LUCIDTextjet - Print logo

eset Inspect

Short Description

Open HTML

Quali sono i principali vantaggi di ESET Inspect?
Console centrale – Gestito dalla console web di ESET PROTECT.
Rilevamento comportamentale – Oltre 800 regole mappate su MITRE ATT&CK.
Risposta con un clic – Isolare, terminare un processo o bloccare un hash.
Causa principale – Albero completo dei processi per ogni incidente rilevato.
Copertura delle piattaforme – Workstation e server Windows, macOS e Linux.
Nota importante – Componente aggiuntivo che richiede ESET PROTECT Elite o Enterprise.

Long Description

Open HTML

Cosa comprende ESET Inspect?

Motore delle regole di rilevamento – Oltre 800 regole ESET mappate sulle tecniche MITRE ATT&CK.
Strumento di creazione degli incidenti – Raggruppa i rilevamenti correlati in un unico incidente con priorità assegnata.
Azioni di risposta con un solo clic – Isolare un computer, terminare un processo, bloccare un hash.
Risposta in tempo reale sul terminale – Sessione PowerShell remota sul computer interessato.
API REST pubblica – Esporta i rilevamenti verso sistemi SIEM, SOAR o di gestione dei ticket.
Importante – Modulo aggiuntivo; richiede ESET PROTECT Elite o Enterprise.

Quali sono i principali vantaggi di ESET Inspect?

ESET Inspect è il modulo che abilita la funzionalità XDR della piattaforma ESET PROTECT, gestito centralmente da una console web accanto agli endpoint che monitora. In precedenza era commercializzato come ESET Enterprise Inspector, pertanto i preventivi più datati e la documentazione interna potrebbero ancora riportare tale denominazione.

Analisi della causa principale – L’albero completo dei processi mostra come ha avuto inizio l’attacco.
Regole trasparenti – Ogni regola di rilevamento è leggibile e modificabile dai vostri amministratori.
Connettore multipiattaforma – Un unico agente copre i dispositivi Windows, macOS e Linux.
Ubicazione dei dati nell’UE – I data center del cloud privato di ESET si trovano all’interno dell’UE.
Riutilizzo degli agenti esistenti – Si installa in aggiunta ai vostri prodotti ESET per endpoint.
Rimedio automatico – Le regole possono attivare azioni di risposta senza l’intervento di un analista.

Il miglior antivirus? Perché Windows Defender da solo non basta
Spiega dove si ferma la prevenzione integrata e perché il rilevamento e la risposta costituiscono un livello separato.

Per aziende di quali dimensioni è adatto ESET Inspect?

ESET Inspect viene acquistato da organizzazioni che utilizzano già la protezione degli endpoint ESET e che ora hanno bisogno di vedere cosa la prevenzione non è riuscita a bloccare. Il fattore decisivo non è il numero di dipendenti, ma il fatto che qualcuno esamini regolarmente i rilevamenti, poiché lo strumento genera incidenti che una persona deve leggere e chiudere.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Per settore Per settore ✓
NIS 2 nell'Unione europea Raramente Per settore ✓
Questionario sulla sicurezza dei grandi clienti Occasionalmente ✓ ✓
Qualcuno esamina regolarmente i rilevamenti ✕ Parziale ✓
Questo prodotto è adatto Tramite il provider ✓ ✓

ESET Inspect soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

L'obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell'informazione si applica ai gestori di infrastrutture critiche, ad esempio nei settori dell'approvvigionamento energetico e idrico, dei trasporti, della sanità e delle amministrazioni cantonali o comunali, non a tutte le aziende svizzere. Tali organizzazioni devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con un ulteriore periodo di tempo a disposizione per completare la segnalazione. ESET Inspect supporta tale scadenza in un modo specifico: la vista dell’incidente raccoglie i rilevamenti correlati con i timestamp, i computer interessati e i processi che li hanno innescati, ovvero esattamente il materiale necessario per una segnalazione iniziale, mentre l’albero dei processi risponde alle domande su “come” e “quando” che ne conseguono. Ciò che non fa è decidere se un incidente sia soggetto a segnalazione, inviare la segnalazione o conservare le prove a tempo indeterminato, poiché gli eventi grezzi nella versione cloud vengono eliminati dopo sette giorni e un attacco scoperto in ritardo potrebbe non essere più ricostruibile. Inoltre, copre solo gli endpoint su cui è in esecuzione un'applicazione di sicurezza ESET, pertanto gli attacchi contro dispositivi di rete, servizi cloud o sistemi non gestiti rimangono al di fuori del suo ambito. Il presente testo costituisce un'informazione generale sul prodotto e non una consulenza legale; fate valutare i vostri obblighi di segnalazione da un consulente legale qualificato.

ESET Inspect soddisfa i requisiti della normativa europea in materia di sicurezza informatica?

Nessun prodotto software garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità gestionale, i processi di gestione dei rischi e la segnalazione piuttosto che gli strumenti. La direttiva NIS 2 richiede misure in categorie che includono l’analisi dei rischi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, il controllo degli accessi e la verifica dell’efficacia delle misure di sicurezza. ESET Inspect contribuisce alla gestione degli incidenti e alla verifica dell’efficacia: registra l’attività degli endpoint, segnala gli incidenti in base alla priorità, consente l’esecuzione centralizzata delle azioni di risposta ed esporta i rilevamenti tramite un’API REST pubblica verso un SIEM, che produce la traccia di audit richiesta da un valutatore. Non contribuisce in alcun modo alla continuità operativa, alla sicurezza della catena di fornitura, alla formazione del personale, al controllo degli accessi o alla governance, e non sostituisce la decisione umana di segnalare e scalarare gli incidenti. Poiché i dati vengono elaborati nei data center del cloud privato di ESET situati nell’Unione Europea, è possibile rispondere direttamente alla questione relativa alla localizzazione dei dati sollevata dai valutatori europei.

ESET Inspect è d’aiuto per i questionari sulla sicurezza dei grandi clienti?

Sì, per la sezione relativa al rilevamento e alla risposta di un questionario per i fornitori, ma ben poco al di fuori di essa. Fornisce risposte concrete: una soluzione EDR o XDR è implementata su endpoint e server, i rilevamenti vengono raccolti centralmente e classificati in base alla priorità, sono disponibili azioni di risposta quali l’isolamento della rete e la terminazione dei processi, i rilevamenti sono mappati su MITRE ATT&CK, i log possono essere esportati in un SIEM tramite un’API documentata, l’accesso è basato sui ruoli tramite la console ESET PROTECT e i dati vengono trattati all’interno dell’Unione Europea. Non risponde alle domande relative alla gestione delle patch e delle vulnerabilità, alla crittografia del disco, all’autenticazione a più fattori, al filtraggio delle e-mail, al backup e al ripristino, alla gestione dei dispositivi mobili o al monitoraggio 24 ore su 24, poiché nessuna di queste funzioni fa parte di questo modulo. Se un questionario non soddisfa contemporaneamente diversi di questi punti, la soluzione più economica consiste solitamente nel passare a un livello superiore all’interno della stessa famiglia piuttosto che aggiungere un secondo fornitore: ESET PROTECT Elite include già ESET Inspect con crittografia completa del disco, sicurezza della posta elettronica, autenticazione a più fattori e gestione delle vulnerabilità e delle patch sulla stessa console, il che significa anche un unico fornitore anziché diversi. Il monitoraggio continuo da parte di analisti designati è una questione a sé stante e richiede i livelli di servizio gestiti.

Qual è la differenza tra ESET Inspect ed ESET Inspect On-Prem?

La differenza fondamentale riguarda la conservazione dei dati e chi ne è il detentore. La versione cloud opera in una modalità di raccolta leggera con una conservazione fissa di sette giorni per gli eventi grezzi e di 31 giorni per i rilevamenti, mentre la versione on-premises archivia i dati nel proprio database SQL, dove la durata di conservazione e la profondità di raccolta sono configurabili e limitate principalmente dallo spazio su disco. La versione cloud non richiede alcun server, nessuna manutenzione del database e nessuna pianificazione degli aggiornamenti, motivo per cui viene scelta dai team più piccoli. La versione on-premises è scalabile oltre il limite di dimensionamento di una singola istanza cloud ed è adatta alle organizzazioni che devono conservare i dati forensi all’interno della propria infrastruttura.

ProprietàESET InspectESET Inspect On-Prem
Richiede server e database propri ✕ ✓
Conservazione degli eventi grezzi 7 giorni Configurabile
Conservazione dei rilevamenti 31 giorni Configurabile
Profondità di raccolta dati completa Limitata ✓
I dati rimangono nella vostra infrastruttura Data center nell'UE ✓

Quali limitazioni è necessario conoscere prima dell’acquisto?

ESET Inspect è un modulo, non un prodotto autonomo: richiede ESET PROTECT Elite o Enterprise e un'applicazione di sicurezza ESET supportata su ogni dispositivo monitorato; il connettore non si installerà in assenza di una di queste. L’interfaccia della console web è disponibile solo in inglese, cinese tradizionale, giapponese e ucraino; pertanto, i team di lingua tedesca, francese e italiana devono utilizzare una console in inglese, anche se la console ESET PROTECT sottostante è localizzata. La copertura è limitata a Windows, macOS e Linux; i dispositivi Windows ARM e Linux ARM non sono supportati, mentre i dispositivi Android e iOS non vengono monitorati affatto, il che sorprende gli acquirenti che si aspettano la telemetria mobile da un prodotto XDR. Alcune regole di rilevamento dipendono da ESET LiveGrid, che è obbligatorio nella versione cloud e comporta che i dati di reputazione escano dall’endpoint. La breve durata di conservazione degli eventi grezzi nella versione cloud è la limitazione che più spesso porta a un acquisto successivo, sia della versione on-premise che di un SIEM che conservi più a lungo i rilevamenti esportati.

La perdita di dati è costosa: come i backup aiutano a evitare interruzioni di servizio.
Spiega perché il rilevamento e la risposta riducono i danni ma non sostituiscono mai un percorso di ripristino funzionante.

Domande frequenti su ESET Inspect

Qual è la differenza tra ESET Inspect ed ESET MDR?

ESET Inspect è lo strumento gestito dal proprio personale; ESET MDR è il servizio in cui gli analisti ESET monitorano e valutano gli stessi rilevamenti per conto dell’utente. L’MDR non è abilitato da questo modulo e richiede il livello ESET PROTECT MDR o MDR Ultimate.

ESET Inspect monitora anche i file server e Exchange?

Sì. Il connettore è supportato insieme a ESET Server Security per Windows Server e per Linux, ESET Mail Security per Microsoft Exchange Server e per IBM Domino, ed ESET Security per Microsoft SharePoint Server, in modo che l’attività lato server appaia nella stessa vista degli incidenti insieme all’attività delle workstation.

 
 

Meta Description

ESET Inspect integra funzionalità di rilevamento e risposta XDR in ESET PROTECT e conserva gli eventi grezzi per sette giorni nella versione cloud. Richiede gli endpoint ESET.

Keywords

ESET Inspect, ESET, ESET PROTECT, ESET Enterprise Inspector, XDR, EDR, ricerca delle minacce, risposta agli incidenti, rilevamento e risposta agli endpoint

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree