONE PACCHI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976742442</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/ddc82c94f980bc80e207339197a5060f/2019___SIMULAZIONE_SCOLASTICA_spedizione_pacchi.pdf" />
         <pubDate>2024-05-01 15:56:45 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976742442</guid>
      </item>
      <item>
         <title>SOGGETTI OPERANTI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976743383</link>
         <description><![CDATA[<p>a) SOCIETÀ DI SPEDIZIONI: è un’azienda che, attraverso una procedura informatizzata, vuole fornire al mittente e al destinatario un servizio di consegna e tracciabilità di una missiva in spedizione. Nei propri uffici risiederà la centrale operativa. </p><p><br></p><p>b) MITTENTE: è un privato o un’azienda che deve effettuare una o più spedizioni. Per farlo accede al servizio di spedizione online di SOCIETÀ DI SPEDIZIONI ed effettua la richiesta compilando un apposito form (se non è ancora cliente dovrà effettuare prima la registrazione) con i propri dati, quelli del destinatario e le caratteristiche della missiva. </p><p><br></p><p>c) DESTINATARIO: è un privato o un’azienda che deve ricevere una o più spedizioni. </p><p><br></p><p>d) SEDE LOCALE (SL): è una qualsiasi sede locale della SOCIETÀ DI SPEDIZIONI dotata di magazzino e almeno un MAGAZZINIERE. </p><p><br></p><p>e) SEDE REGIONALE (SR): sede regionale dotata di un magazzino e di almeno un MAGAZZINIERE. </p><p><br></p><p>f) TRASPORTATORE: è assegnato a una SL o a una SR . </p><p><br></p><p>g) MAGAZZINIERE: è assegnato a una SL o a una SR .</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 15:57:39 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976743383</guid>
      </item>
      <item>
         <title>IPOTESI AGGIUNTIVE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976743794</link>
         <description><![CDATA[<p>Ipotizziamo che la SOCIETÀ DI SPEDIZIONI (SDP) abbia fornito a ogni trasportatore e a ogni magazziniere un mini tablet con preinstallata un’apposita APP per comunicare al sistema la presa in carico della missiva. La missiva viene univocamente identificata attraverso un QR code che il sistema produce e che il primo trasportatore applica alla missiva quando la ritira dal mittente. Il mini tablet è dotato di fotocamera per la lettura del QR code e consente di acquisire la firma grafometrica del mittente e del destinatario. L’avvenuta presa in carico viene comunicata (dal trasportatore o dal magazziniere) al sistema leggendo il QR code applicato alla missiva e inviando tutti i dati (codice_dipendente, data, ora, QR code) attraverso l’apposita APP della SDP installata sul mini tablet. I dipendenti della SDP che vengono fisicamente a contatto con la missiva, siano essi magazzinieri o trasportatori, saranno i principali autori del tracciamento della spedizione.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 15:58:05 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976743794</guid>
      </item>
      <item>
         <title>NUOVA PROCEDURA INFORMATIZZATA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976747370</link>
         <description><![CDATA[<p>Vediamo la sequenza dei 23 passi della nuova procedura automatizzata (Figura 1). </p><p>1. II MITTENTE accede al portale della SOCIETÀ DI SPEDIZIONI, effettua il login al servizio spedizioni e compila il form con la richiesta. </p><p>2. La SOCIETÀ DI SPEDIZIONI prende in carico la richiesta, la elabora e fornisce via mail a MITTENTE e DESTINATARIO il report sui tempi di consegna previsti. </p><p>3. La SOCIETÀ DI SPEDIZIONI assegna alla SL di competenza (l’algoritmo selezionerà la sede locale più vicina al MITTENTE) la spedizione e le fornisce il QR code per la missiva. </p><p>4. Il TRASPORTATORE, incaricato dalla SL di competenza, si reca dal MITTENTE munito di QR code, ritira la missiva, ne acquisisce la firma grafometrica, applica l’etichetta col QR code sulla missiva. </p><p>5. II TRASPORTATORE comunica al sistema la presa in carico (avvenuto ritiro) inviando il proprio codice dipendente, la data, l’ora, il QR code e la firma acquisita. </p><p>6. II TRASPORTATORE porta il pacco alla SL di competenza. </p><p>7. La SL di competenza, tramite un suo MAGAZZINIERE, prende in carico la missiva e la comunica al sistema. </p><p>8. Il TRASPORTATORE incaricato dalla SL di competenza preleva la missiva dal magazzino. </p><p>9. II TRASPORTATORE comunica al sistema l’avvenuta presa in carico. </p><p>10. Il TRASPORTATORE porta la missiva alla SR della regione del MITTENTE. </p><p>11. La SR di competenza, tramite un suo MAGAZZINIERE, prende in carico la missiva e la comunica al sistema. </p><p>12. II TRASPORTATORE incaricato dalla SR di competenza preleva la missiva dal magazzino. </p><p>13. Il TRASPORTATORE comunica al sistema l’avvenuta presa in carico. </p><p>14. II TRASPORTATORE porta la missiva alla SR della regione del DESTINATARIO. </p><p>15. La SR di competenza, tramite un suo MAGAZZINIERE, prende in carico la missiva e la comunica al sistema. </p><p>16. Il TRASPORTATORE incaricato dalla SR di competenza preleva la missiva dal magazzino. </p><p>17. Il TRASPORTATORE comunica al sistema l’avvenuta presa in carico. </p><p>18. Il TRASPORTATORE porta la missiva alla SL di competenza (la più vicina al DESTINATARIO). </p><p>19. La SL di competenza, tramite un suo MAGAZZINIERE, prende in carico la missiva e la comunica al sistema. </p><p>20. Il TRASPORTATORE incaricato dalla SL di competenza preleva la missiva dal magazzino. </p><p>21. Il TRASPORTATORE comunica al sistema l’avvenuta presa in carico. </p><p>22. Il TRASPORTATORE provvede alla consegna della missiva presso il DESTINATARIO, acquisendone la firma grafometrica. </p><p>23. II TRASPORTATORE comunica al sistema l’avvenuta consegna inviando, oltre ai soliti dati, anche la firma acquisita. In qualsiasi momento, mittente e destinatario possono seguire lo stato della spedizione accedendo al servizio online della SOCIETÀ DI SPEDIZIONI.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/3fc73f3f315db8aca770d2ff3f758aba/image.png" />
         <pubDate>2024-05-01 16:01:25 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976747370</guid>
      </item>
      <item>
         <title>INFRASTRUTTURA</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976751792</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/b29a71890655ea666785c20975d08d20/image.png" />
         <pubDate>2024-05-01 16:06:02 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976751792</guid>
      </item>
      <item>
         <title>SCHEMA DI  COMUNICAZIONE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976753130</link>
         <description><![CDATA[<p> I TRASPORTATORI: si muovono lungo le sedi. =&gt; la rete 4G/LTE-A </p><p><br></p><p> I MAGAZZINIERI: navigano sulla linea internet dell’azienda, quindi sono connessi ad una rete locale wireless. </p><p><br></p><p> LE SEDI LOCALI E NAZIONALI devono comunicare in modo sicuro con la SEDE CENTRALE: VPN SITE-TO-SITE </p><p><br></p><p> SOCIETA’ DI SPEDIZIONI: deve aver installato il server per raccogliere e gestire i dati provenienti dal mittente, dai trasportatori e dai magazzinieri: soluzione o Cloud o soluzione interna .</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:07:22 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976753130</guid>
      </item>
      <item>
         <title>DISPOSITIVI DI TRASPORTATORI E MAGAZZINIERI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976755066</link>
         <description><![CDATA[<p>I dispositivi utilizzati da trasportatori e magazzinieri possono essere dei mini tablet dotati di: </p><p><br/></p><p> PER I TRASPORTATORI scheda SIM/USIM (Universal Subscriber Identity Module, evoluzione della SIM) per garantire la connettività 4G/LTE-A necessaria ai trasportatori per comunicare in tempo reale i cambiamenti di stato della spedizione; </p><p><br/></p><p> PER I MAGAZZINIERI scheda di rete Wi-Fi per garantire la connettività wireless in ambito locale, utile ai magazzinieri per comunicare in tempo reale i cambiamenti di stato della spedizione; </p><p>I magazzinieri all’interno delle SL e delle SR, anch’essi muniti di mini tablet, sfrutteranno il Wi-Fi della LAN aziendale per comunicare col Cloud della SOCIETÀ DI SPEDIZIONI. Per eventuali operazioni da svolgersi al di fuori dall’area coperta dal Wi-Fi, potranno anch’essi utilizzare la rete 4G/LTE-A</p><p><br/></p><p> APP per acquisire il QR code tramite la fotocamera digitale del mini tablet; </p><p><br/></p><p> GPS integrato per monitorare gli spostamenti degli automezzi in tempo reale; </p><p><br/></p><p> APP per acquisire, sul touchscreen del mini tablet, la firma autografa del mittente e del destinatario, nota come firma grafometrica o firma elettronica avanzata (da non confondersi con la firma digitale); </p><p><br/></p><p> APP per accedere al servizio in Cloud della SOCIETÀ DI SPEDIZIONI e comunicare i dati e i cambiamenti di stato della spedizione.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:09:25 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976755066</guid>
      </item>
      <item>
         <title>TECNOLOGIA 4G/LTE</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976756445</link>
         <description><![CDATA[<p>La comunicazione tra il sistema mobile dei trasportatori muniti di mini tablet e il Cloud della SOCIETÀ DI SPEDIZIONI avviene tramite la tecnologia 4G/LTE-A. Poiché i trasportatori sono in movimento e possono aver bisogno di collegarsi al servizio da qualsiasi luogo, la soluzione migliore è utilizzare la telefonia cellulare con tecnologia 4G/LTE-A. </p><p><br></p><p>I due componenti fondamentali di una rete LTE sono la LTE Access Network e la LTE Core Network. La LTE Access Network è costituita dal LTE User Equipment (LTE-UE), che è il dispositivo mobile dotato di smart card USIM che contiene i dati identificativi dell’utente utilizzati per l’autenticazione e l’accesso al servizio, e dalla stazione base eNodeB (eNB) che si interfaccia alla rete core e che svolge funzioni di sicurezza, tipicamente implementate con tecniche di tunneling e con servizi di autenticazione, integrità e cifratura dei dati. La LTE Core Network ha invece come elemento principale il Mobility Management Entity (MME) che svolge funzioni di controllo, quali, per esempio, l’autenticazione del dispositivo mobile LTE-UE tramite il database HSS (Home Subscriber Server); si occupa anche della gestione della connessione e degli aspetti di mobilità. L’evoluzione di LTE (LTE-Advanced) ha introdotto alcune importanti funzionalità. Tra queste l’impiego di ripetitori intelligenti, detti Relay Node (RN), che, compensando l’attenuazione di propagazione tra utente e stazione base, consentono di aumentare la capacità e la copertura. L’utilizzo di questa tecnologia consentirà ai trasportatori non solo di comunicare i dati per la tracciatura della missiva (utile a mittente e destinatario) come richiesto nella prima parte del tema al Punto 1, ma anche di monitorare lo spostamento degli automezzi (utile alla SOCIETÀ DI SPEDIZIONI).</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:10:48 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976756445</guid>
      </item>
      <item>
         <title>CONNESSIONE ALLA RETE LAN INTERNA DELLA SOCIETA’ DI SPEDIZIONI DALL’ESTERNO CON VPN Site-to-site</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976760785</link>
         <description><![CDATA[<p>Gli uffici della SOCIETÀ DI SPEDIZIONI saranno connessi in VPN Site-to-site col Cloud per garantire l’integrità e la riservatezza delle comunicazioni dei dati sensibili dell’azienda e dei suoi clienti.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:15:27 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976760785</guid>
      </item>
      <item>
         <title>SPIEGARE COS’è LA VPN E LA VPN SITE-TO-SITE
</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976761564</link>
         <description><![CDATA[<p>Il tunnel VPN consente di creare un canale sicuro e dai percorsi garantiti tra gli uffici e l’infrastruttura Cloud creata in remoto.</p><p><br/></p><p><strong>Una VPN (Virtual Private Network)</strong> è una rete privata creata all’interno di un’infrastruttura di rete pubblica. </p><p><br/></p><p>Una <strong>Remote-access VPN </strong>consente ai singoli utenti di stabilire connessioni sicure con la intranet aziendale, collegandosi da casa, dalla sede di un cliente o fornitore. Gli utenti possono accedere alle risorse protette della rete locale, come se fossero direttamente collegati ai server della rete. </p><p><br/></p><p>Dal momento che una VPN utilizza una rete pubblica, si devono affrontare alcuni importanti problemi legati alla trasmissione dei dati e alla loro riservatezza: </p><p><br/></p><p>1. la variabilità del tempo di trasferimento (traffico, congestione, latenza, velocità variabili, jitter, perdita di pacchetti, ecc.): l’impiego di tecniche di QoS (Quality of Service) consente di trattare il traffico in rete in modo da disciplinare il flusso dei pacchetti; </p><p><br/></p><p>2. il controllo degli accessi alla VPN e la sicurezza delle trasmissioni: questi problemi vengono affrontati impiegando una combinazione di tre fattori: autenticazione, cifratura e tunneling. L’autenticazione consente solo alle persone autorizzate di accedere alla VPN; solitamente oltre al classico login con username e password si richiede di immettere un pin generato da un key fob oppure si usano applicazioni per la lettura di un QR code sulla pagina di autenticazione. La cifratura si occupa di rendere illeggibili i dati, così da garantirne la segretezza. </p><p><br/></p><p>Le VPN usano vari algoritmi di cifratura <strong>(3-DES, IDEA, ec</strong>c.). Vengono utilizzati dei <strong>protocolli di sicurezza </strong>per lo scambio delle chiavi di cifratura: un esempio è <strong>IKE (Internet Key Exchange)</strong> della suite di protocolli <strong>IPsec</strong>. </p><p><br/></p><p><strong>Il tunneling</strong> è una tecnica che consiste nell’incapsulare i pacchetti da trasmettere sulla VPN in altri pacchetti, in modo tale che il pacchetto esterno protegge tutto il contenuto del pacchetto interno, che potrà essere completamente cifrato (inclusi i dati dell’header). </p><p><br/></p><p>Tipicamente per realizzare le VPN si usano i protocolli: </p><p><br/></p><p>• IPsec (IP security): è un’architettura di sicurezza a livello Network, molto usata dalle aziende, che si compone di più protocolli: AH (Authentication Header), che garantisce l’autenticazione e l’integrità del messaggio, ma non la confidenzialità; </p><p><br/></p><p>ESP (Encapsulating Security Payload), che fornisce autenticazione, confidenzialità e integrità del messaggio; </p><p><br/></p><p>IKE (Internet Key Exchange), usato per lo scambio delle chiavi di crittografia; </p><p><br/></p><p>• SSL/TLS (Secure Sockets Layer/Transport Layer Security) di tipo Client/Server, che hanno lo scopo di autenticare il server da parte del client e di creare un canale cifrato, sicuro, di comunicazione tra i due. Si tratta di protocolli che operano a livello Transport, usati per proteggere le comunicazioni tra due applicazioni. Infatti, sono tipicamente impiegati in ambito web (HTTPS), dove l’identità nelle connessioni può essere autenticata usando la crittografia asimmetrica (esempio: RSA). È prevista la certificazione del server e, opzionalmente, quella del client. In questo contesto il certificato digitale è il documento elettronico che associa l’identità del server alla chiave pubblica; </p><p><br/></p><p>• MPLS (Multi-Protocol Label Switching): questa modalità di creare le VPN è tipica degli ISP (Internet Service Provider) ed è offerta come servizio gestito in ambito di reti IP. Questo perché MPLS necessita della rete circoscritta di un Service provider che ne fornisca l’infrastruttura di supporto.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:16:12 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976761564</guid>
      </item>
      <item>
         <title>SCELTA DEL CLOUD PER LA SOCIETA’ DI SPEDIZIONI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976762500</link>
         <description><![CDATA[<p>Per quanto riguarda l’organizzazione dei server per la raccolta dei dati e l’offerta dei servizi web, abbiamo fin dall’inizio puntato molto per una soluzione che contemplasse anche l’uso del Cloud. I servizi di cloud computing che servono alla SOCIETÀ DI SPEDIZIONI sono di tipo SaaS (Software as a Service). La soluzione SaaS fornirà in remoto due programmi: </p><p> uno per gestire i dati in arrivo dalle APP installate sui mini tablet di trasportatori e magazzinieri e metterli a disposizione degli uffici centrali, </p><p> e uno per gestire il servizio online di registrazione dei clienti e l’inserimento delle richieste di spedizione. </p><p><br></p><p><strong>PERCHE’ SCEGLIERE LA SOLUZIONE IN CLOUD </strong></p><p><br></p><p>Le motivazioni della scelta di appoggiarsi al cloud computing sono principalmente due: 1. economiche: poiché la SOCIETÀ DI SPEDIZIONI vuole offrire un nuovo servizio online, la soluzione Cloud consente minori investimenti iniziali sui server e sulle infrastrutture informatiche necessarie, assicurando manutenzione e aggiornamenti; 2. strategiche: poiché la SOCIETÀ DI SPEDIZIONI si occupa di spedizioni (trasportatori e magazzinieri), la soluzione Cloud libera risorse umane dell’IT (sistemisti, telecomunicazionisti, programmatori) che possono concentrarsi sul core business dell’azienda. </p><p>Nel data center interno all’azienda resterebbero solo i server per la gestione della LAN degli uffici (DHCP, DNS, web, FTP, mail, ecc.) e i database relativi ai dipendenti e alle spedizioni. Servizi che sicuramente la SOCIETÀ DI SPEDIZIONI aveva già “in casa” prima di decidere di passare alla nuova procedura di gestione informatizzata</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:17:09 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976762500</guid>
      </item>
      <item>
         <title>PERCHE’ IN QUESTO CASO NON VIENE SCELTA UNA SOLUZIONE INTERNA
</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976763078</link>
         <description><![CDATA[<p>Qualora si optasse per una soluzione totalmente interna all’azienda, l’investimento, soprattutto quello iniziale, per automatizzare il servizio di tracciamento e gestire le richieste dei clienti, sarebbe oneroso. Inoltre, all’azienda servirebbero competenze e risorse umane che probabilmente non ha al proprio interno e che quindi dovrebbero procurarsi. Infine tutti gli aggiornamenti in termini di sistema e di sicurezza sarebbero a carico dell’azienda.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:17:40 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976763078</guid>
      </item>
      <item>
         <title>SICUREZZA NELL’ACCEDERE AI TABLET</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976765911</link>
         <description><![CDATA[<p>La sicurezza delle strumentazioni, in particolare i mini tablet forniti ai trasportatori e ai magazzinieri, è garantita impostando l’accesso al dispositivo con password o impronta digitale.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:20:44 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976765911</guid>
      </item>
      <item>
         <title>SICUREZZA NELL’ACCEDERE AL SERVER CLOUD</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976767621</link>
         <description><![CDATA[<p>Anche l’accesso ai server in Cloud viene strettamente controllato. L’utilizzo di un<strong> server AAA r</strong>isponde allo scopo. </p><p><br></p><p>L’acronimo indica i tre compiti: il server AAA conferma chi sei (authentication), identifica ciò a cui ti è permesso accedere tramite la connessione (authorization) e tiene traccia di ciò che fai mentre sei loggato (accounting). </p><p><br></p><p>La sicurezza dei dati e la tolleranza ai guasti che possono comportare una perdita di dati, sono garantite dal fornitore del servizio Cloud, acquistando il backup automatico del sito e del database. Una buona pratica che la società di spedizioni metterà in atto sarà accedere regolarmente al Cloud in remoto per fare una copia in locale di sito e database. Per quanto riguarda le misure utili per garantire la continuità del servizio online della società di spedizioni (tracciamento delle spedizioni e gestione delle richieste dei clienti), la soluzione Cloud affidata ad aziende specializzate in cloud computing, può dare ampie garanzie (servizi di hosting a pagamento garantiscono la continuità del servizio). </p><p><br></p><p>In ogni caso, qualunque sia la soluzione scelta, l’interruzione di un servizio offerto online può essere dovuta a diversi fattori da cui ci si deve proteggere: </p><p><br></p><p>• interruzione dell’alimentazione: si previene fornendo la rete di gruppi di continuità; </p><p>• guasto alle macchine server: si riesce a limitare la durata dell’interruzione utilizzando server di backup ridondanti o, se i server sono virtualizzati, clonandoli; </p><p>• interruzione della connessione Internet: si previene mediante una seconda linea gestita, eventualmente, da un ISP (Internet Service Provider) diverso dal gestore della linea principale; </p><p>• eccesso di traffico con punti di congestione e successiva perdita di pacchetti: si tiene sotto controllo il traffico mediante una serie di strumenti di network management che permettono di avere una supervisione dell’intera rete; sono possibili SLA (Service Level Agreement) con gli ISP per garantirsi una voluta QoS (Quality of Service) in termini di larghezza di banda e throughput; </p><p>• server sovraccarico di richieste con rallentamento e successivo blocco del servizio (system crash) in certi orari: anche in questo caso sono i Network Management Tools che permettono di monitorare gli accessi al server e in generale alle risorse di rete e quindi permettono di intervenire tempestivamente. </p><p><br></p><p>Se il rallentamento si verifica di frequente, una soluzione può essere decidere per un server dedicato (non condiviso) da configurare su una macchina server dalle elevate prestazioni. Se invece il rallentamento si verifica occasionalmente, è sufficiente l’intervento dell’amministratore di rete che può, per esempio, diminuire il TTL (Time To Live) dei pacchetti in attesa. </p><p><br></p><p>Fondamentale è anche il controllo del throughput della banda di trasmissione da parte dell’amministratore della rete (bandwidth management); </p><p><br></p><p>• attacchi informatici: gli attacchi tipo DoS (Denial of Service), che mirano a bombardare il server di richieste fino a bloccarlo completamente, si possono anch’essi limitare mediante l’utilizzo dei Network Management Tools. Il filtraggio dei pacchetti in arrivo (campionamento e analisi) consente di individuare in tempo utile i flussi da bloccare.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-05-01 16:22:34 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2976767621</guid>
      </item>
      <item>
         <title>INDIRIZZI IP</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2980007150</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/b3d02db0948ebcf433ec7fa1103da558/INDIRIZZI_IP.pdf" />
         <pubDate>2024-05-04 05:54:12 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2980007150</guid>
      </item>
      <item>
         <title>classi di indirizzi ip</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2981178339</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/5efa2c4dfdc07bf97997ccf4abfa11d1/image.png" />
         <pubDate>2024-05-06 05:52:38 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2981178339</guid>
      </item>
      <item>
         <title>Progettare una rete scolastica</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2984804897</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/dd5a0eae44acbf59d3a087cacbf9694b/progettazuionediunaretescolastica.docx" />
         <pubDate>2024-05-08 08:50:10 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2984804897</guid>
      </item>
      <item>
         <title>INDIRIZZI IP RISERVATI</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2987774858</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/8e884715964ec226d3b18cdf91aab010/image.png" />
         <pubDate>2024-05-10 05:54:24 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2987774858</guid>
      </item>
      <item>
         <title>esercizi sulle infrastrutture di rete</title>
         <author>intelisanoluciadiana</author>
         <link>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2990541595</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2281114299/3b79ba7a9bb54913fff3f122ee458388/INFRASTRUTTURE_DI_RETE.docx" />
         <pubDate>2024-05-13 10:31:15 UTC</pubDate>
         <guid>https://padlet.com/intelisanoluciadiana/cha4lh3kf5summh8/wish/2990541595</guid>
      </item>
   </channel>
</rss>
