Quali sono i principali vantaggi di ESET Full Disk Encryption?
Gestione centralizzata – La crittografia viene implementata e monitorata da ESET PROTECT.
Crittografia completa – Vengono crittografati i dischi di sistema, le partizioni o le unità intere.
Accesso pre-avvio – Un ulteriore livello di protezione tramite password prima dell’avvio di Windows.
Supporto per Mac – FileVault nativo di macOS viene gestito dalla stessa console.
Ripristino remoto – Gli amministratori generano password di ripristino per gli utenti che non riescono ad accedere al proprio account.
Nota importante – Non è inclusa la crittografia di USB, file o e-mail.
Integrazione con ESET PROTECT – La crittografia viene gestita con gli stessi gruppi, criteri e attività.
Crittografia completa del disco – Crittografia AES a 256 bit dei dischi di sistema, delle partizioni o delle unità intere.
Autenticazione pre-avvio – Una schermata di richiesta password visualizzata prima che Windows inizi a caricarsi.
Gestione di FileVault su macOS – La crittografia nativa di Apple viene attivata e monitorata da remoto.
Ripristino centralizzato – Gli amministratori generano le password di ripristino utilizzando l’ID della workstation.
Importante – La crittografia di supporti rimovibili, file ed e-mail non è inclusa.
ESET Full Disk Encryption è un modulo aggiuntivo per le console ESET PROTECT ed ESET PROTECT On-Prem che crittografa le workstation Windows e gestisce FileVault su macOS. Non dispone di una propria console e può essere acquistato solo in aggiunta a un abbonamento aziendale ESET nuovo o esistente.
Un’unica console – Non è necessario installare un server di crittografia separato.
Implementazione in un’unica operazione – Distribuisci, attiva e crittografa un dispositivo in un’unica operazione.
Protezione in caso di smarrimento del dispositivo – Un laptop rubato rimane illeggibile senza la password di pre-avvio.
Controllo remoto della password – Invalida, blocca o cancella da remoto la password di accesso pre-avvio.
Prova dello stato di crittografia: i report della console mostrano quali dispositivi sono effettivamente crittografati.
Basso impatto sulle prestazioni: l’AES 256 con accelerazione hardware garantisce la reattività durante il lavoro quotidiano.
Il fattore determinante non è il numero di dipendenti, ma quanti portatili escono dall’edificio e chi vi chiede di dimostrare che siano crittografati. Una società di consulenza di cinque persone con cinque portatili presso le sedi dei clienti presenta lo stesso rischio di un reparto di una grande azienda.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| Prova centralizzata della crittografia per dispositivo | Utile | ✓ | ✓ |
| Questo prodotto è adatto | ✓ | ✓ | In parte |
L’obbligo di segnalazione previsto dalla revisione della Legge sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, ad esempio aziende di fornitura di energia e acqua, ospedali elencati, società di trasporto, gestori di centri dati e amministrazioni cantonali o comunali, e non a tutte le aziende svizzere. Le organizzazioni interessate devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, compresi gli incidenti in cui le informazioni sono state manipolate o estratte. ESET Full Disk Encryption supporta due aspetti concreti di tale processo: la console documenta quali dispositivi erano crittografati al momento dell’incidente, e un dispositivo crittografato che era spento al momento dello smarrimento modifica le modalità di valutazione del flusso di dati in uscita, aspetto rilevante anche per la notifica di una violazione della sicurezza dei dati ai sensi della legge svizzera sulla protezione dei dati. Ciò che non fa è rilevare l’attacco, ricostruire la cronologia dell’incidente o inviare alcuna segnalazione al BACS; pertanto, il rilevamento, la registrazione e la procedura scritta di gestione dell’incidente devono comunque provenire dalla vostra soluzione di protezione degli endpoint e dalla vostra organizzazione. Il presente testo ha carattere di orientamento tecnico e non costituisce consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto software rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva richiede misure di gestione del rischio e processi organizzativi piuttosto che uno strumento specifico. La NIS 2 indica categorie di misure quali l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, il controllo degli accessi e la gestione delle risorse, nonché le politiche sull’uso della crittografia e della cifratura. ESET Full Disk Encryption rientra direttamente nella categoria della crittografia per i dati inattivi su notebook e desktop, contribuisce al controllo degli accessi tramite l’autenticazione pre-avvio e genera uno stato di crittografia per ciascun dispositivo che può essere utilizzato per la documentazione delle risorse. Non apporta alcun contributo alla gestione degli incidenti, alla continuità operativa, al backup, alla sicurezza della catena di fornitura, alla gestione delle vulnerabilità o all’autenticazione a più fattori, e non copre server, sistemi Linux o dispositivi mobili. Poiché la direttiva è recepita a livello nazionale, gli obblighi concreti per la vostra entità derivano dall’attuazione che vi è applicabile.
Sì, per le domande relative alla crittografia dei dati inattivi, e solo per quelle. Fornisce risposta in merito a se i portatili e i desktop aziendali siano crittografati, quale algoritmo venga utilizzato, se la crittografia sia imposta a livello centrale anziché lasciata alla discrezione dell’utente, se esista una fase di autenticazione prima dell’avvio del sistema operativo e se il recupero della chiave sia gestito da un amministratore anziché tramite un file di password memorizzato. Non risponde invece alle domande relative alla crittografia di dispositivi USB e supporti rimovibili, allo scambio di file crittografati con terze parti, alla crittografia delle e-mail, alla crittografia di server e database, alla crittografia dei backup, alla crittografia dei dispositivi mobili o all’autenticazione a più fattori, che sono invece voci ricorrenti negli stessi questionari. Se la lacuna da colmare riguarda i supporti rimovibili, i file o la posta elettronica, la soluzione più economica è solitamente ESET Endpoint Encryption dello stesso fornitore, piuttosto che aggiungere un secondo fornitore di soluzioni di crittografia, poiché due agenti di crittografia comportano due processi di ripristino e due serie di prove per il revisore. Se le lacune sono più ampie, come ad esempio la documentazione relativa alle patch o la sicurezza della posta elettronica, un livello superiore di ESET PROTECT che includa già la crittografia completa del disco rappresenta solitamente l’opzione più vantaggiosa rispetto all’acquisto separato di questo modulo.
La differenza fondamentale è l’ambito di applicazione: ESET Full Disk Encryption crittografa il disco e nient’altro, mentre ESET Endpoint Encryption copre anche i supporti rimovibili, i singoli file e le cartelle, le e-mail di Outlook e gli archivi crittografati. La seconda differenza riguarda la modalità di gestione. ESET Full Disk Encryption è integrato nella console ESET PROTECT che già utilizzate per la protezione degli endpoint, mentre ESET Endpoint Encryption è un prodotto autonomo con un proprio server e una propria console, venduto separatamente e concesso in licenza per utente anziché per dispositivo. ESET Endpoint Encryption è il prodotto nato dall’acquisizione di DESlock da parte di ESET, quindi gli acquirenti che cercano ancora DESlock finiranno per acquistare quello piuttosto che questo. I due prodotti non possono essere installati contemporaneamente sulla stessa workstation.
| Funzionalità | Crittografia completa del disco ESET | ESET Endpoint Encryption |
|---|---|---|
| Crittografia completa del disco | ✓ | ✓ |
| Crittografia dei supporti rimovibili | ✕ | ✓ |
| Crittografia di file e cartelle | ✕ | ✓ |
| Crittografia di e-mail e allegati | ✕ | ✓ |
| Gestione tramite ESET PROTECT | ✓ | ✕ |
| Più account utente pre-avvio per dispositivo | ✕ | ✓ |
| Modello di acquisto | Componente aggiuntivo | Autonomo |
ESET Full Disk Encryption non può essere acquistato separatamente: è un componente aggiuntivo di un abbonamento aziendale ESET nuovo o esistente e, per poter essere gestito, richiede ESET PROTECT o ESET PROTECT On-Prem. La copertura è limitata alle workstation e ai notebook Windows e macOS; questo modulo non prevede la crittografia per Windows Server, Linux, Android o iOS, limitazione che spesso comporta un acquisto aggiuntivo in ambienti misti. Su macOS il prodotto non esegue la crittografia con un proprio motore, ma attiva e monitora FileVault di Apple, pertanto le funzionalità disponibili dipendono da quelle fornite da Apple. Windows su ARM non è supportato, e i sistemi a doppio avvio e le installazioni Apple Boot Camp non rientrano nell’ambito di supporto. Il Single Sign-On tra la password di Windows e quella pre-avvio funziona solo in un dominio Windows, quindi le aziende prive di Active Directory devono prevedere che gli utenti inseriscano due password all’avvio.
L’utente legge l’ID della workstation nella parte inferiore della schermata di accesso pre-avvio e lo comunica all’amministratore, il quale genera una password di ripristino nella console ESET PROTECT. Se la crittografia stessa è danneggiata e il ripristino della password non funziona più, l’amministratore può creare un file di dati di ripristino che decrittografa l’unità e rimuove la schermata di accesso pre-avvio.
Non sulla stessa workstation. ESET Full Disk Encryption ed ESET Endpoint Encryption non possono essere installati contemporaneamente sullo stesso dispositivo; pertanto, per passare da un prodotto all’altro è necessario prima decrittografare il disco e poi implementare l’altro prodotto.
Sì. ESET Full Disk Encryption è disponibile tramite il modello di fatturazione mensile MSP di ESET e funziona con ESET MSP Administrator 2, ESET Business Account ed ESET PROTECT Hub, quindi lo stato della crittografia per diversi tenant dei clienti è visibile nella stessa struttura di gestione della protezione degli endpoint.
ESET Full Disk Encryption offre la crittografia del disco con algoritmo AES 256 e accesso prima dell'avvio su Windows e macOS, gestita dalla console ESET PROTECT.
Crittografia completa del disco ESET, ESET, ESET PROTECT, EFDE, crittografia completa del disco, autenticazione pre-avvio, software di crittografia del disco, recupero centralizzato delle chiavi
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies