LUCIDTextjet - Print logo

WithSecure Atlant

Short Description

Open HTML

Quali sono i principali vantaggi di WithSecure Atlant?
Gestione flessibile –  Modalità standalone, console Policy Manager o configurazione JSON in container.
Due interfacce –  l’API REST e ICAP consentono di collegare applicazioni, proxy e gateway.
Scansione estesa – Rileva malware nei file, spam nelle e-mail e URL dannosi.
Nativo per Linux – Funziona sulle principali distribuzioni aziendali o come container.
Reti isolate – I pacchetti di contenuti offline forniscono aggiornamenti ai motori di scansione e alle definizioni.
Nota importante – Nessun agente endpoint; è necessario un intervento di integrazione.

Long Description

Open HTML

Cosa include WithSecure Atlant?

Servizio di scansione multi-motore – Diversi motori di scansione più la valutazione della reputazione di Security Cloud per file e URL.
API di scansione REST – Esegue la scansione di file caricati, hash SHA-1, e-mail e URL tramite HTTPS.
Servizio di scansione ICAP – Si collega a proxy e gateway compatibili con ICAP, restituendo agli utenti pagine di blocco in formato HTML.
Classificazione degli URL – Classifica gli URL e blocca le categorie di contenuti vietati, compresi i link incorporati.
Tre opzioni di gestione – Riga di comando Atlantctl, API di gestione REST o WithSecure Policy Manager.
Importante – Non sono inclusi agenti endpoint, EDR, gestione delle patch né gestione della crittografia.

Quali sono i principali vantaggi di WithSecure Atlant?

WithSecure Atlant, precedentemente noto come F-Secure Atlant, è una piattaforma di scansione self-hosted per Linux che le vostre applicazioni, i flussi di posta e i proxy web possono richiamare tramite API REST o ICAP per controllare file, URL ed e-mail. Funziona in modalità standalone, gestita centralmente tramite WithSecure Policy Manager, oppure come container configurato con un singolo file JSON.

Portali di upload più sicuri  – Esegue la scansione dei file caricati dai clienti prima che raggiungano l’archivio o i colleghi.
Controlli basati solo sull’hash –  Classifica i file tramite SHA-1 senza trasferirne l’intero contenuto.
Riutilizzo dei proxy esistenti – ICAP consente ai proxy web attuali di aggiungere la scansione antimalware senza necessità di riprogettazione.
Facilmente scalabile – I token di accesso a Policy Manager rimangono validi su tutte le istanze dietro i bilanciatori di carico.
Aggiornamenti controllati del prodotto – Il «version pinning» blocca la versione del prodotto mentre i motori e le definizioni rimangono aggiornati.
Scansione con offload su VDI – Sostituisce lo Scanning and Reputation Server per WithSecure Virtual Security.

Per aziende di quali dimensioni è adatto WithSecure Atlant?

WithSecure Atlant è adatto alle organizzazioni che gestiscono i propri servizi in cui soggetti esterni forniscono contenuti, come portali di upload dei clienti, sistemi di trasferimento file, flussi di posta o proxy web. Il fattore decisivo non è tanto il numero di dipendenti, quanto piuttosto la capacità di gestire un servizio Linux e collegarlo a un’applicazione tramite API o ICAP.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Raramente Per settore Per settore
NIS 2 nell'Unione europea Raramente Per settore Per settore
Questionario sulla sicurezza dei grandi clienti Occasionalmente Frequente Standard
Competenze relative a Linux e all'integrazione delle API Spesso mancanti Parziale ✓
Questo prodotto è adatto a Con un partner IT ✓ ✓

WithSecure Atlant soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

La legge riveduta sulla sicurezza dell’informazione obbliga i gestori di infrastrutture critiche, ad esempio nei settori dell’energia, della sanità, dei trasporti, delle telecomunicazioni e della pubblica amministrazione, a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Le aziende al di fuori di questi settori di solito non sono direttamente interessate, ma spesso ricevono requisiti analoghi in quanto fornitori di tali gestori. WithSecure Atlant supporta la parte relativa al rilevamento di questo obbligo: ogni scansione restituisce un risultato con un rilevamento specificato e la sua registrazione può acquisire l’indirizzo IP del client e le intestazioni della richiesta selezionate, documentando cosa è stato bloccato, quando e da quale fonte. Non rileva attacchi al di fuori dei flussi di contenuti instradati attraverso di esso, non ricostruisce la cronologia degli incidenti e non crea né invia segnalazioni al BACS. Queste informazioni non costituiscono una consulenza legale; fate verificare i vostri obblighi specifici da uno specialista qualificato.

WithSecure Atlant soddisfa i requisiti della normativa europea in materia di sicurezza informatica?

Nessun prodotto rende un’azienda conforme alla Direttiva NIS 2, poiché la direttiva richiede misure organizzative di gestione del rischio, non uno strumento specifico. Tra le altre cose, essa menziona la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la sicurezza nell’acquisizione, nello sviluppo e nella manutenzione dei sistemi, le norme di base di cyberigiene, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. WithSecure Atlant supporta la sicurezza nello sviluppo e nel funzionamento dei sistemi aggiungendo controlli anti-malware ai flussi di caricamento e di dati, supporta la sicurezza della catena di fornitura tramite la scansione di file ed e-mail inviati dai partner e fornisce registri di rilevamento come input per la gestione degli incidenti. Il backup e la continuità operativa, l’autenticazione a più fattori, il controllo degli accessi, la crittografia, la formazione del personale e il processo di segnalazione stesso non sono coperti e richiedono misure separate.

WithSecure Atlant fornisce supporto per i questionari sulla sicurezza richiesti dai grandi clienti?

In parte, e solo per i contenuti che transitano attraverso la piattaforma. Atlant risponde a domande quali: se i file caricati o ricevuti vengono sottoposti a scansione alla ricerca di malware, se il traffico web e le e-mail vengono filtrati per individuare contenuti e URL dannosi e se le definizioni di rilevamento vengono aggiornate automaticamente, anche nelle reti isolate. Non risponde invece a domande relative alla protezione da malware su ogni workstation e server, al rilevamento e alla risposta sugli endpoint con monitoraggio, alla gestione delle patch, alla crittografia dei dischi, all’autenticazione a più fattori, ai backup o a un processo documentato di risposta agli incidenti. Poiché Atlant non dispone di una versione superiore che includa queste funzionalità, la soluzione più pratica consiste nel combinarlo con le offerte di protezione degli endpoint e EDR di WithSecure, mantenendo gli altri controlli nei vostri strumenti esistenti.

Quali limitazioni è necessario conoscere prima dell’acquisto?

WithSecure Atlant funziona solo su Linux a 64 bit, ovvero RHEL, Rocky Linux, AlmaLinux, Oracle Linux, Debian, Ubuntu, SUSE Linux Enterprise Server e Amazon Linux, oppure come container; non è prevista l’installazione su Windows. Si tratta di un componente di base, non di un prodotto di protezione completo: senza un’applicazione, un proxy o un gateway di posta che chiami la sua API REST o l’interfaccia ICAP, non protegge nulla e non fornisce alcuna protezione sulle workstation. La variante in container non dispone di API di gestione né di integrazione con Policy Manager, e la sua configurazione non può essere modificata una volta avviato il container. Il prodotto richiede una connessione regolare ai servizi cloud di WithSecure e, con la funzione opzionale ICAP Trickling, trasmette parti di un file al client prima che la scansione sia terminata; WithSecure stessa consiglia di bilanciare questa funzione con una protezione aggiuntiva degli endpoint. Non sono state individuate funzionalità limitate a determinate regioni.

Domande frequenti su WithSecure Atlant

WithSecure Atlant invia i file analizzati al cloud?

Non per impostazione predefinita per i file di dati: il caricamento dei file di dati su Security Cloud è disabilitato a meno che non lo si abiliti, mentre i metadati anonimizzati e, se viene richiesta un’analisi avanzata nel cloud, i file delle applicazioni possono essere inviati. L’utilizzo dei servizi online può essere disattivato completamente nella configurazione.

È possibile installare WithSecure Atlant in una rete isolata?

Sì, l’installazione e gli aggiornamenti su host senza accesso a Internet sono supportati tramite pacchetti di contenuti e archivi di aggiornamento generati su una macchina connessa. Poiché il prodotto richiede comunque una connessione regolare ai servizi cloud di WithSecure, un funzionamento in air-gap permanente non rappresenta un caso d’uso adeguato.

Quali formati di archivio e livelli di nidificazione gestisce WithSecure Atlant?

Atlant estrae gli archivi ed esegue la scansione di ogni singolo elemento, per impostazione predefinita fino a cinque livelli di annidamento. Gli archivi crittografati o danneggiati vengono contrassegnati nel risultato della scansione, ed è possibile impostare il servizio ICAP in modo da bloccare gli archivi crittografati o quelli che superano il limite di annidamento.

 
 

Meta Description

Motore self-hosted che esegue la scansione di file, URL ed e-mail tramite API REST o ICAP. Funziona su Linux o come container. Adatto a team in grado di integrare un’API.

Keywords

WithSecure Atlant, WithSecure, F-Secure Atlant, Atlant per ambienti virtuali, API di scansione del malware, server di scansione ICAP, scansione dei contenuti, classificazione degli URL, rilevamento dello spam

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree