Servizi

Infrastruttura, cloud e continuità operativa.

Le stesse unità del prospetto in home, aperte. Si scende dal tenant cloud al ferro: interventi su ambienti esistenti, nuove implementazioni e messa in ordine di infrastrutture cresciute senza governance, con esperienza diretta in contesti banking e finance.

U42–U30 · Cloud, identità e automazione

Cloud governato, lavoro manuale in meno.

Un tenant ordinato e attività ripetitive trasformate in script: è così che i ticket ricorrenti smettono di tornare.

Cloud Azure e Microsoft 365

Amministrazione completa del tenant: Exchange Online (mailbox, distribution group), Teams (governance dei canali privati, auditing delle membership), SharePoint (permessi di sito, accessi esterni), Storage Accounts e risorse Azure. AWS come seconda piattaforma per scenari EC2, S3, SSM e IAM.

Azure Microsoft 365 Exchange Online AWS

Identità e accessi

Configurazione e hardening di Entra ID: gestione di utenti e gruppi, Identity Protection, Privileged Identity Management, integrazione con Active Directory on-premises e revisione periodica dei ruoli. Chi può fare cosa, scritto da qualche parte e verificabile.

Entra ID PIM Identity Protection Azure AD

Automazione e Infrastructure as Code

Script PowerShell e Microsoft Graph API per provisioning utenti, compliance reporting, auditing dei permessi e inventario applicativo su flotte di 200+ dispositivi. Provisioning con Terraform e pipeline CI/CD su Azure DevOps e Git: ambienti riproducibili, non ricostruiti a memoria.

PowerShell Graph API Terraform CI/CD
U12 · Continuità operativa

E se qualcosa si rompe, si torna online.

La rete di sicurezza sotto tutto il resto: proteggere i dati, ridurre la superficie di attacco e pianificare i cambi di piattaforma invece di subirli.

Backup e disaster recovery

Progettazione e gestione dei backup con Commvault, Veeam e Azure Backup: policy di retention, regola 3-2-1, copie off-site e protezione dei dati Microsoft 365. RPO e RTO concordati prima, non stimati dopo l'incidente. Con test di ripristino periodici, perché un backup mai ripristinato è solo un'ipotesi.

Commvault Veeam Azure Backup Site Recovery

Sicurezza e hardening

Riduzione della superficie di attacco su identità, endpoint e infrastruttura: Conditional Access e MFA, Defender for Endpoint, revisione dei ruoli privilegiati, clean-up degli account orfani e compliance TLS. Interventi mirati e documentati, non checklist generiche.

Conditional Access MFA Defender Hardening

Migrazioni e cambi di piattaforma

Passaggi pianificati invece che subiti: Exchange Server → Exchange Online, sincronizzazione Active Directory, consolidamento di server e tenant, rollout di dispositivi. Finestre di fermo concordate in anticipo e piano di rientro pronto prima di iniziare.

Exchange Migration AD Sync Hybrid ITIL
U01 · Ferro e rete

Quello che sta sotto e non deve farsi notare.

Server, rete e dispositivi sono il livello che nessuno guarda finché funziona. Gestirli bene significa che continui a non guardarli.

Server e virtualizzazione

Gestione di server Windows e Linux in produzione: Active Directory, Exchange Server, database server, host virtuali e storage. Manutenzione, patching e dimensionamento per ambienti che non possono permettersi sorprese a fine mese.

Windows Server Linux Active Directory Storage

Reti e connettività

Progettazione e gestione di reti cablate e wireless, segmentazione, VPN site-to-site e accesso remoto sicuro. Esperienza diretta su reti wireless campus-wide con centinaia di utenti connessi in contemporanea.

LAN/WLAN VPN Segmentazione Aerohive

Gestione endpoint e dispositivi

Governo di flotte Windows, iOS e macOS: Intune con Autopilot enrollment, compliance policy e profili di configurazione, SCCM per imaging e distribuzione software, MobileIron e Jamf Pro sul parco mobile. Dispositivi aziendali e BYOD sotto le stesse regole.

Intune Autopilot SCCM Jamf Pro

Non sai da quale di questi partire?

Si comincia sempre allo stesso modo: capire cosa c'è, cosa è protetto e cosa no. Scrivimi e ne parliamo.

Parliamone