Skip to content IA
  • Panoramica

    • Novità sull'IA
    • Blog tecnico
    • Eventi live sull'IA
    • L’importanza dell’inferenza
    • Il nostro approccio
  • Prodotti

    • Lightwell
    • Red Hat AI Enterprise
    • Red Hat AI Inference
    • Red Hat Enterprise Linux AI
    • Red Hat OpenShift AI
    • Scopri Red Hat AI
  • Partecipazione e formazione

    • Hub per l’apprendimento
    • Argomenti relativi all'IA
    • Partner IA
    • Servizi per l'IA
Cloud ibrido
  • Piattaforme

    • Intelligenza artificiale

      Crea, distribuisci e monitora i modelli e le app di IA.

    • Standardizzazione di Linux

      Ottieni coerenza tra gli ambienti operativi.

    • Sviluppo di applicazioni

      Semplifica creazione, deployment e gestione delle app.

    • Automazione

      Estendi l'automazione e unisci tecnologia, team e ambienti.

  • Scenari di utilizzo

    • Virtualizzazione

      Rinnova le operazioni per carichi di lavoro virtualizzati e containerizzati.

    • Sovranità digitale

      Controlla e proteggi le infrastrutture critiche.

    • Sicurezza

      Sviluppa, crea, distribuisci e monitora il software di sicurezza.

    • Edge computing

      Distribuisci i carichi di lavoro vicino alla sorgente con l'edge.

  • Esplora le soluzioni
  • Soluzioni per settore

    • Automotive
    • Servizi finanziari
    • Sanità
    • Settore industriale
    • Media e intrattenimento
    • Settore pubblico (globale)
    • Settore pubblico (USA)
    • Telecomunicazioni

Scopri le tecnologie cloud

Scopri come utilizzare i prodotti e le soluzioni cloud secondo i tuoi ritmi nella Red Hat® Hybrid Cloud Console.

Prodotti
  • Piattaforme

    • Red Hat AI icon artificial intelligence, Red Hat Enterprise Linux AI, Red Hat OpenShift AI, RHEL AI, machine learning Red Hat AI

      Sviluppa e distribuisci soluzioni di IA nel cloud ibrido.

    • Red Hat Enterprise Linux icon RHEL, Linux platforms, CentOS Red Hat Enterprise Linux

      Supporta l'innovazione hybrid cloud con un sistema operativo adattabile.

    • Red Hat OpenShift icon Cloud, Containers, Kubernetes Red Hat OpenShift

      Crea, modernizza e distribuisci app in modo scalabile.

    • Red Hat Ansible Automation Platform icon Management, edge Red Hat Ansible Automation Platform

      Estendi l'automazione a tutta l'azienda.

  • In primo piano

    • Lightwell
    • Red Hat AI Enterprise
    • Red Hat OpenShift Virtualization Engine
    • Red Hat Desktop
    • Vedi tutti i prodotti
  • Prova e acquista

    • Inizia il periodo di prova
    • Acquista online
    • Scopri i provider cloud certificati
  • Servizi e supporto

    • Consulenza
    • Supporto per i prodotti
    • Servizi per l'IA
    • Technical Account Management
    • Esplora servizi e supporto
Formazione
  • Formazione & certificazione

    • Corsi ed esami
    • Certificazioni
    • Valutazione delle competenze
    • Red Hat Academy
    • Learning subscription
    • Vedi le offerte formative
  • In primo piano

    • Red Hat Certified System Administrator Exam
    • Red Hat System Administration I
    • Prova Red Hat Learning Subscription (Nessun costo)
    • Red Hat Certified Engineer Exam
    • Red Hat Certified OpenShift Administrator Exam
  • Servizi

    • Consulenza
    • Formazione per i partner
    • Supporto per i prodotti
    • Servizi per l'IA
    • Technical Account Management
Apprendimento
  • Sviluppa competenze

    • Documentazione
    • Laboratori pratici
    • Hub di Red Hat per la formazione
    • Demo interattive
    • Formazione e certificazioni
  • Contenuti per l'apprendimento

    • Blog
    • Eventi e webinar
    • Serie podcast e video
    • Red Hat TV
    • Libreria delle risorse

Per sviluppatori

Scopri le risorse e gli strumenti per creare, distribuire e gestire applicazioni e servizi cloud native.

Partner
  • Per i clienti

    • I nostri partner
    • Red Hat Ecosystem Catalog
    • Trova un partner
  • Per i partner

    • Partner Connect
    • Diventa partner
    • Training
    • Supporto
    • Accedi al portale dedicato ai partner

Crea soluzioni supportate da partner affidabili

Trova le soluzioni della nostra community collaborativa di esperti e tecnologie nel Red Hat® Ecosystem Catalog.

ConsoleDocumentazioneSupporto Cerca

Vorrei:

  • Inizia il periodo di prova
  • Acquista Red Hat Learning Subscription
  • Gestire sottoscrizioni
  • Contatta l'ufficio vendite
  • Contatta l'assistenza clienti
  • Vedere le offerte di lavoro

Aiutami a trovare:

  • Documentazione
  • Risorse per sviluppatori
  • Articoli sulle tecnologie
  • Architecture center
  • Aggiornamenti di sicurezza
  • Assistenza clienti

Desidero informazioni su:

  • Intelligenza artificiale
  • Modernizzazione delle applicazioni
  • Automazione
  • Applicazioni cloud native
  • Linux
  • Virtualizzazione
Nuovo Per te

Consigliati

Ti consiglieremo le risorse scelte per te durante la navigazione. Prova subito questi suggerimenti:

  • Prova i prodotti
  • Corsi ed esami
  • Tutti i prodotti
  • Articoli sulle tecnologie
  • Libreria delle risorse
Accedi

Ottieni di più con un account Red Hat

  • Accesso alla console
  • Registrazione all'evento
  • Corsi e prove prodotti
  • Supporto di prim'ordine
Scopri altri vantaggi dell'accountAccedi o registrati

Alcuni servizi potrebbero richiedere una sottoscrizione.

Contattaci
Red Hat logo
  1. Home
  2. Risorse
  3. Automatizza la sicurezza per allineare l'IT aziendale

Automatizza la sicurezza per allineare l'IT aziendale

1 ottobre 2026•
Risorsa: Ebook
Salva PDF

Introduzione Sicurezza informatica e conformità dell'IT sono prioritarie

La sicurezza è il punto fermo di molte organizzazioni e molti dirigenti condividono la crescente preoccupazione per le minacce informatiche. Al contempo, gli obblighi di conformità aumentano e si evolvono.

Quando una minaccia penetra i confini aziendali, che sia una violazione o il mancato rispetto di una norma di conformità, gli effetti possono ripercuotersi sul fatturato, sul valore aziendale e sulla fiducia degli stakeholder. Per questi motivi la sicurezza informatica è oggi considerata un driver di business.

Protezione dalle minacce

Proteggere l'azienda è fondamentale, ma spesso può presentare ostacoli all'apparenza insormontabili. I team di sicurezza creano, gestiscono e adeguano i set di strumenti di cui dispongono per monitorare ambienti complessi e soddisfare i criteri di sicurezza interni ed esterni più recenti.

La proliferazione incontrollata delle tecnologie comporta altre aree da proteggere mentre il volume, la complessità e le tipologie di attacchi continuano ad aumentare.

I team SecOps sono tenuti a proteggere queste operazioni aziendali in continua evoluzione in modo proattivo. Spesso, tuttavia, manca il collegamento tra quanto viene osservato dagli esperti di sicurezza e la capacità aziendale di applicare i necessari cambiamenti all'operatività IT. 

Anche i team ITOps e DevOps sono sotto pressione: devono restare resilienti, ma anche innovare rapidamente.  

Le principali sfide legate alla protezione dalle minacce includono: 

Più superfici di attacco

L'espansione negli ambienti cloud, on premise e all'edge aumenta l'esposizione di ogni endpoint, applicazione e integrazione delle organizzazioni. 

Attacchi più complessi

Sempre più avanzati e adattivi, gli attacchi informatici oggi impediscono ai team di rilevare e mitigare le minacce utilizzando gli strumenti tradizionali.

Lenta velocità di risoluzione

Quando una minaccia viene identificata, ogni secondo diventa importante, perché i ritardi possono causare interruzioni, perdite di dati o interruzioni dei servizi.

Maggiore conformità 

Le esigenze normative crescenti esigono verifiche continue della sicurezza, della privacy e dei controlli operativi di tutti i sistemi e i servizi. 

Tecnologie disconnesse 

I team di molte organizzazioni si affidano a un mix di strumenti che non comunicano né condividono i dati in modo efficace, creando punti ciechi. 

Illustrazione di uno scudo di sicurezza rosso davanti a un computer, circondato da icone digitali e codice binario

La sicurezza informatica è fondamentale per la crescita aziendale

Secondo Gartner®, la sicurezza informatica non è più solo protezione, ma è un fattore chiave per la crescita aziendale, Con l'85% dei CEO che ne riconosce l'importanza, i leader della sicurezza hanno un'opportunità unica di dimostrare il valore degli investimenti in sicurezza informatica non solo per la protezione delle risorse, ma anche per il raggiungimento degli obiettivi aziendali strategici".1

Questa prospettiva sottolinea come la sicurezza sia oggi un imperativo strategico perché contribuisce a proteggere il fatturato, a conservare la fiducia e ad accelerare l'innovazione senza causare interruzioni.

Per stare al passo con i rischi e le complessità crescenti, le aziende devono adottare l'automazione per evolversi e: 

Proteggere il fatturato e il valore azionario

Violazioni della sicurezza e interruzioni operative possono avere ripercussioni economiche immediate. Automatizzando i flussi di protezione, rilevamento e risposta, è possibile contenere le minacce più rapidamente, incentivando la fiducia.

Salvaguardare la fiducia delle parti coinvolte

Con l'automazione è possibile adottare policy e standard di conformità sempre uniformi, dimostrando una solida governance e rafforzando la fiducia tra le parti coinvolte. 

Ridurre i tempi di audit

Tramite l'automazione, i team possono generare report e prove di conformità in tempo reale e pronti per gli audit, riducendo il tempo dedicato alla documentazione e aumentando quello speso in attività di maggior valore. 

Business digitale sempre attivo 

L'automazione del monitoraggio e delle rispose basate sugli eventi mantiene i sistemi resilienti identificando, isolando e risolvendo i problemi prima che si trasformino in interruzioni più estese.

Questo ebook illustra come estendere l'automazione della sicurezza a tutte le operazioni, come velocizzare la risposta alle minacce e come implementare le best practice relative a conformità, reportistica e governance. 

Capitolo 1. L'automazione della sicurezza è strategica per la sicurezza informatica e la conformità

Un tempo considerata soprattutto un vantaggio in termini di efficienza, l'automazione diventa rapidamente un approccio fondamentale alla sicurezza informatica moderna.

Il cambiamento ridefinisce il modo in cui i team proteggono i sistemi, reagiscono agli incidenti e costruiscono la resilienza su vasta scala. 

Cos'è l'automazione della sicurezza? 

Con l'automazione della sicurezza le aziende possono estendere l'applicazione dei criteri di sicurezza, gestire la conformità, ridurre i rischi operativi e rispondere in modo efficiente alle sfide di sicurezza negli ambienti IT ibridi. 

Per ottenere questi risultati, è necessario automatizzare le attività manuali associate alla gestione del livello di sicurezza aziendale. Le procedure necessarie sono diverse, e possono essere suddivise in cinque categorie generali.

1. Integra l'automazione della sicurezza nei flussi operativi

L'integrazione della sicurezza nei flussi di lavoro operativi fa sì che ogni sistema, servizio e ambiente includa un'adeguata protezione sin dal principio. 

L'automazione consente di integrare i passaggi necessari per l'applicazione dei controlli, la registrazione degli strumenti o la convalida delle baseline direttamente nei flussi di lavoro quotidiani, invece di affidarli alle attività manuali dei team.

Playbook Red Hat Automation e donna che lavora su un desktop

Tutto inizia con la definizione di un flusso di lavoro automatizzato che esegua in modo coerente le azioni di sicurezza aziendali, ovvero:

Convalida delle impostazioni di base.

Applicazione di configurazioni specifiche.

Installazione di agenti che registrano in modo automatico i nuovi server nelle piattaforme di sicurezza.

Registrazione dei sistemi con strumenti di monitoraggio o endpoint.

Inoltre, l'automazione della sicurezza supporta i team assicurando l'applicazione continua e uniforme delle baseline di sicurezza. Che si tratti di convalidare i requisiti di rafforzamento dei sistemi o di accertare la presenza dei controlli richiesti, l'automazione rende i controlli coerenti e ripetibili.

Progettando la presenza dell'automazione della sicurezza fin dall'inizio, è possibile integrare nel flusso di lavoro anche i requisiti di conformità. Un'automazione che incorpori i criteri di conformità e sicurezza interni ed esterni garantisce che i sistemi operino all'interno di framework definiti, come i FIPS (Federal Information Processing Standard) e altri standard di conformità, senza l'onere aggiuntivo della verifica manuale.

Illustrazione di un flusso di automazione con icone di sicurezza che indicano la possibilità di integrare la sicurezza e la conformità nel flusso stesso

Figura 1. Con i flussi di lavoro automatizzati è possibile integrare in ITOps le fasi di sicurezza e conformità.

2. Affronta le vulnerabilità in modo scalabile

Qualsiasi sistema senza patch è potenzialmente vulnerabile. Nei moderni ambienti ibridi, basta una singola vulnerabilità non individuata per esporre un'organizzazione a rischi inutili. 

L'automazione della sicurezza contribuisce a eliminare questi rischi perché si integra con gli scanner di vulnerabilità o i sistemi di gestione come Red Hat® Lightspeed, in precedenza noto come Red Hat Insights. In modo automatico, gli inventari dinamici generano e filtrano gli elenchi di host derivati da tutte le attività aziendali, ottenendo un insieme di obiettivi granulari e aggiornati per l'azione automatizzata. Diventa così possibile sincronizzare l'infrastruttura in evoluzione e distribuire le attività di patching e gestione della configurazione nelle risorse di destinazione come applicazioni, server, reti, macchine virtuali o istanze cloud, ovunque si trovino.

Invece di acquisire manualmente gli elenchi o di fare affidamento su voci obsolete dei database di gestione delle configurazioni, l'automazione identifica in modo continuativo le risorse e mantiene gli inventari aggiornati. Ciò permette ai team di agire in sicurezza, sapendo che si stanno occupando di tutti i sistemi interessati e non solo di quelli emersi tramite i controlli manuali. Ne risultano aggiornamenti più accurati e con meno lacune, potenziali cause di rischi.

Immagine grigia di un cloud ibrido e aperto

L'automazione potenzia l'intero ciclo di patching

La combinazione di inventario dinamico e automazione incentrata su fonti di verità che integrano i criteri e le baseline di sicurezza e conformità dell'azienda consente di applicare le patch in modo coerente, convalidare la conformità in tempi brevi e correggere le vulnerabilità in modo scalabile. Questo si traduce in un'esposizione ridotta, risposte accelerate e team con più tempo da dedicare a iniziative di alto valore, dalle innovazioni a funzionalità di sicurezza più avanzate fino a una maggiore resilienza. 

I flussi di lavoro di automazione sono flessibili e consentono di definire processi automatizzati completi più adatti alle esigenze aziendali.  

Di seguito un esempio della struttura di un flusso di lavoro automatizzato per l'applicazione di una patch su larga scala. 

Prima del patching

In questa fase, l'utilizzo dei playbook di automazione permette di acquisire snapshot o eseguire backup per ridurre il rischio di interruzioni impreviste. Red Hat Ansible® Automation Platform acquisisce fact e crea report di visibilità dell'infrastruttura precedenti al patching, utili ai team per visualizzare lo stato della conformità e i livelli di patching. I report forniscono inoltre informazioni utili per creare i playbook più adatti ad affrontare le criticità su larga scala.

Patching

In questa fase, l'utilizzo di inventari dinamici o la creazione tramite codice di un inventario dei sistemi interessati permette di ottenere l'elenco completo delle risorse che richiedono il patching.

Un playbook di automazione può puntare all'inventario per applicare la patch, completando il processo in modo rapido e scalabile.

3. Automatizza la sicurezza nello sviluppo delle applicazioni

La protezione delle applicazioni moderne prevede l'integrazione della sicurezza sin dal processo di sviluppo applicativo, prima che questo raggiunga la fase di produzione. L'automazione della sicurezza semplifica il processo integrando la protezione in ogni fase del ciclo di vita dello sviluppo, dalla creazione del codice ai test fino alla distribuzione su larga scala, come illustrato nella Figura 2. 

Dopo il patching

I report automatizzati possono verificare la corretta applicazione delle patch, aggiornare il CMDB o il sistema di gestione dei servizi IT (ITSM), generare report di conformità o di audit e chiudere automaticamente i ticket, senza alcun intervento manuale.

Red Hat

BYMA riduce i tempi di negoziazione a pochi secondi

BYMA, una borsa valori argentina, offre a istituzioni, aziende e pubblico in generale, un accesso a vari investimenti incentrato sulla sicurezza e sulla trasparenza. Per garantire protezione contro le vulnerabilità e le minacce emergenti, BYMA ha deciso di ridurre i tempi di configurazione del sistema operativo, di migliorare l'accesso e la gestione degli utenti e di automatizzare la correzione delle vulnerabilità.

Grazie ad Ansible Automation Platform, BYMA ha ridotto i tempi delle principali attività di gestione da minuti a secondi, e migliorato sia la correzione delle vulnerabilità di Log4j che il livello di sicurezza complessivo.

Leggi il caso cliente BYMA

Illustrazione che mostra come integrare sicurezza e conformità in ogni fase del processo di sviluppo applicativo, dallo sviluppo ai test, fino alla produzione.

Figura 2. Integra sicurezza e conformità nell'intero processo di sviluppo applicativo, dalla fase di sviluppo a quelle di test e produzione.

4. Vantaggi per team già impegnati

Integrando le attività di sicurezza direttamente nei flussi di lavoro operativi, la protezione diventa standardizzata e coerente.  

I team di sicurezza acquisiscono più fiducia nel livello di sicurezza complessivo dell'organizzazione. 

I team IT possono semplificare il processo di implementazione dei requisiti di sicurezza senza rallentare la distribuzione né incorrere in un ulteriore sovraccarico operativo.

L'automazione guidata dagli eventi si spinge oltre. Se viene rilevato un errore, i flussi di lavoro automatizzati possono attivare un'azione immediata, inviare notifiche, applicare di nuovo le configurazioni delle fonti di verità e aggiornare un CMDB. Poiché la definizione degli eventi più importanti e delle risposte attese dal sistema spetta all'utente, 

il risultato è un livello di sicurezza coerente, resiliente ed efficiente erogato senza aggiungere un ulteriore sovraccarico a team già oberati di lavoro.

5. Adotta un approccio graduale

L'automazione della sicurezza non richiede un'immediata trasformazione. I team di maggior successo iniziano da un singolo playbook che automatizza un'attività ripetibile, un controllo di sicurezza o un passaggio legato alla conformità. Nel tempo, sarà possibile unire i singoli playbook in flussi di lavoro più ampi, per automatizzare interi processi di sicurezza.

Questo approccio incrementale aiuta i team a estendere l'automazione al ritmo più adatto alle proprie esigenze e alla maturità aziendale, supportando la visione a lungo termine.  

Adotta un approccio Zero Trust

Zero Trust è un approccio alla progettazione di architetture per la sicurezza basato sul presupposto che ogni interazione inizia in condizioni di non attendibilità. Non si incentra sul rafforzamento del perimetro, ma integra misure di sicurezza a tutti i livelli dell'organizzazione e al contempo aderisce a un modello che prevede di non fidarsi e di verificare sempre. 

L'automazione facilita l'adozione dell'approccio zero trust applicando i controlli di sicurezza a ogni componente delle operazioni e consentendo di applicare criteri, aprire e chiudere punti di accesso, registrare gli strumenti di monitoraggio necessari per le risorse chiave e creare audit trail e report.

Modalità operative di Red Hat Ansible Automation Platform

Red Hat Ansible Automation Platform offre ai team più modalità di eseguire l'automazione e la flessibilità di affrontare sia esigenze operative prevedibili che eventi che avvengono in tempo reale. Ansible Automation Platform consente di rispondere agli eventi in modo coerente e affidabile, che si tratti di avviare modifiche pianificate in modo scalabile o di rispondere istantaneamente ai cambiamenti nell'ambiente.

Risposta guidata dagli eventi

Integrato in una sottoscrizione Ansible Automation Platform, Event-Driven Ansible offre le funzionalità di gestione degli eventi necessarie per automatizzare la risposta ai cambiamenti in qualsiasi ambito IT. 

Event-Driven Ansible risponde in modo automatico ai cambiamenti delle condizioni rilevati da sorgenti di eventi esterne come gli strumenti di osservabilità, favorendo decisioni rapide e basate su regole. Grazie alla sua architettura flessibile, supporta webhook, Event Streams e Kafka, semplificando la connessione tra sistemi di monitoraggio e osservabilità, strumenti di sicurezza e sorgenti di eventi personalizzate che attivano l'automazione giusta al momento giusto. 

Event-Driven Ansible riceve un avviso, completa un processo decisionale basato su regole ed esegue l'azione prevista. È l'utente che seleziona gli avvisi e specifica ogni aspetto della risposta, incluse le regole e l'azione da eseguire quando le condizioni indicate nelle regole vengono soddisfatte. 

Automazione pianificata 

L'automazione basata su playbook permette ai team di apportare modifiche precise su larga scala, avvalendosi di playbook standard progettati per le attività previste o pianificate. Tali playbook costituiscono una base per eseguire operazioni ripetibili e programmabili come necessario: provisioning, configurazione, patching, aggiornamenti all'applicazione delle regole di conformità.

Due persone che organizzano finestre digitali e layout di documenti su uno sfondo di nuvole ed elementi astratti dell'interfaccia.

Con Ansible Automation Platform puoi coordinare le attività dei team e le soluzioni per adottare un approccio più efficiente alle operazioni di sicurezza. 

Capitolo 2. Accelera la risposta alle minacce

Oggi i team devono superare in velocità le minacce, per neutralizzarle o risolverle il prima possibile. E se potessi rispondere automaticamente agli avvisi? 

Ansible Automation Platform lo rende possibile grazie alla funzionalità Event-Driven Ansible inclusa, che si combina con l'intera gamma di funzionalità di automazione della piattaforma e offre ai team la capacità di applicare patch e baseline e di aggiornare i controlli in modo coerente su migliaia di sistemi. Grazie all'automazione guidata dagli eventi, Ansible Automation Platform permette ai team IT e di sicurezza di rispondere in tempo reale, velocizzando l'acquisizione dei fact senza passaggi manuali e garantendo azioni automatizzate e coerenti in presenza di minacce note o sconosciute.  

Risposta alle minacce per i team IT

I ritardi dei team IT sono spesso dovuti ai tempi di acquisizione dei fact e di inoltro degli avvisi. Event-Driven Ansible risolve questo problema acquisendo in modo automatico e senza alcun ritardo i dati di sistema nel momento in cui viene visualizzato un avviso, includendo quindi i fact in un ticket di assistenza, per una risoluzione rapida. 

Per le minacce note, i site-reliability engineer (SRE) possono progettare rulebook che agiscano nel modo desiderato, che si tratti di rinnovare certificati, disabilitare attività sospette o arricchire i ticket con fact acquisiti in automatico per accelerare la risoluzione. 

Per le minacce sconosciute, i team IT possono analizzare in modo proattivo i rischi, come le risorse cloud prive di tag o i privilegi eccessivi. Puoi progettare i flussi di automazione affinché gestiscano l'individuazione, la creazione di ticket e le correzioni, per una risoluzione scalabile e meno complicata. 

Le organizzazioni che associano la collaborazione tra team SRE e team di sicurezza alla risposta automatizzata ottengono tempi medi di ripristino (MTTR) più veloci del 54% e correzioni più coerenti.2

Risposta alle minacce per i team di sicurezza

In presenza di un rischio, i team di sicurezza dipendono dalla visibilità immediata e dalla risposta coordinata. Event-Driven Ansible può essere integrato con gli strumenti di sicurezza e osservabilità già esistenti per avviare analisi forensi automatizzate, convalidare le cause principali e, se necessario, isolare i processi o il traffico in tempo reale in ogni dominio o tra domini. 

Per le minacce note, la velocità è fondamentale. Con Event-Driven Ansible, gli avvisi attivano all'istante l'acquisizione dei fact e le risposte predefinite, riducendo il tempo medio di ripristino (MTTR). Anche le funzionalità AIOps possono aiutare i team a risolvere il problema, velocizzando ulteriormente la risposta e riducendo gli interventi manuali.

Per le minacce sconosciute, è prudente agire in modo proattivo. Con l'automazione, i team possono analizzare continuamente le esposizioni, potenzialmente causate da configurazioni errate, escalation dei privilegi o risorse cloud non protette. Event-Driven Ansible attiva le indagini in base agli eventi, mentre Ansible Automation Platform esegue le analisi mirate e applica le correzioni a inventari dinamici di grandi dimensioni.

Se, ad esempio, i team di sicurezza ricevono un avviso che segnala l'escalation dei privilegi, possono automatizzare una risposta guidata dagli eventi che acquisisca i fact, reindirizzi il logging di sistema a un SIEM per le indagini e disabiliti il servizio o l'utente.  Se la causa principale è un errore di configurazione, Ansible può applicare la configurazione Source of Truth su larga scala, agendo così su tutti gli host interessati. 

Persona al lavoro su una finestra che mostra un ciclo di automazione

L'automazione di diversi aspetti, dal rilevamento alle azioni correttive, consente di eliminare le vulnerabilità prima che si trasformino in incidenti o interruzioni capaci di ostacolare le operazioni aziendali.

Capitolo 3. Adotta e gestisci la conformità

La rapida proliferazione dei requisiti di conformità negli ambienti ibridi, multicloud e distribuiti rende difficili le operazioni di compliance a qualsiasi team. 

L'automazione della sicurezza aiuta a rispettare tali requisiti in modo coerente, applicando le baseline, rilevando gli errori tecnologici e risolvendo i problemi prima che diventino oggetto di audit.

Automazione di Event-Driven Ansible 

Event-Driven Ansible aggiunge un ulteriore livello di protezione: agendo insieme alle sorgenti di eventi può notificare ai team i problemi di conformità rilevati, come un certificato scaduto o la necessità di un controllo di conformità aggiuntivo. I team possono quindi rispondere con la rotazione dei certificati, le scansioni di conformità e altre azioni necessarie, ottenendo sia velocità che controllo.  

Un'unica fonte di verità

Ansible Automation Platform consente di definire le configurazioni Source of Truth uniche e le baseline di sicurezza che costituiscono i controlli, gli standard e i requisiti normativi più rilevanti. Tali baseline possono essere applicate in fase di provisioning, utilizzate per il rilevamento continuo degli errori e riutilizzate in ambienti diversi, garantendo la conformità dei sistemi ai criteri interni ed esterni con meno interventi manuali.

Inventario dinamico 

La gestione della conformità è ulteriormente rafforzata dall'inventario dinamico, che consente di sapere esattamente quali risorse sono interessate dagli aggiornamenti della conformità perché identifica e aggiorna in modo continuativo tutti i sistemi presenti nell'ambiente, incluse le istanze cloud, le VM, i server, i dispositivi di rete, le applicazioni e gli endpoint all'edge. Si evita così di mancare gli obiettivi e si consente ai team di eseguire gli audit con sicurezza e visibilità completa.

Uno sviluppatore e un'addetta alle operazioni che collaborano in un ciclo continuo

Rafforzamento 

Uno dei componenti chiave della conformità è il rafforzamento, ovvero la configurazione mirata a ridurre la superficie di attacco di sistemi, VM, applicazioni, cloud, servizi, dispositivi di rete e all'edge. 

L'automazione può semplificare queste attività convalidando le patch, rilevando le API non autorizzate, verificando i controlli di accesso, crittografando i dati sensibili e orchestrando i segreti oppure applicando i requisiti di gestione delle identità. 

Consideriamo ad esempio una configurazione di rete non conforme che potrebbe creare una via di accesso per la penetrazione di una minaccia. Questo rischio può essere gestito con una risposta completamente automatizzata che applica di nuovo la configurazione Source of Truth. 

Report di conformità 

I report e gli audit di conformità sono altri ambiti in cui emerge il valore dell'automazione. Ansible Automation Platform genera audit trail completi delle azioni automatizzate eseguite e fornisce report rapidi e flessibili per sistemi e domini. 

Avvalendosi dei playbook, i team possono creare i report necessari: report relativi agli errori di configurazione, allo stato del patching, alle scansioni di conformità OpenSCAP, alla cronologia delle modifiche o alle valutazioni delle lacune, senza alcuna interruzione operativa né la necessità di acquisire manualmente i dati.

Gettare le basi per il futuro

L'automazione della sicurezza è il primo passo verso l'AIOps e la gestione automatizzata dell'infrastruttura di IA. Senza una governance coerente, flussi di lavoro orchestrati e dati affidabili, l'IA rischia di amplificare le minacce; l'automazione la mantiene invece sotto controllo.  

L'automazione dell'IT è quindi strategica non solo per le odierne esigenze di conformità e gestione del rischio, ma anche per favorire l'adozione efficace e sicura dell'IA nella prossima ondata di trasformazione.

Automazione della sicurezza nella difesa nazionale degli Stati Uniti

La Defense Information Systems Agency (DISA) ha trasformato le operazioni di DODNet migliorando la gestione della rete e introducendo una maggiore automazione. I playbook di automazione intelligente creati con Ansible Automation Platform hanno consentito alla DISA di semplificare il provisioning, la gestione delle configurazioni e il patching, soddisfacendo le esigenze delle comunicazioni di importanza critica e i rigorosi requisiti di conformità della difesa.3

Capitolo 4. Sicurezza e conformità in tutta l'organizzazione

Adottare l'automazione in tutte le aree dell'organizzazione non è un'operazione immediata e non richiede l'automazione di tutte le funzioni. 

L'automazione della sicurezza è un percorso che ogni azienda può iniziare e interrompere a seconda delle proprie esigenze. Tali esigenze determineranno anche il percorso intrapreso da ogni organizzazione. Indipendentemente dalla fase del percorso in cui si trova la tua organizzazione, anche le iniziative di automazione della sicurezza più piccole possono garantire dei vantaggi.

Red Hat

Red Hat può aiutarti a migliorare il tuo percorso

Ansible Automation Platform può fungere da livello di integrazione tra i team, gli strumenti e i processi di sicurezza e l'IT, ampliando le capacità di automazione della sicurezza esistenti.

Una piattaforma flessibile e interoperabile aiuta le aziende a:

Modificare e propagare le configurazioni tramite interfacce centralizzate con semplicità.

Connettere i team di sicurezza, ITOps e DevOps con sistemi, processi e strumenti.

Ottenere informazioni dai sistemi e inoltrarle in modo efficiente a sedi e sistemi predefiniti, senza richiedere alcun intervento manuale.

Automatizzare le azioni dei team integrando la sicurezza dalle prime fasi.

Integrare le toolchain sia sul lato sicurezza che su quello operativo.

Avviare azioni automatizzate guidate dagli eventi, grazie all'integrazione delle sorgenti di eventi come gli strumenti di osservabilità e monitoraggio.

Collaborazione e comunicazione avanzate 

Collaborazione e comunicazione possono essere migliorate in tutta l'organizzazione tramite l'utilizzo di una piattaforma di automazione coerente e di un linguaggio comune. Un unico linguaggio e strumento di automazione migliora la collaborazione tra i team mirata a velocizzare le azioni di sicurezza e conformità necessarie e garantisce al contempo più coerenza e accuratezza, per un profilo di sicurezza complessivo avanzato.  

Grafico con icone nere e testo rosso che descrive come una piattaforma di automazione consente di connettere sistemi, strumenti e team di sicurezza.

Una piattaforma di automazione per tutta l'organizzazione

Le soluzioni di automazione disponibili sul mercato sono molte, ma non tutte includono le funzionalità necessarie per una sicurezza dell'automazione efficace. Scegli piattaforme di automazione che offrono:

Un linguaggio di automazione universale e accessibile a tutti 

Un linguaggio più facile da comprendere e scrivere consente ai membri dei team dedicati alla sicurezza con competenze diverse di documentare e condividere le informazioni.

Un design modulare ed estensibile

Una piattaforma modulare consente il deployment graduale dell'automazione. L'estendibilità consente di integrare le soluzioni di sicurezza necessarie ora e in futuro.

Fai passi avanti per la sicurezza della tua organizzazione con Ansible Automation Platform 

Come base per creare e utilizzare servizi di automazione su larga scala, Ansible Automation Platform fornisce gli strumenti e le funzionalità necessari per adottare un approccio all'automazione della sicurezza. Inoltre, offre un linguaggio semplificato, a cui si aggiungono un ambiente di esecuzione componibile e funzionalità di condivisione e collaborazione incentrate sulla sicurezza.

La base open source permette di connettere e automatizzare ogni elemento dell'infrastruttura IT e delle operazioni di sicurezza, realizzando una piattaforma comune che favorisce la partecipazione e la condivisione nell'intera organizzazione.. 

I contenuti di automazione Ansible incentrati sulla sicurezza consentono di coordinare più tipologie di soluzioni di sicurezza e di ottenere una risposta unificata alle minacce informatiche e alle operazioni di sicurezza.

Inoltre, Ansible Automation Platform prevede strumenti e funzionalità per ottimizzare l'automazione, tra cui automation dashboard e automation analytics, che insieme forniscono informazioni su come l'automazione viene utilizzata nell'organizzazione, sul ROI e sui vantaggi dell'automazione.

Il valore di business di Ansible Automation Platform

Metodi efficienti e snelli per automatizzare le operazioni di sicurezza aiutano le organizzazioni a far emergere il valore aziendale, come mostra la Figura 4.

Illustrazione del valore di una sottoscrizione raffigurante una persona che interagisce con le app su un laptop

Ansible Automation Hub consente ai membri del team di accedere a contenuti di automazione certificati tramite un repository centralizzato. L'ampia gamma di raccolte di contenuti disponibili aiuta i clienti ad avviare i progetti di automazione per le tecnologie dei molti vendor presenti nei propri ambienti. I clienti possono inoltre creare contenuti personalizzati che supportano la firma digitale e permettono di stabilire la catena di custodia e confermare l'assenza di modifiche non autorizzate. L'applicazione dei criteri garantisce un ulteriore controllo sulle azioni che l'automazione può compiere, ad esempio chi può eseguire l'automazione su un determinato inventario. Tutto ciò consente di gestire l'automazione con più sicurezza.  

Le Ansible Content Collections semplificano la gestione, la distribuzione e l'utilizzo delle risorse di automazione, ovvero contenuti certificati o convalidati da Red Hat, firmati e forniti in un pratico formato. Grazie ad Ansible Lightspeed, Ansible Automation Platform include ora il supporto assistito dall'IA, che semplifica la creazione di contenuti e amplia ulteriormente le funzionalità. Fornendo consigli intelligenti sul codice basati su prompt in linguaggio naturale e competenze per supportare le operazioni IT, questo servizio di IA rende più efficiente la creazione di un'automazione di alta qualità. 

I report forniscono informazioni essenziali. L'automazione riduce il tempo e l'impegno necessari a creare e distribuire dati e informazioni chiave. In questo modo, i team di sicurezza possono operare con le informazioni di cui hanno bisogno e non solo con quelle a loro disposizione, migliorando in modo drastico il livello di sicurezza.  

Grafico che mostra risultati ottenuti con l'automazione: 668% di ROI, 61% di downtime in meno e 27% di efficienza in più

Figura 4. Dati estrapolati dal report di IDC sul valore aziendale di Red Hat Ansible Automation Platform.4

Una piattaforma aziendale è in grado di supportare le priorità aziendali, tra cui:

Aumento della sicurezza e della conformità

Automazione continua della raccolta di prove e delle valutazioni del livello rispetto ai benchmark di sicurezza.

Riduzione del rischio aziendale

Automazione del rafforzamento della configurazione e applicazione continua dei criteri negli ambienti di cloud ibrido.

Team di sicurezza e ITOps unificati

Automazione di attività dei team IT e di sicurezza con un framework di automazione comune per una difesa coordinata. 

Risposta più rapida alle minacce

Automazione dell'elaborazione degli avvisi, dell'arricchimento dei dati e delle azioni di correzione critiche.

Abbiamo scelto Red Hat Ansible Automation Platform perché ci permette di acquisire efficienza e produttività attraverso controlli migliori, riduzione degli errori e scalabilità e automazione delle operazioni.4

Red Hat telecommunications customer

Scopri di più Inizia con la sicurezza e la conformità per ITOps

L'automazione della sicurezza aiuta a identificare e a rispondere alle crescenti minacce alla sicurezza in modo più rapido e scalabile. Con una piattaforma di automazione coerente e collaborativa, Red Hat contribuisce alla protezione dell'organizzazione perché connette i team, 

gli strumenti e i processi di sicurezza.

  • Scopri come Ansible Automation Platform connette l'intera organizzazione nell'ebook L'azienda automatizzata.
  • Scopri come automatizzare la sicurezza con Red Hat Ansible Automation Platform.
  • Scopri la sicurezza per il tuo cloud ibrido. Leggi l'ebook Incrementa la sicurezza del cloud ibrido.
  • Leggi lo scenario di utilizzo: Automazione della sicurezza con Red Hat Ansible Automation Platform.

Esplora con un esperto di Red Hat i passaggi successivi del tuo percorso di automazione della sicurezza.

  1. Comunicato stampa Gartner: "Gartner Survey Finds 85% of CEOs Say Cybersecurity is Critical for Business Growth", 22 aprile 2025. GARTNER è un marchio registrato di Gartner, Inc. e/o delle relative società controllate.

  2. Ricerca Splunk: "State of Observability 2025", 2025. 

  3. Ferris, Michelle, "DISA transforms DODNet operations to drive efficiency", comunicato del governo degli Stati Uniti, 11 giugno 2025.

  4. White paper di IDC, sponsorizzato da Red Hat, "Il valore di business di Red Hat Ansible Automation Platform". Documento n. US51839824, marzo 2024. 

Icona 3D che rappresenta l'automazione

Tag:Automazione e gestione

Red Hat logo

About Red Hat

Red Hat is the open hybrid cloud technology leader, delivering a trusted, consistent and comprehensive foundation for transformative IT innovation and AI applications. Its portfolio of cloud, developer, AI, Linux, automation and application platform technologies enables any application, anywhere—from the datacenter to the edge. As the world's leading provider of enterprise open source software solutions, Red Hat invests in open ecosystems and communities to solve tomorrow's IT challenges. Collaborating with partners and customers, Red Hat helps them build, connect, automate, secure, and manage their IT environments, supported by consulting services and award-winning training and certification offerings.

  • North America
  • Asia Pacific
  • Latin America
  • Europe, Middle East, and Africa
  • 888-REDHAT1
  • +6564904200
  • +5443297300
  • +0080073342835
  • www.redhat.com
  • apace@redhat.com
  • info-latam@redhat.com
  • europe@redhat.com
  • @red-hat
  • @redhat
  • @redhat
  • @red_hat

Copyright © 2026 Red Hat. Red Hat, the Red Hat logo, Ansible, and OpenShift are trademarks or registered trademarks of Red Hat, LLC or its subsidiaries in the United States and other countries. Linux® is the registered trademark of Linus Torvalds in the U.S. and other countries. The OPENSTACK logo and word mark are trademarks or registered trademarks of OpenInfra Foundation, used under license. All other trademarks are the property of their respective owners.

Red Hat logo

Piattaforme

  • Red Hat AI
  • Red Hat Enterprise Linux
  • Red Hat OpenShift
  • Red Hat Ansible Automation Platform
  • Scopri tutti i prodotti

Strumenti

  • Formazione e certificazioni
  • Il mio account
  • Supporto clienti
  • Risorse per sviluppatori
  • Trova un partner
  • Red Hat Ecosystem Catalog
  • Documentazione

Prova, acquista, vendi

  • Prova i prodotti
  • Red Hat Store
  • Acquista online (Giappone)
  • Console

Comunica

  • Contatta l'ufficio vendite
  • Contatta l'assistenza clienti
  • Contatta un esperto della formazione
  • Social media

Informazioni su Red Hat

Red Hat, tra i leader delle tecnologie hybrid cloud open source, offre alle aziende una base coerente e completa per applicazioni IT trasformative e app di intelligenza artificiale (IA). Consulente di fiducia inserito nella classifica Fortune 500, Red Hat offre tecnologie cloud, Linux, per lo sviluppo, per l’automazione, piattaforme applicative e servizi pluripremiati.

  • La nostra azienda
  • Il nostro modello di business
  • Storie di successo
  • Relazioni con gli analisti
  • Comunicati stampa
  • L'impegno nell'open source
  • L’impegno nel sociale
  • Offerte di lavoro

Red Hat legal and privacy links

  • Informazioni su Red Hat
  • Opportunità di lavoro
  • Eventi
  • Sedi
  • Contattaci
  • Blog di Red Hat
  • Red Hat come ambiente inclusivo
  • Cool Stuff Store
  • Red Hat Summit

Red Hat legal and privacy links

  • Informativa sulla privacy
  • Termini di utilizzo
  • Tutte le informative e le linee guida
  • Accessibilità digitale
© 2026 Red Hat