La sicurezza dell’edge sta diventando uno dei nuovi terreni di confronto per il canale ICT.
Più dispositivi connessi, più dati prodotti in periferia e, soprattutto, tempi sempre più stretti tra la scoperta di una vulnerabilità e il suo possibile sfruttamento.
Per system integrator, MSP, MSSP e partner tecnologici significa dover ripensare il modo in cui vengono progettate e protette le infrastrutture dei clienti, soprattutto quando si entra nel mondo delle infrastrutture critiche.
È in questo scenario che Axis Communications ha scelto di aderire come partner fondatore al Frontier AI Critical Defense Program di Palo Alto Networks, iniziativa nata per rafforzare la protezione contro attacchi capaci di sfruttare l’intelligenza artificiale avanzata per individuare e colpire più rapidamente le vulnerabilità software.
L’obiettivo della collaborazione è portare una protezione più tempestiva direttamente a livello di rete, costruendo una sorta di barriera preventiva tra la scoperta della vulnerabilità e l’installazione della patch definitiva.
Quando l’AI accelera anche il rischio cyber
L’intelligenza artificiale sta modificando profondamente i tempi della cybersecurity. Le stesse tecnologie che permettono alle aziende di automatizzare processi e analizzare grandi quantità di informazioni possono essere utilizzate per identificare vulnerabilità con maggiore rapidità.
Questo riduce progressivamente la finestra di tempo disponibile per intervenire.
Per le organizzazioni che gestiscono migliaia di dispositivi distribuiti, il problema diventa ancora più complesso. Aggiornare immediatamente ogni sistema non è sempre possibile, soprattutto quando telecamere, sensori e dispositivi IP sono inseriti all’interno di ambienti che devono garantire continuità operativa.
Axis opera proprio in questa zona di confine tra mondo fisico e infrastruttura digitale. I suoi dispositivi sono utilizzati anche in strutture istituzionali e infrastrutture critiche, dove sicurezza informatica e sicurezza operativa finiscono inevitabilmente per sovrapporsi.
L’edge non è più soltanto periferia
Il punto è che l’edge ha cambiato natura. Telecamere, sensori e dispositivi IP non svolgono più soltanto la funzione per cui sono stati originariamente installati. Generano continuamente dati e metadati che possono alimentare sistemi di analisi, applicazioni di AI e processi decisionali in tempo reale.
Di conseguenza, ogni dispositivo connesso diventa anche un potenziale punto di accesso alla rete.
Per il partner di canale, proteggere questi ambienti significa quindi andare oltre la semplice installazione dell’hardware. Occorre integrare gestione delle vulnerabilità, segmentazione di rete, cybersecurity, aggiornamento dei sistemi e monitoraggio continuo all’interno dello stesso progetto.
È una trasformazione che amplia il perimetro di competenza del system integrator e porta la sicurezza sempre più vicino all’infrastruttura fisica del cliente.
Il virtual patching riduce la finestra di esposizione
Uno degli elementi centrali della collaborazione tra Axis e Palo Alto Networks riguarda il virtual patching.
Attraverso il programma, Axis potrà coordinarsi con Palo Alto Networks per sviluppare protezioni di rete capaci di mitigare una vulnerabilità prima che venga distribuito o installato l’aggiornamento software definitivo.
La patch virtuale non sostituisce quindi quella ufficiale del produttore. Crea però un livello intermedio di protezione che permette alle aziende di guadagnare tempo.
Un aspetto particolarmente importante negli ambienti critici, dove ogni aggiornamento deve essere testato prima di essere applicato e dove un intervento non pianificato potrebbe avere conseguenze sulla disponibilità dei sistemi.
Per MSP e MSSP, questo modello rafforza anche il valore dei servizi di monitoraggio e gestione continuativa della sicurezza, spostando ulteriormente il mercato dalla vendita della singola tecnologia verso servizi ricorrenti di protezione.
Per il canale cresce il valore dell’integrazione
La collaborazione tra Axis e Palo Alto Networks racconta anche un cambiamento più ampio del mercato.
Cybersecurity, networking, IoT, videosorveglianza ed edge computing stanno progressivamente convergendo. Diventa quindi sempre più difficile affrontare questi ambiti come compartimenti separati.
Per il canale questo significa poter costruire progetti più articolati, nei quali competenze infrastrutturali e cyber vengono integrate.
Il partner che conosce il contesto operativo del cliente può infatti assumere un ruolo sempre più importante nella definizione delle policy di sicurezza, nella segmentazione dei dispositivi, nella gestione degli aggiornamenti e nella protezione dei flussi di dati generati dall’edge.
Il valore si sposta quindi dalla semplice fornitura del prodotto alla capacità di orchestrare un ecosistema tecnologico complesso.
Una sicurezza costruita insieme ai vendor
“In un contesto in cui l’IA sta riducendo il tempo tra la scoperta di una vulnerabilità e il suo sfruttamento, la collaborazione è essenziale”, afferma in una nota Sebastian Hultqvist, Manager Platform Solutions di Axis Communications.
Secondo Hultqvist, l’ingresso nel programma permette di offrire ai clienti una protezione maggiormente proattiva e, nello stesso tempo, di ottenere informazioni utili per migliorare continuamente la postura di sicurezza dei prodotti Axis.
Il programma permette infatti ai vendor coinvolti di condividere informazioni utili alla gestione delle vulnerabilità e allo sviluppo delle contromisure.
In questo modo la sicurezza non viene più affrontata soltanto all’interno del perimetro del singolo produttore, ma attraverso una collaborazione tra differenti componenti dell’ecosistema tecnologico.
Dalla patch alla resilienza delle infrastrutture
Anche Palo Alto Networks evidenzia il cambio di velocità introdotto dall’intelligenza artificiale.
Secondo Qiang Huang, Vice President Product Management di Palo Alto Networks, le nuove tecnologie di AI consentono alle minacce di individuare e colpire vulnerabilità software più rapidamente rispetto ai tradizionali processi di patching.
Bloccare temporaneamente la minaccia a livello di rete permette quindi agli operatori di continuare a utilizzare i dispositivi mentre preparano e implementano una soluzione definitiva.
La cybersecurity dell’edge non sarà sempre più una questione limitata al dispositivo, ma una capacità distribuita tra vendor, piattaforme di sicurezza, system integrator, MSP e MSSP.
E più l’AI accelererà il ciclo tra vulnerabilità e attacco, più il valore del canale sarà legato alla capacità di integrare tecnologie diverse e trasformarle in una strategia di resilienza continua per il cliente.






