LUCIDTextjet - Print logo

Kaspersky Small Office Security

Short Description

Open HTML

Quali sono i principali vantaggi di Kaspersky Small Office Security?
Console centrale – Il portale cloud gestisce da remoto tutti i dispositivi protetti.
Protezione degli endpoint – Copre dispositivi Windows, macOS, Android e iOS.
Copertura dei server – Protegge i file server Windows oltre alle workstation.
Protezione dei dati – Backup crittografati e archivi di file protetti da password.
Nessuna necessità di specialisti – Funziona senza la definizione di policy né la formazione degli amministratori.
Nota importante – Non include EDR, gestione delle patch, Linux o Exchange.

Long Description

Open HTML

 

Cosa include Kaspersky Small Office Security?

Portale di gestione cloud – KSOS Portal aggiunge dispositivi, distribuisce aggiornamenti e mostra gli avvisi.
Protezione anti-malware per endpoint – Protezione in tempo reale contro malware, phishing, ransomware e attacchi zero-day.
Protezione dei file server Windows – Copre i file server Windows, non solo le postazioni di lavoro degli utenti.
Protezione dei dispositivi mobili – I dispositivi Android e iOS vengono gestiti dallo stesso portale.
Strumenti di backup e gestione delle password – Backup crittografato, gestore di password e protezione dei pagamenti con Safe Money.
Importante – Non include il componente EDR; per questo è necessario Kaspersky Next EDR Foundations.

Quali sono i principali vantaggi di Kaspersky Small Office Security?

Kaspersky Small Office Security è una suite di protezione all-in-one per piccoli team, gestita tramite il portale KSOS basato su cloud anziché tramite un server di gestione in loco. Si colloca al di sotto della linea Kaspersky Next nello stesso portafoglio del fornitore, verso cui gli acquirenti si orientano quando necessitano di EDR.

Non è necessario personale IT – Le procedure guidate di configurazione e le politiche predefinite sostituiscono la configurazione manuale da parte dell’amministratore.
Un’unica dashboard – Lo stato dei dispositivi, gli avvisi e gli aggiornamenti sono tutti in un unico posto.
Copertura di un parco dispositivi misto – Windows, macOS, Android e iOS utilizzano lo stesso portale.
Copertura dei server – La protezione dei file server Windows è gestita dalla stessa console.
Phishing e pagamenti – Il controllo dei link e Safe Money proteggono le sessioni di banking online.
Implementazione rapida – Un unico link di invito consente di registrare i dispositivi di ciascun membro del team.

Per aziende di quali dimensioni è adatto Kaspersky Small Office Security?

Il prodotto è destinato agli uffici privi di un amministratore dedicato, in cui qualcuno si occupa dell’IT oltre alle proprie mansioni principali. Il limite determinante non è il numero di persone, ma il fatto che soggetti esterni all’azienda possano richiedere prove di rilevamento che non è possibile fornire da una console antivirus.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Raro Per settore Per settore
NIS 2 nell'Unione europea Raro Per settore Di norma
Questionario sulla sicurezza da parte di grandi clienti Occasionale Frequente Standard
Telemetria di rilevamento e conservazione dei log prevista Parziale
Questo prodotto è adatto a Limitato

Dimensioni dell’azienda e chi è effettivamente interessato
Spiega quali obblighi si applicano a partire da quali dimensioni aziendali e quali settori sono coperti indipendentemente dal numero di dipendenti.

Kaspersky Small Office Security soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

Nessun prodotto di sicurezza garantisce la conformità di un'azienda, e questo non fa eccezione. La legge sulla sicurezza dell'informazione (LSI) modificata obbliga i gestori di infrastrutture critiche — tra cui l'approvvigionamento energetico e idrico, i trasporti, la sanità, la finanza, telecomunicazioni e amministrazioni cantonali e comunali — a segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con un ulteriore periodo per completare una prima segnalazione incompleta. La maggior parte dei piccoli uffici non rientra in questa categoria, quindi la questione pratica è se un cliente o un assicuratore si aspetti comunque da voi prove comparabili. Cosa supporta concretamente il prodotto: il portale KSOS registra i rilevamenti con un timestamp e il dispositivo interessato, che è il minimo necessario per descrivere un incidente in una prima segnalazione. Cosa non copre: non è prevista una conservazione estesa dei dati di telemetria, né la ricostruzione della causa principale, né una cronologia forense; pertanto, da questa console non è possibile rispondere alla domanda su come un aggressore sia riuscito a penetrare nel sistema. Il presente testo costituisce un’informazione generale sul prodotto e non una consulenza legale.

Kaspersky Small Office Security soddisfa i requisiti della normativa europea in materia di sicurezza informatica?

Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda misure e processi organizzativi piuttosto che funzionalità software. La direttiva NIS 2 richiede categorie di misure che includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, le pratiche di base di sicurezza informatica e la formazione, nonché il controllo degli accessi, comprese le pratiche di autenticazione. Kaspersky Small Office Security supporta direttamente diverse di queste categorie: protezione da malware e phishing come misure di base di sicurezza informatica, backup crittografato come misura di continuità operativa, scansione delle vulnerabilità del software installato e gestione delle password come strumento di supporto al controllo degli accessi. Non copre la gestione degli incidenti al di là degli avvisi e non produce alcuna esportazione centralizzata dei log per un SIEM, nessuna integrazione con le directory, nessuna separazione degli amministratori basata sui ruoli e nessuna distribuzione di patch con reportistica. Queste lacune sono quelle su cui gli auditor chiedono informazioni per prime e richiedono o un livello di prodotto superiore o un processo separato.

Confronto
tra gli obblighi di sicurezza informatica in Svizzera e nell’UE Mette a confronto l’obbligo di segnalazione svizzero e le categorie di misure della direttiva NIS 2, evidenziando le differenze nella pratica.

Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?

Sono rilevanti due posizioni ufficiali, entrambe ancora in vigore. Il Dipartimento del Commercio degli Stati Uniti, tramite il proprio Bureau of Industry and Security, ha emesso una Determinazione Definitiva il 20 giugno 2024 che vieta a Kaspersky di fornire software antivirus e servizi di sicurezza informatica negli Stati Uniti; gli aggiornamenti delle firme e del codice base per i clienti statunitensi sono stati interrotti il 29 settembre 2024 ed è vietata la rivendita o l’integrazione del software in quel Paese. L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso un avviso contro i prodotti antivirus di Kaspersky nel marzo 2022 e, a seguito della misura statunitense, ha confermato che l’avviso rimane in vigore, precisando tuttavia che in Germania non si sta perseguendo un divieto di vendita. In Svizzera, il BACS non ha emesso né un avviso né un divieto e ha dichiarato che la sua valutazione tecnica rimane invariata e che non gli è stato segnalato alcun uso improprio del software in Svizzera. Kaspersky respinge le accuse, afferma di non svolgere attività che minaccino la sicurezza nazionale e ha descritto la decisione statunitense come basata sul clima geopolitico piuttosto che su una valutazione tecnica dei propri prodotti. I test di laboratorio indipendenti sui prodotti Kaspersky sono proseguiti in Europa e non sono influenzati dalla misura statunitense. In pratica, ciò è particolarmente rilevante per gli acquirenti con legami commerciali con gli Stati Uniti, contratti nel settore pubblico o questionari sulla catena di approvvigionamento che chiedono informazioni sull’origine del fornitore; per un’azienda svizzera o dell’UE senza tali vincoli, si tratta di una decisione di approvvigionamento piuttosto che di un ostacolo legale.

Avvisi ufficiali e restrizioni riguardanti Kaspersky
: riepilogo di quali autorità abbiano assunto quale posizione, quando e cosa sia ancora in vigore oggi.

Kaspersky Small Office Security è d’aiuto per i questionari sulla sicurezza dei grandi clienti?

In parte, e vale la pena sapere in anticipo quali campi si lasceranno in bianco. Risponde alle domande relative alla protezione degli endpoint implementata, alla copertura di workstation, dispositivi mobili e file server, all’amministrazione centralizzata di tale protezione, al backup dei dati aziendali in forma crittografata, alla gestione delle password e — nel livello Premium — alla formazione documentata sulla consapevolezza della sicurezza. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint, ai periodi di conservazione dei log, all’integrazione SIEM, alla gestione delle patch con documentazione, alla crittografia completa del disco con recupero centralizzato delle chiavi, all’accesso amministrativo basato sui ruoli o al provisioning degli utenti basato su directory. Due di queste lacune compaiono anche nella sezione relativa all’origine del fornitore di molti questionari, quindi leggete quella parte prima di impegnarvi. Laddove le lacune impediscano la conclusione di un accordo, passare a Kaspersky Next EDR Foundations all’interno della stessa famiglia di fornitori è solitamente più economico e veloce rispetto all’utilizzo di due fornitori in parallelo, poiché l’agente e la console cambiano una sola volta anziché due.

Questionari sulla sicurezza dei grandi clienti
: illustra le voci che ricorrono nei questionari dei fornitori e come rispondere senza esagerare le proprie capacità.

Qual è la differenza tra Kaspersky Small Office Security e Kaspersky Small Office Security Premium?

La differenza determinante è il supporto umano, non la tecnologia di protezione: entrambi i livelli utilizzano gli stessi componenti di protezione, mentre la versione Premium aggiunge l’installazione guidata da parte degli specialisti Kaspersky, l’accesso prioritario all’assistenza e la formazione sulla sicurezza informatica erogata tramite la Kaspersky Automated Security Awareness Platform. Se si dispone di qualcuno in grado di installare il software e di interpretare un avviso, il livello base copre le stesse minacce. Se il questionario o l’assicuratore richiedono una formazione documentata dei dipendenti, il modulo di formazione incluso nella versione Premium è il motivo per cui sceglierla. Nessuno dei due livelli include un componente EDR.

FunzionalitàSmall Office SecuritySicurezza per piccoli uffici Premium
Protezione da malware e ransomware
Console cloud e gestione degli endpoint
Supporto di installazione da parte di esperti
Accesso prioritario all'assistenza
Formazione sulla consapevolezza in materia di sicurezza
Componente EDR
Disponibilità negli Stati Uniti Vietato Non consentito

Quali limitazioni è necessario conoscere prima dell'acquisto?

La limitazione regionale più evidente riguarda gli Stati Uniti: la vendita, la rivendita e la distribuzione degli aggiornamenti in quel Paese sono state vietate da quando la misura del Dipartimento del Commercio è entrata pienamente in vigore il 29 settembre 2024; pertanto, un’azienda con entità negli Stati Uniti non può standardizzare l’uso di questo prodotto in tutte le sue sedi. La copertura della piattaforma comprende Windows, macOS, Android e iOS sugli endpoint e i file server Windows sul lato server; i server Linux e Exchange o altri server di posta non sono coperti, il che rappresenta il motivo più frequente per un acquisto successivo. La gestione avviene esclusivamente tramite il portale KSOS basato su cloud, quindi non è disponibile un’opzione con console on-premise per le organizzazioni che richiedono un’amministrazione locale. La scansione delle vulnerabilità segnala il software obsoleto ma non distribuisce patch né produce documentazione relativa alle patch a fini di audit. Il motivo più comune per l’aggiornamento è la richiesta da parte di un cliente o di un assicuratore di funzionalità di rilevamento e risposta, il che comporta il passaggio alla linea Kaspersky Next piuttosto che l’aggiunta di un modulo a questa soluzione.

Domande frequenti su Kaspersky Small Office Security

È necessario un server di gestione in loco?

No. L’amministrazione avviene interamente tramite il portale KSOS basato su cloud, dove si aggiungono i dispositivi, si distribuiscono gli aggiornamenti e si esaminano gli avvisi. Per questo prodotto non è necessario installare o gestire alcun server di gestione locale.

Sostituisce un gestore di password separato per il team?

Kaspersky Password Manager fa parte del pacchetto e viene gestito dallo stesso portale della protezione degli endpoint. Per un piccolo ufficio che attualmente conserva le credenziali in un foglio di calcolo o in un browser, ciò elimina la necessità di uno strumento separato e di una fattura separata.

 
 

System requirements

Kaspersky Small Office Security – Suite gestita via cloud

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookiesrevised Privacy Policy and Terms of Service.
More information about 
cookies

I agree