Mantenere sicuro l'accesso remoto richiede tempo che il team IT potrebbe dedicare ad aiutare le persone a lavorare. Quando gli avvisi NetScaler arrivano a breve distanza, aggiornamenti urgenti e verifiche di possibili compromissioni possono occupare buona parte dell'agenda.
Cosa sta succedendo con NetScaler
Il 27 settembre 2026, Citrix ha pubblicato otto CVE NetScaler, confermando lo sfruttamento di CVE-2026-88771 e CVE-2026-88772. Un bollettino del 3 ottobre ha riguardato la negazione del servizio legata a SAML. L’8 ottobre, un altro bollettino ha affrontato esecuzione remota di codice o negazione del servizio, con condizioni SAML dipendenti dalla versione.
Anche quando non emerge una violazione, ogni aggiornamento urgente richiede di verificare i sistemi coinvolti, pianificare l'intervento e controllare che tutti riescano ad accedere dopo il cambiamento. Sono ore sottratte ai miglioramenti delle applicazioni, ai test di ripristino e all'assistenza quotidiana.
Queste ore fanno parte del costo di una piattaforma desktop, insieme alle licenze e all'assistenza esterna. Includere il tempo di manutenzione e le interruzioni del lavoro aiuta a confrontare i costi quando si valuta il passaggio ai desktop cloud.
Se un apparato è stato compromesso, il ripristino richiede più di un aggiornamento. L'avviso AL26-024 del Cyber Centre canadese segnala che i meccanismi di persistenza possono sopravvivere alle patch. Anche mentre si pianifica una migrazione, servono indagini, conservazione delle prove e interventi secondo le indicazioni del produttore.
Perché Citrix Cloud può lasciare la dipendenza
Passare a Citrix Cloud può ridurre l'infrastruttura gestita dal team, ma gli utenti possono continuare a collegarsi attraverso un NetScaler sotto la vostra responsabilità. La panoramica di sicurezza DaaS di Citrix descrive sia un servizio gateway gestito sia un gateway NetScaler locale. La possibilità di dismettere l'apparato dipende da come viene configurato l'accesso.
Conservare un gateway esistente può aiutare a mantenere le modalità di accesso già in uso. Nella configurazione ibrida documentata da Citrix, NetScaler continua a gestire autenticazione e autorizzazione mentre Citrix Gateway service trasporta le sessioni desktop. Al team resta un apparato da mantenere e proteggere.
Per le aziende che hanno ancora bisogno di Citrix, il Gateway service può sostituire il gateway gestito dal cliente per l'accesso desktop supportato. Verificare come si collegano le persone aiuta a capire se il passaggio permette anche di dismettere l'apparato esistente.
Come AWS WorkSpaces e AVD cambiano l’accesso remoto
AWS WorkSpaces
Se il vostro team lavora già con AWS, Amazon WorkSpaces è un'opzione da esplorare. I modelli Personal e Pools offrono desktop persistenti o ambienti non persistenti, secondo le esigenze di lavoro degli utenti.
AWS gestisce l'infrastruttura di accesso del servizio, inclusi i gateway di streaming. Gli utenti possono collegarsi attraverso il servizio, permettendo a un'installazione WorkSpaces nativa di sostituire la connessione desktop dipendente da NetScaler.
WorkSpaces Core richiede una valutazione separata. Il suo modello di responsabilità condivisa lascia broker e gateway a clienti o partner. Spostare soltanto l'hosting dei desktop può quindi lasciare questo lavoro al vostro team.
Azure Virtual Desktop
Per le aziende che usano già identità Microsoft e applicazioni Windows, anche Azure Virtual Desktop merita una valutazione. Supporta desktop completi, applicazioni RemoteApp e Windows Enterprise multi-sessione, offrendo diverse possibilità per adattare il servizio al lavoro delle persone.
Microsoft gestisce i servizi web, broker e gateway AVD. L'approccio predefinito Reverse Connect evita di aprire porte in ingresso per quella connessione. Una configurazione AVD nativa può eliminare i server gateway gestiti dal cliente dall'accesso ai desktop.
Il vostro team continua a occuparsi di applicazioni, identità, monitoraggio e ripristino. Il modello di sicurezza AWS mantiene responsabilità del cliente, mentre Microsoft lascia sotto il vostro controllo host di sessione e carichi di supporto. I servizi di accesso gestiti riducono l'infrastruttura da amministrare, mentre queste attività quotidiane rimangono.
Un piccolo progetto pilota prima del prossimo rinnovo permette di valutare entrambe le opzioni nella pratica. Potete coinvolgere utenti rappresentativi con le applicazioni e le periferiche che usano ogni giorno, poi confrontare prestazioni e costo complessivo. Se la prova funziona, il passaggio può proseguire gradualmente. I nostri servizi di migrazione cloud possono aiutarvi con la valutazione, il progetto, il pilota e il passaggio in produzione.

Gonzalo Marsilli