{"id":202785,"date":"2024-02-15T11:21:40","date_gmt":"2024-02-15T11:21:40","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=202785"},"modified":"2025-11-24T13:57:17","modified_gmt":"2025-11-24T13:57:17","slug":"guida-ai-protocolli-di-accesso-remoto-per-msp","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/guida-ai-protocolli-di-accesso-remoto-per-msp\/","title":{"rendered":"Guida ai protocolli di accesso remoto per MSP"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">\u00c8 difficile trovare un <a href=\"https:\/\/www.ninjaone.com\/it\/cos-e-un-msp\">fornitore di servizi gestiti (MSP)<\/a> che non lavori regolarmente con i protocolli di accesso remoto. Tuttavia, non tutti i metodi di accesso remoto sono equivalenti e la scelta del protocollo giusto \u00e8 essenziale per fornire il miglior servizio ai clienti.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La nostra guida NinjaOne all&#8217;accesso remoto ti aiuter\u00e0 a definire e confrontare i diversi tipi di protocolli di accesso remoto, facilitandoti nella scelta dei metodi di accesso e permettendoti di dare informazioni corrette e di consigliare ai tuoi clienti i protocolli remoti pi\u00f9 adatti alle loro esigenze.<\/span><\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Avvia facilmente la risoluzione remota dei problemi sugli endpoint gestiti con NinjaOne.<\/p>\n<p>\u2192 <a href=\"https:\/\/www.ninjaone.com\/it\/demo-gratuita\/\">Guarda una demo della nostra solida soluzione di accesso remoto<\/a><\/span><\/p>\n<\/div>\n<h2><b>Cosa sono i protocolli di accesso remoto?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Un protocollo di accesso remoto gestisce la connessione tra un server di accesso remoto e un computer remoto ed \u00e8 una parte essenziale delle attivit\u00e0 di condivisione del desktop e di help desk. Esistono diversi modi per accedere da remoto all&#8217;endpoint di un cliente, alcuni dei quali sono pi\u00f9 sicuri o facili da usare di altri.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">I protocolli di <a href=\"https:\/\/www.ninjaone.com\/it\/accesso-remoto\/\">accesso remoto<\/a> che probabilmente vedrai utilizzati pi\u00f9 spesso sono il Serial Line Internet Protocol (SLIP), il Point-to-Point Protocol (PPP), il Point-to-Point Tunneling Protocol (PPTP), il Remote Access Services (RAS), l&#8217;Independent Computing Architecture (ICA) e il Remote Desktop Protocol (RDP).<\/span><\/p>\n<h2><b>Tipi di protocolli di accesso remoto<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">I principali protocolli di accesso remoto attualmente in uso sono i seguenti:<\/span><\/p>\n<h3><b>Serial Line Internet Protocol (SLIP)<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">SLIP \u00e8 stato sviluppato all&#8217;inizio degli anni &#8217;80 per Unix come metodo per trasmettere TCP\/IP su connessioni seriali (come quelle dei modem telefonici). Oggi, SLIP \u00e8 utilizzato in altri sistemi operativi di rete oltre a Unix, ma viene usato meno frequentemente, perch\u00e9 pi\u00f9 spesso si adottano protocolli con pi\u00f9 funzionalit\u00e0.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.ibm.com\/docs\/en\/aix\/7.1?topic=communications-serial-line-internet-protocol\" target=\"_blank\" rel=\"noopener\">Il Serial Line Internet Protocol<\/a> \u00e8 un&#8217;opzione con bassi costi di gestione che pu\u00f2 trasmettere TCP\/IP su connessioni seriali, ma che non esegue il controllo degli errori n\u00e9 l&#8217;addressing dei pacchetti. Poich\u00e9 pu\u00f2 essere utilizzato solo su connessioni seriali, SLIP viene utilizzato principalmente per collegare una workstation a Internet o a un&#8217;altra rete con TCP\/IP.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">SLIP opera sia a livello fisico che a livello di Data Link del <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/what-is-the-osi-model\/\">modello Open Systems Interconnect (OSI)<\/a> e non supporta WINS o DHCP. Questo protocollo non consente la crittografia &#8211; uno dei motivi per cui sta gradualmente cadendo in disuso &#8211; e prevede PAP come unico protocollo di autenticazione.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&#8217;impostazione di SLIP \u00e8 relativamente semplice e richiede solo un account SLIP sul computer host e uno script o un file batch sull&#8217;endpoint a cui si accede.\u00a0<\/span><\/p>\n<h3><b>Point-to-Point Tunneling Protocol (PPTP)<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Il <a href=\"https:\/\/www.expressvpn.com\/what-is-vpn\/protocols\/pptp\" target=\"_blank\" rel=\"noopener\">PPTP<\/a> viene utilizzato per creare connessioni virtuali utilizzando TCP\/IP e PPP, in modo che due reti possano utilizzare Internet come collegamento WAN, pur mantenendo la sicurezza di una rete privata.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Con il PPTP, Internet viene utilizzato per creare una sessione sicura tra il client e il server. Chiamata anche rete privata virtuale (VPN), questo tipo di connessione \u00e8 molto economica rispetto a una connessione diretta.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Il PPTP viene spesso utilizzato per collegare diverse LAN evitando i costi di noleggio delle linee. Esistono possibili svantaggi associati a questo protocollo, tra cui:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Il PPTP non \u00e8 disponibile su tutti i tipi di server.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Il PPTP \u00e8 pi\u00f9 difficile da configurare rispetto al PPP.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Il tunneling pu\u00f2 ridurre il throughput.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Il PPTP non \u00e8 uno standard pienamente accettato.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">\u00c8 limitato alla crittografia a 128 bit<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">\u00c8 possibile implementare il PPTP in due modi. Come prima opzione, \u00e8 possibile impostare due server: uno che funga da gateway verso Internet e un altro che gestisca il tunneling. In questo caso, le workstation funzioneranno normalmente senza alcuna configurazione aggiuntiva. Questo metodo \u00e8 preferibile per connettersi ed accedere a intere reti.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La seconda opzione consiste nel configurare una singola workstation remota per connettersi alla rete dell&#8217;organizzazione tramite Internet. Questa workstation \u00e8 configurata per connettersi a Internet e il client VPN \u00e8 configurato con l&#8217;indirizzo del server di accesso remoto VPN.<\/span><\/p>\n<h3><b>Point-to-Point Protocol (PPP) and Point-to-Point Protocol Over Ethernet (PPPOE)<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Il <a href=\"https:\/\/www.ibm.com\/docs\/en\/i\/7.2?topic=concepts-what-is-ppp\" target=\"_blank\" rel=\"noopener\">Point-to-Point Protocol<\/a> \u00e8 quello pi\u00f9 comunemente utilizzato per i collegamenti remoti a LAN e ISP e utilizza il Link Control Protocol (LCP) per la comunicazione tra client e host PPP. Questo protocollo trasmette il TCP\/IP su connessioni point-to-point , come quelle seriali e parallele.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Il PPP ha sostituito in larga misura il protocollo SLIP, gi\u00e0 citato, in quanto pu\u00f2 supportare diversi protocolli di rete, supporta il controllo degli errori e pu\u00f2 essere utilizzato su pi\u00f9 tipi di supporti fisici. Poich\u00e9 il PPP \u00e8 in grado di configurare automaticamente il TCP\/IP e altri parametri di accesso remoto, \u00e8 considerato pi\u00f9 facile da impostare, ma questo protocollo non \u00e8 compatibile con alcune vecchie configurazioni.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Parte di questa maggiore facilit\u00e0 d&#8217;uso \u00e8 dovuto al supporto del Dynamic Host Configuration Protocol (DHCP) che manca a SLIP. Questo livello dello stack del protocollo TCP\/IP si occupa delle informazioni di indirizzamento TCP\/IP, compresi l&#8217;indirizzo IP dell&#8217;host, la subnet mask e la configurazione DNS.\u00a0<\/span><\/p>\n<p><b>Servizi di accesso remoto (RAS) di Windows<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Windows NT e Windows 2000 includono la tecnologia RAS per consentire agli utenti di connettersi sia a un server che alla rete host di quel server. Questo protocollo \u00e8 utilizzato nelle reti di piccole dimensioni, dove un router di accesso dedicato non \u00e8 un&#8217;opzione praticabile. Utilizzando RAS, \u00e8 possibile collegare un modem a un server Windows NT o Windows 2000 e configurare il modem come solo dial-out, solo dial-up o come una combinazione di questi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00c8 importante notare che il RAS di base consente agli utenti di accedere solo alla LAN. (Non consentir\u00e0 in ogni caso agli utenti della LAN di utilizzare il modem per connettersi ad altri servizi, ad esempio a un account AOL)\u00a0<\/span><\/p>\n<h3><b>Independent Computing Architecture (ICA) Protocol<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">I prodotti Citrix WinFrame (o MetaFrame) sono relativamente nuovi in questo campo. Questi prodotti, che includono Windows Terminal Server, utilizzano il protocollo ICA per consentire a pi\u00f9 thin client di assumere il controllo di un computer virtuale e di utilizzarlo come se fosse il loro desktop.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&#8217;idea alla base di questo approccio \u00e8 che un&#8217;organizzazione possa investire o aggiornare un singolo computer (il computer Terminal Server o Citrix Server) e utilizzare le proprie apparecchiature legacy o le workstation meno costose come semplici terminali di accesso. Quando le risorse necessarie aumentano, l&#8217;azienda pu\u00f2 semplicemente sostituire o aggiornare il server, migliorando cos\u00ec la velocit\u00e0 e la capacit\u00e0 di tutti gli utenti.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sebbene si tratti di un approccio innovativo, il costo del server \u00e8 spesso considerato il principale svantaggio. L&#8217;organizzazione deve essenzialmente acquistare un server con prestazioni equivalenti a un certo numero di desktop e sostenere i costi associati.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Il client Citrix o Terminal Server utilizza il protocollo ICA per comunicare con il server, che funziona su diverse piattaforme (esistono client ICA per tutti i principali sistemi operativi client, compresi Windows, MacOS, Linux e persino Internet).\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Un&#8217;organizzazione deve avere un Citrix WinFrame, MetaFrame o Terminal Server installato e funzionante per utilizzare ICA.<\/span><\/p>\n<h3><b>Remote Desktop Protocol (RDP)<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">L&#8217;ultimo protocollo di cui parleremo \u00e8 RDP, molto simile al protocollo ICA utilizzato dai prodotti Citrix. RDP viene utilizzato per accedere a Windows Terminal Services, una sorta di cugino tecnologico di Citrix WinFrame.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Remote Desktop Protocol offre le stesse funzioni di base di ICA, con la differenza che RDP fornisce accesso remoto solo ai client Windows.<\/span><\/p>\n<h2><b>Accesso remoto per gli MSP<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Come puoi vedere, le scelte per l&#8217;<a href=\"https:\/\/www.ninjaone.com\/it\/accesso-remoto\/\">accesso al desktop remoto<\/a> sono numerose. Per un MSP pu\u00f2 essere difficile stabilire quali scegliere (e per quali situazioni d&#8217;uso).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">RDP \u00e8 ottimo per i computer Windows su una LAN, ma non \u00e8 sempre supportato. Il <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/what-is-virtual-network-computing-vnc\/\">Virtual Network Computing (VNC)<\/a>, che utilizza un protocollo come ICA, \u00e8 una valida alternativa, ma comporta dei compromessi in termini di costi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">E bisogna sempre tenere presente la scalabilit\u00e0, che \u00e8 un fattore importante per gli MSP. Uno dei protocolli citati potrebbe essere sufficiente per situazioni d&#8217;uso semplici e per piccole LAN, ma \u00e8 tutta un&#8217;altra storia quando si tratta di gestire pi\u00f9 risorse in sedi di clienti diversi.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Uno dei maggiori problemi che i provider di servizi IT gestiti devono affrontare \u00e8 la sicurezza. Sebbene il traffico RDP sia criptato e VNC sia spesso instradato attraverso tunnel <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/what-is-ipsec\/\">IPsec<\/a> o SSH sicuri, non \u00e8 consigliabile esporre questi servizi su Internet.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Per utilizzare questi protocolli in modo sicuro, \u00e8 necessario implementare criteri rigorosi a tutti i livelli. Password forti, certificati, tunnel SSH, firewall, autenticazione a pi\u00f9 fattori (MFA): tutto deve essere definito, implementato e applicato su pi\u00f9 endpoint in pi\u00f9 luoghi di lavoro del cliente.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sono disponibili diversi strumenti commerciali che mirano a risolvere questo problema e a semplificare l&#8217;accesso remoto; il pi\u00f9 importante quando parliamo di MSP \u00e8 un tool RMM. Tra questi strumenti commerciali, NinjaOne si \u00e8 costruito una reputazione nel settore MSP come soluzione di monitoraggio e gestione remota affidabile, efficace e sicura.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.ninjaone.com\/it\/\">NinjaOne<\/a> ottimizza i flussi di lavoro del tuo MSP e ti offre un <a href=\"https:\/\/www.ninjaone.com\/it\/accesso-remoto\/\">remote desktop access<\/a> multitenant utilizzabile dallo stesso sistema che usi per il ticketing, la gestione delle risorse, il monitoraggio e l&#8217;automazione.<\/span><\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Risolvi pi\u00f9 rapidamente i problemi degli utenti finali con la soluzione di accesso remoto affidabile di NinjaOne.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/it\/accesso-remoto\/\">Scopri tutto quello che NinjaOne Remote Access pu\u00f2 fare<\/a>.<\/span><\/p>\n<\/div>\n<h2><b>Collaborare con NinjaOne<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">NinjaOne \u00e8 qui per aiutare gli MSP a gestire la loro attivit\u00e0 in modo efficiente e sicuro. Migliaia di utenti si affidano alla nostra <a href=\"https:\/\/www.ninjaone.com\/it\/rmm\/\">piattaforma RMM<\/a> all&#8217;avanguardia per affrontare le complessit\u00e0 della gestione IT moderna.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Non sei ancora un partner NinjaOne? Desideriamo comunque aiutarti a semplificare le tue operazioni di servizi gestiti! Visita il <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/\">nostro blog<\/a> per trovare risorse e guide utili per gli MSP, iscriviti a Bento per ricevere importanti indicazioni direttamente nella tua casella di posta elettronica e partecipa alle nostre Live Chat per discutere a tu per tu con gli esperti del canale.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se sei pronto a diventare partner di NinjaOne, <a href=\"https:\/\/www.ninjaone.com\/it\/demo-gratuita\/\">programma una demo<\/a> o <a href=\"https:\/\/www.ninjaone.com\/it\/get-started-2\/\">inizia una prova di 14 giorni<\/a> per scoprire perch\u00e9 oltre 9000 clienti hanno gi\u00e0 scelto Ninja come partner per la gestione remota sicura.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c8 difficile trovare un fornitore di servizi gestiti (MSP) che non lavori regolarmente con i protocolli di accesso remoto. Tuttavia, non tutti i metodi di accesso remoto sono equivalenti e la scelta del protocollo giusto \u00e8 essenziale per fornire il miglior servizio ai clienti.\u00a0 La nostra guida NinjaOne all&#8217;accesso remoto ti aiuter\u00e0 a definire e [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":139413,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4374,3066],"tags":[],"class_list":["post-202785","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crescita-msp","category-rmm-it"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/202785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=202785"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/202785\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/139413"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=202785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=202785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=202785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}