LUCIDTextjet - Print logo

Bitdefender GravityZone Business Security Enterprise

Short Description

Open HTML

Quali sono i principali vantaggi di Bitdefender GravityZone Business Security Enterprise?
Console centrale – Tutti gli endpoint gestiti da un unico GravityZone Control Center.
EDR integrato – La correlazione tra endpoint raggruppa gli avvisi correlati in un unico incidente.
Mitigazione del ransomware – Blocca i tentativi di crittografia e ripristina i file compromessi.
Ricerca delle minacce – Ricerca in tempo reale e storica su tutti gli endpoint gestiti.
Gestione dei rischi – Valuta le configurazioni errate, le applicazioni vulnerabili e il comportamento degli utenti.
Nota importante – La crittografia, la gestione delle patch e la posta elettronica sono componenti aggiuntivi.

Long Description

Open HTML

Cosa include Bitdefender GravityZone Business Security Enterprise?

Piattaforma di protezione degli endpoint – Antimalware, firewall, difesa dagli attacchi web e di rete su Windows, macOS e Linux.
Rilevamento e risposta sugli endpoint – Registra l’attività degli endpoint e mette in correlazione gli incidenti su più macchine.
HyperDetect e Sandbox Analyzer – Machine learning personalizzabile più esecuzione in ambiente isolato dei file sospetti.
Gestione dei rischi – Valutazione delle configurazioni errate, delle applicazioni vulnerabili e dei comportamenti a rischio degli utenti.
GravityZone Control Center – Console centrale disponibile come servizio cloud o appliance on-premise.
Importante – La crittografia, la gestione delle patch, la protezione dei dispositivi mobili e della posta elettronica sono soggette a licenze separate.

Quali sono i principali vantaggi di Bitdefender GravityZone Business Security Enterprise?

Bitdefender GravityZone Business Security Enterprise è una piattaforma di protezione degli endpoint con funzionalità integrate di rilevamento e risposta sugli endpoint (EDR), gestita centralmente dal GravityZone Control Center come servizio cloud o appliance on-premise. Bitdefender ha rinominato il precedente GravityZone Ultra con questo prodotto nell’aprile 2022, pertanto i preventivi e la documentazione interna più datati potrebbero ancora fare riferimento a Ultra.

Correlazione tra endpoint – Unisce gli avvisi correlati provenienti da diverse macchine in un unico incidente.
Un unico agente – La prevenzione e il rilevamento condividono un unico agente installato sull’endpoint.
Azioni di risposta guidate – Isolare un host, terminare processi o inserire file nella lista nera da remoto.
Ricerca delle minacce – La ricerca in tempo reale e storica chiarisce cosa è accaduto durante un incidente.
Opzione di hosting nell’UE – La console cloud può essere ospitata all’interno dell’Unione Europea.
Opzioni di conservazione – Conservazione dei dati degli eventi per 90, 180 o 365 giorni.

Il miglior antivirus? Perché Windows Defender da solo non basta
Spiega quali tipi di attacchi copre la protezione integrata di Windows e in quali casi una piattaforma dedicata per gli endpoint aggiunge profondità al rilevamento.

Per aziende di quali dimensioni è adatto Bitdefender GravityZone Business Security Enterprise?

Il fattore determinante non è il numero di dipendenti, ma se all’interno della vostra organizzazione c’è effettivamente qualcuno che esamina gli incidenti di sicurezza. L’EDR produce un elenco di incidenti ordinato per priorità che deve essere letto da una persona; senza questo, state pagando per dati di rilevamento su cui nessuno agisce.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Per settore Per settore Per settore
NIS 2 nell'Unione europea Raramente Per settore Per settore
Questionario sulla sicurezza da parte di grandi clienti ✓ ✓ ✓
Tempo impiegato dal personale per esaminare gli incidenti EDR Limitato ✓ ✓
Questo prodotto è adatto a Con MSP ✓ ✓

Bitdefender GravityZone Business Security Enterprise soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

La legge sulla sicurezza dell'informazione, nella sua versione aggiornata, obbliga i gestori di infrastrutture critiche in Svizzera a segnalare gli attacchi informatici all'Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta; tale obbligo è legato al settore di appartenenza e non alle dimensioni dell'azienda. La maggior parte delle aziende al di fuori di tali settori non è soggetta a tale obbligo; pertanto, la prima domanda da porsi è se la vostra organizzazione rientri effettivamente nella definizione. Laddove si applica, la componente EDR supporta direttamente l’attività di segnalazione: la cronologia dell’incidente, l’elenco degli endpoint interessati e l’albero dei processi forniscono i dati tecnici necessari per una segnalazione, e i dati relativi agli eventi possono essere conservati per 90, 180 o 365 giorni, in modo che le prove siano ancora disponibili quando l’indagine procederà. Ciò che il prodotto non fa è decidere se un incidente sia soggetto a segnalazione, produrre un rapporto nel formato BACS o rilevare nulla su sistemi in cui non è installato alcun agente, come apparecchiature di rete, dispositivi non gestiti o servizi in hosting. Il presente testo non costituisce consulenza legale; se non siete sicuri che l’obbligo di segnalazione si applichi alla vostra organizzazione, rivolgetevi a un avvocato qualificato.

Bitdefender GravityZone Business Security Enterprise soddisfa i requisiti della normativa europea in materia di sicurezza informatica?

Nessun prodotto software rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva viene valutata in relazione alla vostra organizzazione e ai vostri processi piuttosto che a uno strumento specifico. La direttiva NIS 2 richiede alle entità essenziali e importanti di mantenere analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa e backup, sicurezza della catena di approvvigionamento, gestione e divulgazione delle vulnerabilità, nonché politiche sull’uso della crittografia. Business Security Enterprise supporta la gestione degli incidenti tramite il rilevamento, l’indagine e la risposta EDR, supporta la gestione delle vulnerabilità tramite la Gestione dei rischi e contribuisce alle misure di crittografia solo se si acquista separatamente la licenza per la Crittografia completa del disco. Non copre la continuità operativa o il backup, la due diligence dei fornitori, la formazione di sensibilizzazione del personale, né gli obblighi di governance e rendicontazione che ricadono sulla direzione. Il suo Compliance Manager fornisce la linea guida di base per la “cyber igiene” di Windows con qualsiasi licenza che includa la gestione dei rischi, mentre i framework avanzati richiedono il componente aggiuntivo separato Compliance Manager; pertanto, è opportuno considerare il prodotto come prova di un sottoinsieme di misure tecniche piuttosto che come un programma di conformità.

Bitdefender GravityZone Business Security Enterprise è utile per i questionari di sicurezza dei grandi clienti?

Sì, per la sezione dedicata agli endpoint di un questionario, ma non va molto oltre. Risponde direttamente alle domande ricorrenti: se gli endpoint utilizzano un antimalware gestito, se sono in atto procedure di rilevamento e risposta, se è possibile isolare un host compromesso, se l’accesso amministrativo è basato sui ruoli e protetto dall’autenticazione a due fattori, se gli eventi di sicurezza vengono esportati in un SIEM, per quanto tempo vengono conservati i dati di rilevamento e se è possibile generare report a cadenza regolare per un revisore. Non risponde invece alle domande a cui i questionari attribuiscono maggiore peso in altri ambiti: test di backup e ripristino, tempi di disaster recovery, crittografia dei laptop a meno che non si aggiunga la crittografia completa del disco, cadenza delle patch a meno che non si aggiunga la gestione delle patch, gestione dei dispositivi mobili, controlli sulla posta elettronica e sul phishing a meno che non si aggiunga il modulo di posta elettronica, sicurezza fisica, formazione del personale e verifica dei propri fornitori. Se tali lacune ostacolano la stipula di un contratto, la soluzione più economica consiste solitamente nell’aggiungere i moduli Bitdefender mancanti alla stessa console piuttosto che introdurre un secondo fornitore, poiché il questionario chiede anche quanti console e agenti si utilizzano, e ogni strumento aggiuntivo comporta una risposta che si dovrà giustificare.

Qual è la differenza tra GravityZone Business Security Premium e GravityZone Business Security Enterprise?

L’unica differenza determinante è che la versione Premium non dispone affatto di EDR. Entrambe le edizioni condividono lo stesso stack di prevenzione, che include machine learning personalizzabile, difesa dagli attacchi fileless, sandboxing su cloud e gestione dei rischi, quindi i livelli di protezione che bloccano un attacco sono identici. Ciò che aggiunge Enterprise è tutto ciò che accade dopo che qualcosa è riuscito a passare: correlazione degli incidenti su più endpoint, una vista dedicata alle indagini, correzione con un solo clic, ricerca delle minacce nei dati in tempo reale e storici, e conservazione di tali dati per 90, 180 o 365 giorni. Se il motivo dell’aggiornamento è un blocco più efficace, la versione Premium lo offre già; se invece si desidera poter ricostruire e risolvere un incidente, solo la versione Enterprise lo consente.

FunzionalitàBusiness Security PremiumBusiness Security Enterprise
Machine learning personalizzabile, sandbox, difesa fileless ✓ ✓
Gestione dei rischi ✓ ✓
Rilevamento e visualizzazione su più endpoint ✕ ✓
Indagini e correzione con un solo clic ✕ ✓
Ricerca delle minacce ✕ ✓
Difesa dalle anomalie ✕ ✓
Riduzione della superficie di attacco PHASR ✕ ✓
Conservazione dei dati degli eventi per 90, 180 o 365 giorni ✕ ✓
Crittografia e gestione delle patch Componente aggiuntivo Componente aggiuntivo

Test: i migliori programmi antivirus per Windows
Confronta i punteggi ottenuti dai principali prodotti di protezione per Windows in test indipendenti di rilevamento e prestazioni.

Quali limitazioni è bene conoscere prima dell’acquisto?

I componenti aggiuntivi sono la causa principale degli acquisti successivi: la crittografia completa del disco, la gestione delle patch, la sicurezza per dispositivi mobili, la sicurezza per la posta elettronica, la sicurezza per l’archiviazione e il monitoraggio dell’integrità sono tutti concessi in licenza separatamente dal prodotto di base, quindi una selezione basata esclusivamente sul confronto delle funzionalità sottostimerà il costo reale. Anche estendere il rilevamento oltre l’endpoint rappresenta un passo a sé stante, poiché i sensori per la rete, i provider di identità, i carichi di lavoro cloud e le applicazioni di produttività richiedono licenze proprie; quando ne servono diverse, l’edizione Defense XDR in pacchetto diventa la scelta più sensata. La copertura delle piattaforme non è uniforme: l’EDR su Linux dipende dalla versione del kernel in uso, il che è importante se sui server si utilizzano distribuzioni più vecchie o non mainstream. Il prodotto non include alcuna funzione di backup o ripristino e, sebbene la mitigazione del ransomware possa ripristinare i file che ha intercettato mentre venivano crittografati, si tratta di una garanzia più limitata rispetto a un ripristino testato. Non è incluso nemmeno il monitoraggio gestito, quindi se nessuno esamina gli incidenti al di fuori dell’orario di ufficio, i dati di rilevamento rimarranno nella console finché qualcuno non li aprirà.

La perdita di dati è costosa: in che modo i backup aiutano a evitare interruzioni di servizio.
Spiega perché la protezione degli endpoint e un backup testato risolvono problemi diversi e quali sono i limiti di ciascuno.

Domande frequenti su Bitdefender GravityZone Business Security Enterprise

Business Security Enterprise include l’XDR?

No. Include un EDR basato sugli endpoint con correlazione tra gli endpoint, ma i sensori per la rete, l’identità, il cloud e le applicazioni di produttività richiedono licenze separate. GravityZone Defense XDR è l’edizione completa che raggruppa tali sensori.

GravityZone può inviare eventi di sicurezza a un SIEM?

Sì. Bitdefender documenta le integrazioni per Splunk, Microsoft Sentinel, IBM QRadar, Sumo Logic, FortiSIEM, Elastic SIEM e LogRhythm, oltre a un’API per l’invio di eventi per piattaforme prive di listener HTTPS. Questo è solitamente il modo più veloce per soddisfare le esigenze dei clienti relative alla raccolta centralizzata dei log.

Protegge sia i server che le workstation?

Sì, lo stesso agente e la stessa console coprono i server Windows e Linux oltre alle workstation, e un Security Server può occuparsi centralmente della scansione negli ambienti virtualizzati. La protezione dei server di posta e dello storage è concessa in licenza separatamente.

 
 

Meta Description

Protezione degli endpoint con EDR integrato e correlazione tra endpoint, gestita da un'unica console. La crittografia e la gestione delle patch sono funzionalità aggiuntive.

Keywords

Bitdefender GravityZone Business Security Enterprise, Bitdefender, GravityZone, GravityZone Ultra, protezione degli endpoint, EDR, mitigazione del ransomware, gestione dei rischi, console di gestione centralizzata

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree