Quali sono i principali vantaggi di Bitdefender GravityZone Business Security?
Console centrale – Un’unica console, su cloud o in locale, per tutti gli endpoint.
Difesa della rete – Blocca gli attacchi di forza bruta, le scansioni delle porte e i movimenti laterali.
Mitigazione del ransomware – Blocca la crittografia e ripristina automaticamente i file compromessi.
Controllo dei dispositivi – Regole per le unità USB e altri supporti di archiviazione rimovibili.
Gestione dei rischi – Individua configurazioni errate e comportamenti rischiosi degli utenti.
Nota importante – Non sono inclusi EDR, gestione delle patch né crittografia.
Protezione moderna degli endpoint – Apprendimento automatico, analisi comportamentale e monitoraggio continuo dei processi per ogni endpoint.
Difesa dagli attacchi di rete – Ispeziona il traffico in entrata, in uscita e laterale per individuare attacchi di forza bruta.
Mitigazione del ransomware – Blocca le crittografie anomale e ripristina i file nella loro posizione originale.
Controllo Web e dei dispositivi – Esegue la scansione del traffico Web SSL e limita l’uso dei supporti di memorizzazione rimovibili.
Gestione dei rischi – Individua e assegna priorità alle configurazioni errate e ai comportamenti rischiosi degli utenti.
Importante – Non sono inclusi EDR, gestione delle patch, crittografia o protezione di Exchange.
GravityZone Business Security è il livello della piattaforma GravityZone incentrato sulla prevenzione e copre desktop, laptop e file server Windows, macOS e Linux. Le politiche, gli avvisi e i report vengono gestiti tramite un unico GravityZone Control Center, che è possibile utilizzare come console cloud ospitata da Bitdefender oppure distribuire sul proprio hypervisor come appliance virtuale per VMware, Citrix o Hyper-V.
Gestione unificata – Desktop, laptop e server fisici o virtuali in un unico posto.
Nessun server dedicato – La console cloud elimina la necessità di infrastrutture aggiuntive e il carico di lavoro legato alla manutenzione.
Correzione automatica – Termina i processi, mette in quarantena i file e annulla le modifiche dannose.
Scelta di implementazione – Esegui la console nel cloud o in locale.
Espansione con componenti aggiuntivi – Gestione delle patch, crittografia, protezione per dispositivi mobili ed e-mail integrabili in un secondo momento.
Risultati di test indipendenti – La protezione degli endpoint di Bitdefender ha vinto il premio AV-TEST Business Award 2023.
Questo livello è pensato per le organizzazioni che necessitano di una prevenzione affidabile e di un controllo centralizzato delle politiche, ma che non dispongono ancora di personale dedicato all’analisi degli avvisi. Quando si prevede che qualcuno all’interno dell’azienda debba rispondere alla domanda su come un aggressore sia riuscito a penetrare nel sistema, la prevenzione da sola non è più sufficiente e il rilevamento e la risposta diventano il fattore decisivo.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | ✕ | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | A volte | ✓ | ✓ |
| Rilevamento e risposta necessari | ✕ | Sempre più spesso | ✓ |
| Questo prodotto è adatto | ✓ | In parte | ✕ |
L’obbligo di segnalazione previsto dalla legge sulla sicurezza dell’informazione (LSI) modificata si applica ai gestori di infrastrutture critiche, ad esempio fornitori di energia e acqua potabile, aziende di trasporto e amministrazioni cantonali e comunali, non a tutte le aziende svizzere. Le organizzazioni interessate devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. GravityZone Business Security supporta tale termine in modo limitato ma pratico: il Control Center registra la data e l’ora dei rilevamenti, indica l’endpoint interessato e il processo bloccato ed esporta tali dati sotto forma di rapporto che è possibile allegare a una notifica iniziale. Ciò che non fornisce sono gli elementi di cui solitamente si ha bisogno per completare il rapporto in una fase successiva, poiché qui non è presente una componente EDR; di conseguenza, non vi è alcuna cronologia dell’attacco, nessuna ricostruzione della causa principale e nessuna correlazione tra endpoint che mostri fino a che punto si sia spinto un intruso. Inoltre, non fornisce alcuna prova dello stato delle patch o della crittografia del disco, a meno che non si acquistino separatamente tali componenti aggiuntivi. Il presente testo costituisce una descrizione del prodotto e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto software rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio e la governance a livello organizzativo, non un elenco di strumenti da acquistare. La direttiva NIS 2 richiede misure in categorie quali l’analisi dei rischi, la gestione e la segnalazione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, il controllo degli accessi e la gestione delle risorse, nonché l’efficacia di tali misure. GravityZone Business Security contribuisce direttamente a due di queste categorie: la gestione degli incidenti sugli endpoint tramite rilevamento, blocco e correzione automatica, e il controllo degli accessi sugli endpoint tramite il controllo dei dispositivi e le regole di accesso al web. Il suo modulo di gestione dei rischi contribuisce inoltre alla categoria dell’analisi dei rischi, evidenziando le configurazioni errate del sistema operativo e delle applicazioni. Non apporta alcun contributo alla continuità operativa e al backup, poiché il rollback in caso di ransomware ripristina i file dalle copie shadow locali e non costituisce un sistema di backup, né alla sicurezza della catena di fornitura o alle prove di governance. Gli obblighi di segnalazione degli incidenti previsti dalla direttiva richiedono inoltre una descrizione della natura e dell’impatto dell’incidente, che questo livello non è in grado di ricostruire senza un livello di rilevamento e risposta.
In parte, e vale la pena sapere esattamente dove si trova il limite prima di rispedire il questionario. Fornisce, tramite uno screenshot o un report esportato dal Control Center, le risposte alle voci standard relative alla protezione degli endpoint gestita centralmente, alla protezione da malware e ransomware, al controllo dei supporti rimovibili, al filtraggio web e alla possibilità per un amministratore di visualizzare lo stato di protezione di ogni dispositivo. Non risponde invece alle voci a cui i grandi clienti attribuiscono sempre più peso: rilevamento e risposta sugli endpoint, periodo di conservazione dei dati telemetrici di sicurezza, capacità di individuare indicatori di compromissione in tutto l’ambiente, crittografia del disco sui portatili, livelli di patch documentati per le applicazioni di terze parti, protezione delle caselle di posta e inoltro dei log a un SIEM. Se sono proprio queste lacune a ostacolare la stipula di un contratto, passare a un livello superiore all’interno della stessa famiglia di prodotti è solitamente più economico e richiede meno lavoro rispetto al cambio di fornitore, poiché l’agente e la console rimangono gli stessi: Business Security Premium colma le lacune relative alla prevenzione avanzata, Business Security Enterprise aggiunge gli elementi relativi all’EDR e alla conservazione dei dati di telemetria, mentre i componenti aggiuntivi Patch Management e Full Disk Encryption colmano le lacune relative alle patch e alla crittografia senza cambiare livello.
La differenza decisiva sta nel modo in cui viene gestita una minaccia che non viene riconosciuta né da una firma né da una regola comportamentale di base. Business Security blocca ciò che i suoi livelli di protezione identificano; Premium aggiunge tre tecnologie mirate specificamente ai casi sconosciuti, ovvero l’apprendimento automatico configurabile (HyperDetect), una sandbox cloud che esegue in isolamento un file sospetto e la Fileless Attack Defense contro attacchi basati su script e memoria che non scrivono mai un file su disco. Premium offre inoltre funzionalità antimalware e antispam per Microsoft Exchange, per le quali Business Security non ha equivalenti. Nessuno dei due livelli include l’EDR; questa funzionalità è disponibile a partire da Business Security Enterprise, quindi se l’esigenza è l’analisi piuttosto che una prevenzione più forte, nemmeno Premium è la soluzione giusta.
| Funzionalità | Business Security | Business Security Premium |
|---|---|---|
| Difesa dagli attacchi di rete | ✓ | ✓ |
| Controllo degli accessi ai dispositivi e al web | ✓ | ✓ |
| Analisi dei rischi degli endpoint | ✓ | ✓ |
| Machine learning personalizzabile (HyperDetect) | ✕ | ✓ |
| Analizzatore di sandbox cloud | ✕ | ✓ |
| Difesa dagli attacchi fileless | ✕ | ✓ |
| Protezione di Microsoft Exchange | ✕ | ✓ |
| Rilevamento e risposta sugli endpoint (EDR) | ✕ | ✕ |
La limitazione principale è l’assenza dell’EDR: questo livello previene e blocca gli attacchi, ma non registra una cronologia degli attacchi su cui poter indagare; pertanto, dopo un incidente, è possibile stabilire cosa è stato bloccato e su quale macchina, ma non come l’autore dell’attacco sia riuscito a penetrare nel sistema né dove si sia recato in seguito. Quattro funzionalità che gli acquirenti di solito danno per scontate sono vendute come componenti aggiuntivi separati, ovvero la gestione delle patch, la crittografia completa del disco, la sicurezza per dispositivi mobili per iOS, Android e ChromeOS e la sicurezza della posta elettronica per le caselle di posta di Office 365, Gmail ed Exchange. Anche la prevenzione avanzata contro le minacce sconosciute è qui del tutto assente, piuttosto che semplicemente più limitata, poiché HyperDetect, la sandbox cloud e la difesa dagli attacchi fileless sono disponibili solo a partire dal livello Premium. La copertura comprende Windows, macOS e Linux per desktop, laptop e file server, fisici o virtuali, con Linux considerato come sistema operativo server, mentre i dispositivi mobili sono completamente esclusi dall’ambito del pacchetto base. La funzione "Ransomware Mitigation" ripristina i file da copie di backup locali dopo aver bloccato un tentativo di crittografia; si tratta di un supporto al ripristino su quell’endpoint e non di un sostituto di un vero e proprio backup.
Sono supportati Windows, macOS e Linux su desktop, laptop e file server, sia fisici che virtuali. Gli endpoint Linux vengono gestiti come sistemi operativi server. Smartphone e tablet non sono coperti dal pacchetto base e richiedono il componente aggiuntivo separato Security for Mobile.
No. Questo livello protegge l’endpoint, quindi intercetta un allegato dannoso quando il file arriva sul dispositivo, non sul server di posta. Il filtraggio diretto del flusso di posta richiede l’add-on separato “Email Security”, che supporta Office 365, Gmail ed Exchange, mentre l’antimalware e l’antispam lato server per Exchange fanno parte di Business Security Premium.
Protezione degli endpoint per Windows, macOS e Linux con gestione centralizzata. Include la difesa dagli attacchi di rete e il ripristino in caso di ransomware, ma non l'EDR.
Bitdefender GravityZone Business Security, Bitdefender, GravityZone, protezione degli endpoint, difesa dagli attacchi di rete, mitigazione del ransomware, controllo dei dispositivi, gestione dei rischi, console di gestione centralizzata
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies