---
title: "Ottimizzare l’accesso da remoto: tre casi d’uso e una soluzione"
description: Cloud e Security sono oggi essenziali per lavorare in mobilità. SASE, con una dorsale WAN costruita su PoP distribuiti globalmente, è la soluzione.
image: https://comunicazioni.plink.it/hubfs/art1.png
---

[Passa al contenuto](https://comunicazioni.plink.it/blog/ottimizzare-accesso-da-remoto#main-content)

[![Professional Link](https://comunicazioni.plink.it/hs-fs/hubfs/logo_web.png?width=400&height=147&name=logo_web.png)](https://www.plink.it/)

- [HOME](https://comunicazioni.plink.it/blog)
- [Cosa facciamo](https://www.plink.it/connections-beyond-connectivity/)
- [Soluzioni](https://www.plink.it/soluzioni-per-le-aziende/)
- [Lavorare in PLINK](https://www.plink.it/le-nostre-competenze/)
- [Sala Stampa](https://www.plink.it/sala-stampa/)

Apri navigazione principale

Chiudi navigazione principale

- [HOME](https://comunicazioni.plink.it/blog)
- [Cosa facciamo](https://www.plink.it/connections-beyond-connectivity/)
- [Soluzioni](https://www.plink.it/soluzioni-per-le-aziende/)
- [Lavorare in PLINK](https://www.plink.it/le-nostre-competenze/)
- [Sala Stampa](https://www.plink.it/sala-stampa/)
- [Contattaci](https://www.plink.it/contatti/)

[Contattaci](https://www.plink.it/contatti/)

 23/11/22 11.10

# Ottimizzare l’accesso da remoto: tre casi d’uso e una soluzione

![Picture of Professional Link](https://comunicazioni.plink.it/hs-fs/hubfs/Monogramma%20PLINK%20(1).png?width=50&name=Monogramma%20PLINK%20(1).png) [Professional Link](https://comunicazioni.plink.it/blog/author/professional-link)

[Condividi questa pagina su LinkedIn](http://www.linkedin.com/shareArticle?mini=true&url=https://comunicazioni.plink.it/blog/ottimizzare-accesso-da-remoto) [Condividi questa pagina su Facebook](http://www.facebook.com/share.php?u=https://comunicazioni.plink.it/blog/ottimizzare-accesso-da-remoto) [Condividi questa pagina via mail](mailto:?body=https://comunicazioni.plink.it/blog/ottimizzare-accesso-da-remoto)

 

È ormai assodato che le aziende necessitino di collaboratori produttivi e connessi anche se dislocati nel mondo. Essi devono poter lavorare anche da dispositivi diversi dal computer aziendale, siano essi tablet, smartphone o laptop; ed è altresì necessario che, da tutti questi dispositivi, si possa accedere a molteplici applicazioni, sia quelle SaaS nel cloud che quelle on-premises.

Per fornire tale accesso è ancora piuttosto comune l’utilizzo delle reti virtuali private (VPN) o delle DMZ; ma queste soluzioni, oltre ad essere di per sé complesse e ardue da aggiornare per quanto riguarda la security, sono anche costose da implementare e gestire.

Nel fornire l'accesso remoto alle applicazioni aziendali, le aziende si trovano quindi di fronte a due sfide:

1. Ottimizzare l’accesso per i dipendenti, che devono poter lavorare anche fuori dalle mura aziendali
2. Rendere sicuro l’accesso alle business applications nei datacenter (sia in cloud sia fisici), o alle public cloud applications come per esempio Office 365

## Caso d'uso 1: accesso da remoto ai datecenter fisici

Gli utenti che lavorano da remoto necessitano di un accesso, regionale o globale, alle applicazioni ospitate nei datacenter.

In passato, i dipendenti erano soliti accedere alle applicazioni utilizzando un client VPN sui loro dispositivi mobili, collegandosi ai concentratori VPN o ai firewall dei datacenter. Quando gli utenti remoti si connettevano alla rete da località distanti, dovevano passare attraverso la MPLS o la VPN Internet per raggiungere i server nel datacenter.

Ora, da quando l’accesso alla VPN si svolge interamente su Internet pubblico, gli utenti sono esposti a un Internet routing irregolare, con una tanto prevedibile quanto significativa latenza e packet loss. 

Questi elementi possono compromettere l'esperienza d'uso dell'applicazione, causando frustrazione tra gli utenti e quindi riducendo la loro produttività. Inoltre, una volta effettuata l'autenticazione, le soluzioni VPN tradizionali permettono agli utenti di accedere all'intera rete. Ciò implica che gli hacker potrebbero essere a una sola password di distanza dall'ottenere un accesso illimitato alla rete aziendale.

## Caso d'uso 2: accesso da remoto ai cloud datacenter

Benché concettualmente simili ai datacenter fisici, i datacenter in cloud ci pongono davanti nuove sfide in materia di network e sicurezza, sia per quanto concerne gli utenti mobili sia per quanto riguarda gli utenti fissi.

Le architetture WAN tradizionali che hanno reindirizzato il traffico verso un data center fisico devono integrare la separazione del data center stesso in data center fisici e cloud, spesso situati a grandi distanze. È chiaro che nessuna delle soluzioni più comuni è sufficientemente efficace per risolvere questa esigenza.

Proseguire con l'inoltro del traffico dal datacenter fisico al datacenter cloud espone il traffico degli utenti mobili (e quello associato al datacenter) a un instradamento irregolare su Internet, oltre a introdurre una certa latenza. È vero che i servizi di interconnessione al cloud, come Direct Connect per AWS (Amazon Web Services) ed Express Route per Microsoft Azure, forniscono connessioni dirette dal datacenter fisico al cloud; ma gli utenti remoti rimangono soggetti alla variabilità delle prestazioni di Internet.

Consentire ai lavoratori remoti di accedere direttamente al cloud risulta altrettanto inefficace poiché li espone alle variabili delle prestazioni di Internet. Inoltre, l'accesso diretto ignora il sistema di sicurezza della rete aziendale, rendendo necessaria l'adozione di nuove soluzioni di sicurezza basate sul cloud.

## Caso d'uso 3: accesso alle applicazioni cloud

L'accesso alle applicazioni cloud (SaaS) presenta ancora più complessità e variabili rispetto ai due casi precedenti. Le app cloud sfuggono al controllo dell'IT, quindi le capacità di ottimizzazione WAN non possono essere applicate al data center del fornitore di applicazioni. Tuttavia, è essenziale che gli utenti possano accedere alle istanze delle applicazioni cloud.

Prendiamo ad esempio un'istanza SFDC situata in una regione specifica. Tutti gli utenti, indipendentemente dalla loro posizione, devono poter accedere a tale istanza affrontando le stesse condizioni di connettività che avrebbero se accedessero al data center della loro azienda.

Implementare la sicurezza di rete risulta ancora più complesso: i metodi tradizionali si basano su una "line of sight" del traffico per ispezionarlo e proteggerlo; tuttavia, l'accesso diretto dal mobile al cloud bypassa lo stack di sicurezza della rete aziendale. Quindi, le aziende devono ancora una volta affrontare una scelta difficile: forzare il backhauling del traffico Internet mobile verso il data center, aggiungendo latenza e degradando l'esperienza dell'utente, oppure aumentare i costi implementando una soluzione di sicurezza basata su cloud, come SWG o CASB, per intercettare e ispezionare tutto il traffico mobile diretto verso il cloud.

## La trasformazione della WAN ottimizza l'accesso remoto

 

![SASE by PLINK](https://comunicazioni.plink.it/hs-fs/hubfs/piattaforma_sase.png?width=795&height=462&name=piattaforma_sase.png)

Storicamente, la questione della mobilità non è mai stata di pertinenza della WAN: dopotutto, gli utenti mobili si connettevano ai firewall per accedere alle applicazioni nel datacenter aziendale, non alla WAN. Quest’ultima, infatti, connetteva solo le location fisiche come per esempio gli headquarters, le succursali, gli impianti di manifattura, le fabbriche e gli uffici. Ma oggi, con la mobilità diventata la nuova prassi lavorativa, questa separazione non è più conveniente né sostenibile.

I dipendenti lavorano da qualsiasi luogo, utilizzando una varietà di dispositivi, mentre il cloud offre la flessibilità di accedere a risorse e applicazioni aziendali in tempo reale, indipendentemente dalla posizione geografica. Questi due elementi, la mobilità e il cloud, sono  essenziali per il nostro modo di lavorare, poiché permettono una maggiore agilità operativa e una risposta rapida alle esigenze del mercato.

Ogni progetto di trasformazione della WAN deve quindi rendere conto ad entrambi gli aspetti, integrandoli in modo armonioso per garantire un'infrastruttura di rete che supporti efficacemente le dinamiche lavorative contemporanee e future.

 

## Una soluzione: SASE ottimizza l’accesso da remoto

![sase_accesso_remoto](https://comunicazioni.plink.it/hs-fs/hubfs/sase_accesso_remoto.png?width=590&height=548&name=sase_accesso_remoto.png) La piattaforma SASE dispone di una dorsale WAN multi-tenant costruita su vari punti di presenza (PoP) distribuiti a livello globale. Questi ultimi sono completamente meshati, in modo da creare un overlay globale privato e ottimizzato. 

Le risorse perimetrali, comprese le location fisiche, i data center in cloud e gli utenti remoti stabiliscono tunnel sicuri verso il PoP più vicino utilizzando IPsec o DTLS. Le applicazioni cloud sono accessibili instradando il traffico al PoP più vicino (misurato in base a latenza e perdita).

La rete cloud di SASE è un sostituto completo e totale delle tradizionali soluzioni VPN.

Utilizzando l'accesso tramite client mobile o attraverso il browser senza client, il dispositivo mobile si collega al PoP più vicino. L'utente effettua l'accesso con l'autenticazione a più fattori e, una volta connesso al PoP, diventa parte della WAN virtuale aziendale. Ciò consente l'accesso a qualsiasi applicazione autorizzata.

Con la sua dorsale globale supportata da SLA, la rete cloud di SASE connette gli utenti remoti alle risorse dei data center, sia fisiche che cloud, in qualsiasi parte del mondo, senza il problema della scarsa regolarità di Internet nel middle mile. Inoltre, poiché gli intervalli IP (sia del datacenter fisico sia dei datacenter cloud) sono visibili sulla WAN agli utenti autorizzati, è possibile calcolare un percorso diretto ottimizzato. 

Insomma, sono finalmente terminati i problemi dovuti ai punti di strozzatura e al backhauling che hanno da sempre minato le prestazioni degli utenti mobili.

## Accesso da remoto come strategia di business continuity 

![SASE by PLINK](https://comunicazioni.plink.it/hs-fs/hubfs/business_continuity.png?width=435&height=510&name=business_continuity.png)

Le condizioni meteorologiche avverse, sempre più intense, e la recente crisi sanitaria globale, hanno dimostrato alle aziende l'importanza di consentire ai dipendenti di lavorare da remoto (anche a tempo pieno) come elemento fondamentale per i loro piani di continuità operativa (BCP).

Le soluzioni VPN legacy sono progettate per consentire l'accesso a un numero limitato di utenti per brevi periodi di tempo, non certo per l'accesso 24/7 di tutti i lavoratori.

Una soluzione di accesso remoto basata su [SASE](https://www.plink.it/sase/), al contrario, ha le giuste caratteristiche per superare tali limitazioni: SASE è una piattaforma cloud altamente scalabile e distribuita a livello globale, che consente l'accesso continuo a tutti i dipendenti in ufficio, in viaggio o da casa.

Inoltre, i costi legati alla scalabilità e alla ridondanza richieste per sostenere i piani di continuità operativa con le soluzioni VPN tradizionali sono notevolmente superiori rispetto a quelli di una piattaforma SASE.

Con le soluzioni legacy, le appliance devono diventare sufficientemente grandi da supportare tutti i dipendenti, ma devono essere anche ridondanti, per garantire la disponibilità in caso di guasto o disconnessione di una di esse. In confronto, SASE  è in grado di servire qualsiasi numero di utenti, in qualsiasi momento e in qualsiasi parte del mondo; dispone inoltre di un'elevata disponibilità già integrata, permettendo di sviluppare la business continuity aziendale a un costo contenuto.

 

 

## Accesso da remoto: un paragone veloce tra le soluzioni

![SASE Network PLINK](https://comunicazioni.plink.it/hs-fs/hubfs/network.png?width=775&height=522&name=network.png)

 

![security](https://comunicazioni.plink.it/hs-fs/hubfs/security.png?width=776&height=591&name=security.png)

![SASE setup PLINK](https://comunicazioni.plink.it/hs-fs/hubfs/setup.png?width=775&height=609&name=setup.png)

[SASE](https://www.plink.it/sase/) è un'architettura nativa del cloud che unisce tutte le risorse – fisiche, cloud e mobili – in un'unica ottimizzazione WAN virtuale. Qual è il risultato? L'integrazione di diverse funzionalità, come l'ottimizzazione della WAN, la sicurezza della rete, il controllo dell'accesso al cloud e l'accesso remoto alla rete stessa. Questo design eccezionalmente completo semplifica il lavoro del reparto IT aziendale e riduce sia i rischi sia i costi per l'intera organizzazione.

<https://comunicazioni.plink.it/professional-link-ebook-sase-0-2?hsLang=it>

Per ricevere aggiornamenti sull’evoluzione del mondo IT per le aziende, iscriviti alla nostra newsletter trimestrale

[Iscriviti qui](https://comunicazioni.plink.it/iscrizione-newsletter?hsLang=it)

 

##### <https://comunicazioni.plink.it/iscrizione-newsletter?hsLang=it>

Fonte: “Optimized remote access with a Secure Access Service Edge” by Cato Networks

[SASE](https://comunicazioni.plink.it/blog/tag/sase), [connettività](https://comunicazioni.plink.it/blog/tag/connettività), [cloud native network](https://comunicazioni.plink.it/blog/tag/cloud-native-network), [SD-WAN](https://comunicazioni.plink.it/blog/tag/sd-wan), [Datacenter](https://comunicazioni.plink.it/blog/tag/datacenter), [Accesso remoto](https://comunicazioni.plink.it/blog/tag/accesso-remoto), [WAN](https://comunicazioni.plink.it/blog/tag/wan)

## Articoli correlati

[![](https://comunicazioni.plink.it/hs-fs/hubfs/fondo-sase.png?height=200&name=fondo-sase.png)](https://comunicazioni.plink.it/blog/sase-sicurezza-e-agilit%C3%A0-aziendale-fino-allultimo-miglio?hsLang=it)

[SASE](https://comunicazioni.plink.it/blog/tag/sase), [SD-WAN](https://comunicazioni.plink.it/blog/tag/sd-wan), [security](https://comunicazioni.plink.it/blog/tag/security), [future-proof](https://comunicazioni.plink.it/blog/tag/future-proof), [last mile](https://comunicazioni.plink.it/blog/tag/last-mile), [MPLS](https://comunicazioni.plink.it/blog/tag/mpls), [Accesso remoto](https://comunicazioni.plink.it/blog/tag/accesso-remoto), [Cloud](https://comunicazioni.plink.it/blog/tag/cloud)

## [SASE: sicurezza e agilità aziendale fino all'ultimo miglio](https://comunicazioni.plink.it/blog/sase-sicurezza-e-agilit%C3%A0-aziendale-fino-allultimo-miglio?hsLang=it)

![Immagine di Professional Link](https://comunicazioni.plink.it/hs-fs/hubfs/Monogramma%20PLINK%20(1).png?width=50&name=Monogramma%20PLINK%20(1).png) [Professional Link](https://comunicazioni.plink.it/blog/author/professional-link) 

 30/04/24 10.22

Secure Access Service Edge (SASE) è un insieme di servizi cloud che permettono agli utenti di...

[Scopri di più](https://comunicazioni.plink.it/blog/sase-sicurezza-e-agilit%C3%A0-aziendale-fino-allultimo-miglio?hsLang=it)

[![](https://comunicazioni.plink.it/hs-fs/hubfs/1.png?height=200&name=1.png)](https://comunicazioni.plink.it/blog/la-rete-per-il-business-del-futuro-parte-da-sase?hsLang=it)

[SASE](https://comunicazioni.plink.it/blog/tag/sase), [cloud native network](https://comunicazioni.plink.it/blog/tag/cloud-native-network), [SD-WAN](https://comunicazioni.plink.it/blog/tag/sd-wan), [future-proof](https://comunicazioni.plink.it/blog/tag/future-proof), [last mile](https://comunicazioni.plink.it/blog/tag/last-mile), [IT manager](https://comunicazioni.plink.it/blog/tag/it-manager), [MPLS](https://comunicazioni.plink.it/blog/tag/mpls), [Accesso remoto](https://comunicazioni.plink.it/blog/tag/accesso-remoto), [Cloud](https://comunicazioni.plink.it/blog/tag/cloud), [sicurezza informatica](https://comunicazioni.plink.it/blog/tag/sicurezza-informatica), [MSP](https://comunicazioni.plink.it/blog/tag/msp), [Digital Transformation](https://comunicazioni.plink.it/blog/tag/digital-transformation)

## [La rete per il business del futuro parte da SASE](https://comunicazioni.plink.it/blog/la-rete-per-il-business-del-futuro-parte-da-sase?hsLang=it)

![Immagine di Professional Link](https://comunicazioni.plink.it/hs-fs/hubfs/Monogramma%20PLINK%20(1).png?width=50&name=Monogramma%20PLINK%20(1).png) [Professional Link](https://comunicazioni.plink.it/blog/author/professional-link) 

 03/12/24 16.23

Oggi non esiste azienda che non faccia uso del digitale. Per questa ragione, le operazioni...

[Scopri di più](https://comunicazioni.plink.it/blog/la-rete-per-il-business-del-futuro-parte-da-sase?hsLang=it)

[![SASE PLINK](https://comunicazioni.plink.it/hs-fs/hubfs/mondo.png?height=200&name=mondo.png)](https://comunicazioni.plink.it/blog/sase-%C3%A8-il-riferimento-per-la-sicurezza-e-la-crescita-digitale-delle-aziende?hsLang=it)

[SASE](https://comunicazioni.plink.it/blog/tag/sase), [CIO](https://comunicazioni.plink.it/blog/tag/cio), [Accesso remoto](https://comunicazioni.plink.it/blog/tag/accesso-remoto), [cyber security](https://comunicazioni.plink.it/blog/tag/cyber-security), [Crescita](https://comunicazioni.plink.it/blog/tag/crescita), [Backup](https://comunicazioni.plink.it/blog/tag/backup), [Business continuity](https://comunicazioni.plink.it/blog/tag/business-continuity)

## [SASE è il riferimento per la sicurezza e la crescita digitale delle aziende](https://comunicazioni.plink.it/blog/sase-%C3%A8-il-riferimento-per-la-sicurezza-e-la-crescita-digitale-delle-aziende?hsLang=it)

![Immagine di Marta Ripamonti](https://comunicazioni.plink.it/hs-fs/hubfs/1626518638068.jpg?width=50&name=1626518638068.jpg) [Marta Ripamonti](https://comunicazioni.plink.it/blog/author/marta-ripamonti) 

 02/07/26 14.22

Ogni responsabile IT conosce bene questa sensazione: negli ultimi anni l'infrastruttura tecnologica...

[Scopri di più](https://comunicazioni.plink.it/blog/sase-%C3%A8-il-riferimento-per-la-sicurezza-e-la-crescita-digitale-delle-aziende?hsLang=it)

---

[![PLINK logo](https://comunicazioni.plink.it/hs-fs/hubfs/logo_bianco-1.png?width=212&height=70&name=logo_bianco-1.png "PLINK logo")](https://www.plink.it)

**Professional Link S.r.l.  **Via Alcide De Gasperi, 4/A - 22072 Cermenate (CO) Tel. 031 778912  
****IVA:** 02375910136 - Reg. Imp. di Como | REA-257630 - Capitale sociale €10.200,00 i.v. - SDI: T04ZHR3**

[facebook-f icon](https://www.facebook.com/PLINKProfessionalLink) [Seguici su Linkedin](https://www.linkedin.com/company/plink-professional-link/) [Seguici su Instagram](https://www.instagram.com/plink_professional_link/)

- [Trasparenza tariffaria](https://www.plink.it/trasparenza-tariffaria/)
- [Privacy Policy](https://www.plink.it/privacy-policy/)
- [Politica per la qualità](https://www.plink.it/politica-per-la-qualita/)
- [Politica per la sicurezza delle informazioni](https://www.plink.it/politica-per-la-sicurezza-delle-informazioni/)
- [Gestione dei cookie: cookie policy](https://www.plink.it/gestione-dei-cookie/)
- [Concilia Web](https://conciliaweb.agcom.it/conciliaweb/login.htm)
- [Trattamento dati personali](https://www.plink.it/trattamento-dei-dati-personali/)