Quali sono i principali vantaggi di ESET Server Security?
Gestione centralizzata – Gestibile tramite ESET PROTECT o in modalità autonoma.
Piattaforme server – Supporta Windows Server dalla versione 2016 alla 2025 e Linux.
Esclusioni automatiche – Esclusioni relative ai ruoli dei server impostate senza necessità di configurazione manuale.
Scansione Hyper-V – Esegue la scansione dei dischi delle macchine virtuali senza agenti VM.
Protezione contro il ransomware – Blocco basato sul comportamento durante i tentativi di crittografia dei file.
Nota importante – Non sono inclusi componenti EDR, di posta elettronica o di crittografia.
Protezione anti-malware multistrato – Blocca le minacce prima, durante e dopo l’esecuzione.
Esclusioni automatiche – Le esclusioni relative ai ruoli del server vengono applicate automaticamente al successivo riavvio.
Scansione Hyper-V – Ispeziona i dischi delle macchine virtuali senza la presenza di un agente al loro interno.
ESET Cluster – Condivide un’unica politica tra i nodi del cluster di failover e di bilanciamento del carico.
Scansione di OneDrive – Esegue la scansione dei contenuti di OneDrive collegati a un account aziendale Microsoft 365.
Importante – Non sono inclusi moduli EDR, per server di posta o di crittografia.
ESET Server Security è un’applicazione di protezione per singolo server destinata a Microsoft Windows Server e Linux, che porta questo nome da quando ESET ha rinominato ESET File Security nel giugno 2021. Funziona in modo autonomo tramite un’interfaccia locale oppure in base a una politica centrale dalla console ESET PROTECT, la cui licenza è acquistabile separatamente.
Nessuna incertezza sulle esclusioni – Le esclusioni relative ai ruoli Microsoft vengono applicate senza bisogno di un elenco manuale.
Scansione delle macchine virtuali senza agente – I dischi Hyper-V vengono scansionati senza intervenire su ciascun sistema guest.
Controllo dei conflitti con i backup – Le esclusioni dei processi impediscono che le scansioni entrino in conflitto con i processi di backup.
Supporto per Server Core – Una build separata è disponibile per le installazioni prive di interfaccia grafica.
Politica coerente per i cluster – Un’unica configurazione si applica a tutti i nodi del cluster.
Dati per gli audit – I report di ESET PROTECT mostrano lo stato di protezione per ogni singolo server.
Il fattore decisivo non è il numero di dipendenti, ma quanti server si gestiscono e se qualcuno deve dimostrare lo stato di protezione a terzi. Un singolo file server in un gruppo di lavoro può utilizzare questo prodotto senza alcuna console; a partire da circa cinque server, la console non è più opzionale perché la divergenza nella configurazione per singola macchina diventa un rischio reale.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Spesso |
| NIS 2 nell'Unione europea | Raramente | Per settore | Di solito |
| Questionario sulla sicurezza da parte di grandi clienti | In aumento | ✓ | ✓ |
| Console centrale per diversi server | Opzionale | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | Con EDR aggiunto |
L’obbligo svizzero si applica ai gestori di infrastrutture critiche, non a tutte le aziende: dal 1° aprile 2025 la legge sulla sicurezza dell’informazione (ISG) rivista impone loro di segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con ulteriori 14 giorni per completare la segnalazione. ESET Server Security supporta tale scadenza in modo concreto, poiché i rilevamenti sui server protetti compaiono nella console ESET PROTECT con un timestamp, l’host interessato e il nome del rilevamento, che costituiscono le informazioni di base necessarie per una prima segnalazione. Ciò che non fornisce è il percorso dell’attacco: per capire come l’intruso sia entrato e quali altri sistemi siano stati coinvolti è necessario il componente separato ESET Inspect, che non fa parte di questo prodotto. Inoltre, non rileva le caselle di posta, quindi un attacco pervenuto tramite e-mail non lascia tracce qui e deve essere ricostruito dai log di Exchange. La presente è una descrizione del prodotto e non costituisce una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda gli obblighi organizzativi piuttosto che le funzionalità del software. La direttiva NIS 2 richiede misure relative all’analisi dei rischi e alla politica di sicurezza delle informazioni, alla gestione degli incidenti, alla continuità operativa e alla gestione delle crisi, alla sicurezza della catena di approvvigionamento e alla responsabilità a livello dirigenziale. ESET Server Security contribuisce alla parte tecnica della gestione dei rischi per i carichi di lavoro dei server attraverso il suo sistema antimalware multistrato, Ransomware Shield e le esclusioni di ruolo applicate automaticamente; quest’ultimo aspetto è importante perché elimina il motivo per cui gli amministratori disattivano solitamente la protezione su un database molto trafficato o su un server di backup. I suoi registri, insieme alla reportistica in ESET PROTECT, supportano la documentazione relativa alla gestione degli incidenti. Non apporta alcun contributo alla continuità operativa, poiché non contiene alcuna funzione di backup o ripristino, né alle attività relative alla catena di fornitura o alla gestione degli accessi. La profondità di rilevamento e risposta che i revisori richiedono sempre più spesso deriva da ESET Inspect, la cui licenza è acquistabile separatamente.
In parte, ed è utile sapere in anticipo a quali domande risponde e quali lascia in sospeso. Risponde direttamente alle domande relative alla protezione dal malware: se i server dispongono di una protezione degli endpoint aggiornata, se la scansione in tempo reale è attiva, se esiste una protezione comportamentale specifica contro il ransomware e se lo stato della protezione può essere segnalato a livello centrale anziché essere verificato macchina per macchina. In combinazione con ESET PROTECT, risponde anche alle domande relative all’applicazione delle politiche e alla rapidità con cui un rilevamento diventa visibile a un amministratore. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint, alla conservazione dei log a fini forensi, alla crittografia dei dati inattivi, all’autenticazione a più fattori o ai test di backup e ripristino, poiché nessuna di queste funzionalità è presente in questo prodotto. Il modo più economico per colmare tali lacune è solitamente un livello superiore della stessa famiglia ESET PROTECT, che aggiunge ESET Inspect per il rilevamento e la risposta e la crittografia completa del disco sotto un’unica console e un unico contratto di assistenza, anziché aggiungere un secondo fornitore il cui agente debba poi essere escluso da questo.
La differenza più determinante è la virtualizzazione: solo la versione per Windows è in grado di eseguire la scansione dei dischi delle macchine virtuali Hyper-V dall’host senza un agente all’interno di ciascun sistema guest, che è la funzionalità che la maggior parte degli acquirenti effettivamente ricerca. Le due versioni condividono lo stesso motore di scansione e la stessa gestione centralizzata tramite ESET PROTECT, quindi un ambiente misto rimane gestito da un’unica console. Oltre a Hyper-V, la versione per Windows aggiunge la scansione di OneDrive per gli account aziendali di Microsoft 365, mentre la versione per Linux viene amministrata tramite un’interfaccia web basata su browser anziché tramite una GUI desktop. Entrambe rientrano nella stessa denominazione di prodotto, quindi è bene verificare a quale variante di piattaforma si riferisce un annuncio prima di effettuare l’ordine.
| Funzionalità | Per Windows Server | Per Linux |
|---|---|---|
| Scansione delle macchine virtuali Hyper-V senza agente | ✓ | ✕ |
| Scansione di OneDrive per Microsoft 365 | ✓ | ✕ |
| Interfaccia locale | Interfaccia grafica (GUI) ed eShell | Interfaccia web |
| Versioni supportate | Da Server 2016 a 2025 | RHEL, Ubuntu, Debian, SLES |
| Gestione centralizzata | ESET PROTECT | ESET PROTECT |
Il motivo più comune che porta ad acquisti successivi è che diverse funzionalità dipendono dal livello di ESET PROTECT piuttosto che da questo prodotto: il firewall per server e Web Control richiedono ESET PROTECT Entry o un livello superiore, mentre ESET Vulnerability and Patch Management è incluso solo a partire dal livello Complete, venduto come componente aggiuntivo a pagamento per i livelli Entry e Advanced e non disponibile in ESET PROTECT On-Prem. Laddove si ricorra all’applicazione delle patch sui server, queste vengono installate dopo un conto alla rovescia di 60 secondi che non può essere posticipato; pertanto, la pianificazione deve avvenire all’interno di una finestra di manutenzione. ESET MDR, il servizio gestito che alcuni acquirenti prevedono come upgrade successivo, è offerto solo in alcuni paesi selezionati; vale quindi la pena verificare la disponibilità nel proprio paese prima di elaborare una roadmap basata su di esso. Per quanto riguarda Linux, le distribuzioni che utilizzano ELREPO o kernel cloud non sono supportate, così come RHEL configurato con il profilo di sicurezza OSPP. Infine, si tratta esclusivamente di protezione per server: le caselle di posta Exchange, SharePoint, la crittografia del disco e l’EDR sono prodotti ESET separati.
No. Protegge il sistema operativo del server e i relativi file, compreso il computer su cui è in esecuzione un server Exchange, ma non esegue la scansione del traffico di posta né delle caselle di posta. La scansione a livello di casella di posta, la quarantena e l’anti-spam sono forniti da ESET Mail Security for Microsoft Exchange Server, che è un prodotto separato.
Sì. La versione per Windows viene amministrata localmente tramite la propria interfaccia o la riga di comando eShell, mentre quella per Linux tramite un’interfaccia web basata su browser. ESET PROTECT è necessario solo quando si desidera un’unica politica, un unico pannello di controllo e un unico report per più server.
Sì. ESET fornisce una versione separata ottimizzata per le prestazioni per Server Core, priva di interfaccia grafica utente, che viene quindi configurata tramite eShell o centralmente tramite ESET PROTECT.
Protegge gli host Windows Server e Linux grazie a una protezione antimalware a più livelli e alle esclusioni automatiche dei ruoli. La gestione centralizzata richiede ESET PROTECT.
ESET Server Security, ESET, ESET PROTECT, ESET File Security, protezione dei server, antivirus per server, scansione Hyper-V, protezione contro il ransomware, esclusioni automatiche
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies