Quali sono i principali vantaggi di ThreatDown Powered by Malwarebytes Elite Corporate?
Console centrale – Tutti gli endpoint gestiti da un’unica console cloud.
Rilevamento gestito – Gli analisti monitorano e intervengono 24 ore su 24.
Rollback in caso di ransomware – Ripristina i file modificati fino a sette giorni prima.
Gestione delle patch – Colma le vulnerabilità software note senza bisogno di strumenti aggiuntivi.
Agente unico – Un unico agente copre Windows, Mac e Linux.
Nota importante – I server e i dispositivi mobili richiedono componenti aggiuntivi separati.
Antivirus di nuova generazione – Blocca il malware noto e sconosciuto prima che venga eseguito.
Rilevamento e risposta sugli endpoint – Registra le attività sospette e supporta l’isolamento e il rollback.
Rilevamento e risposta gestiti – Gli analisti di ThreatDown monitorano e risolvono i problemi 24 ore su 24.
Gestione delle vulnerabilità e delle patch – Individua le patch mancanti e le installa secondo un programma prestabilito.
Console cloud Nebula – Politiche, distribuzione e reportistica centralizzate per tutti gli endpoint.
Importante – La protezione per server, dispositivi mobili e posta elettronica è venduta separatamente.
ThreatDown Elite è un pacchetto di sicurezza per endpoint gestito nel cloud che combina prevenzione, EDR e un servizio di rilevamento e risposta gestito 24 ore su 24, 7 giorni su 7, 365 giorni all’anno in un unico agente, amministrato dalla console Nebula. ThreatDown è il marchio aziendale introdotto da Malwarebytes nel novembre 2023 per i prodotti precedentemente commercializzati come Malwarebytes for Business; pertanto, gli acquirenti che cercano il nome precedente arriveranno qui.
Nessun turno notturno – Gli analisti valutano gli avvisi mentre il vostro team dorme.
Meno avvisi – Solo i casi escalati raggiungono la coda dell’helpdesk.
Rollback di sette giorni – Recupera i file crittografati senza dover ricorrere al ripristino dal backup.
Un unico agente – Sostituisce strumenti separati di antivirus, EDR e applicazione delle patch.
Rimedio guidato – Gli analisti intervengono direttamente o forniscono le istruzioni precise da seguire.
Registro di audit centralizzato – Registra le modifiche amministrative nella console a scopo probatorio.
Il fattore decisivo non è il numero di dipendenti, ma se all’interno dell’azienda c’è qualcuno che monitora gli avvisi di sicurezza al di fuori dell’orario d’ufficio. Elite è pensato per le organizzazioni che rispondono “no” a questa domanda; ecco perché si adatta meglio alle piccole e medie imprese ed è solitamente superfluo per un’azienda che gestisce già un proprio centro operativo di sicurezza.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Di solito |
| Questionario sulla sicurezza da parte di grandi clienti | Occasionalmente | Spesso | Standard |
| Personale interno che monitora gli avvisi durante la notte | ✕ | Raramente | ✓ |
| Questo prodotto è adatto | ✓ | ✓ | Limitato |
La legge sulla sicurezza dell’informazione, nella sua versione aggiornata, obbliga i gestori di infrastrutture critiche in Svizzera a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Le aziende al di fuori dei settori specificati non sono direttamente soggette a tale obbligo, ma molte si trovano a dover soddisfare aspettative simili in virtù dei contratti stipulati con clienti che invece lo sono. ThreatDown Elite supporta il termine di 24 ore in un modo concreto: il team MDR rileva e indaga sull’incidente mentre è in corso, e la cronologia EDR in Nebula registra quale endpoint è stato colpito, quale processo ha avviato l’attività e quali misure sono state adottate, ovvero esattamente le informazioni che una segnalazione iniziale deve contenere. Ciò che non fa è decidere se un evento sia soggetto a segnalazione, redigere o inviare il rapporto, né esaminare alcun elemento al di fuori dell’endpoint; pertanto, firewall, dispositivi di rete, identità cloud e sistemi OT rimangono al di fuori del suo campo visivo. Il presente testo non costituisce un parere legale; per chiarire se la vostra organizzazione rientri nell’obbligo di segnalazione, è necessario rivolgersi ai propri consulenti legali.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la governance, i processi documentati e le prove piuttosto che gli strumenti. La direttiva NIS 2 richiede che i soggetti essenziali e importanti adottino misure di gestione del rischio in categorie definite, tra cui analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa e backup, sicurezza della catena di approvvigionamento, gestione e divulgazione delle vulnerabilità, igiene informatica e formazione del personale, crittografia, controllo degli accessi e autenticazione a più fattori. ThreatDown Elite contribuisce a tre di queste categorie: gestione degli incidenti tramite rilevamento e risposta 24 ore su 24, 7 giorni su 7, 365 giorni all’anno; gestione delle vulnerabilità tramite valutazione delle vulnerabilità e gestione delle patch; e igiene informatica tramite controllo dei dispositivi, blocco delle applicazioni e politiche di firewall basate sull’host. Non contribuisce in alcun modo alla continuità operativa e al backup, alla gestione dei rischi della catena di fornitura, alla formazione del personale, al controllo degli accessi o all’autenticazione a più fattori; inoltre, il monitoraggio delle identità tramite ITDR è un componente aggiuntivo separato a questo livello di pacchetto, piuttosto che una funzionalità inclusa. Un’entità rientrante nell’ambito di applicazione avrà quindi comunque bisogno di altri strumenti e, cosa ancora più importante, di procedure scritte relative al prodotto.
Sì, per la sezione del questionario relativa agli endpoint, ma non va molto oltre. Risponde direttamente a queste voci: anti-malware gestito su tutte le workstation secondo una politica centrale, una funzionalità EDR con telemetria registrata, monitoraggio 24 ore su 24, 7 giorni su 7 e una capacità di risposta agli incidenti tramite il servizio MDR, applicazione di patch di terze parti secondo un programma prestabilito e prove dello stato degli endpoint tramite i report di Nebula e il log di audit della console. Non risponde invece alle voci che più spesso causano ritardi nella compilazione del questionario: test di backup e ripristino, autenticazione a più fattori, gestione delle identità e degli accessi, formazione sulla consapevolezza della sicurezza, test di penetrazione, pianificazione della continuità operativa e la questione relativa al luogo in cui vengono elaborati i dati dei clienti. Inoltre, lascia senza risposta le voci relative a server, caselle di posta e dispositivi mobili, a meno che non sia installato il modulo aggiuntivo corrispondente, cosa che vale la pena verificare prima di inviare il modulo. Per le lacune relative agli endpoint, l’aggiunta di Server Protection o Email Security della stessa famiglia rappresenta solitamente la soluzione più economica rispetto al ricorso a un secondo fornitore, poiché l’agente, le politiche e la reportistica rimangono in un’unica console; le lacune organizzative, quali la formazione e la pianificazione della continuità operativa, non possono essere colmate da nessun prodotto per endpoint.
L’unica differenza determinante è chi monitora la console alle tre del mattino. Advanced fornisce al vostro team la tecnologia di rilevamento e gli avvisi di Managed Threat Hunting; Elite aggiunge il servizio di Managed Detection and Response, in cui gli analisti di ThreatDown indagano personalmente sull’avviso e provvedono direttamente alla risoluzione oppure forniscono al vostro team le istruzioni precise da seguire. I moduli di protezione sottostanti sono per il resto gli stessi, quindi la scelta è una decisione relativa al personale piuttosto che alla tecnologia. Se nessuno in azienda è contrattualmente responsabile di reagire a un avviso al di fuori dell’orario di lavoro, Advanced produrrà risultati che rimarranno inlettati.
| Funzionalità | ThreatDown Advanced | ThreatDown Elite |
|---|---|---|
| Monitoraggio gestito 24 ore su 24, 7 giorni su 7, 365 giorni all’anno | ✕ | ✓ |
| Ricerca delle minacce gestita | ✓ | ✓ |
| EDR con rollback di sette giorni | ✓ | ✓ |
| Gestione delle vulnerabilità e delle patch | ✓ | ✓ |
| Protezione dell’identità (ITDR) | Componente aggiuntivo | Componente aggiuntivo |
| Protezione per server e dispositivi mobili | Modulo aggiuntivo | Modulo aggiuntivo |
| Console ospitata in un data center europeo | Limitato | Limitato |
Quattro punti sono alla base della maggior parte degli acquisti successivi. Server, dispositivi mobili, caselle di posta e filtraggio web a livello DNS non fanno parte del pacchetto e sono concessi in licenza come componenti aggiuntivi separati, quindi un'azienda con un file server o un server di posta in loco non è coperta dal solo pacchetto per workstation. La console di gestione è esclusivamente cloud: né Nebula né la console MSP OneView possono essere ospitate sul proprio hardware o in una rete isolata (air-gapped), il che esclude il prodotto nei casi in cui una console on-premise sia un requisito imprescindibile. La sede di elaborazione dei dati merita un'attenzione particolare da parte degli acquirenti svizzeri ed europei: esiste sì un data center europeo per Nebula, ma secondo la documentazione di rete di ThreatDown essa si applica solo a un numero limitato di account con sede nell’UE attivati dopo il 3 agosto 2026, mentre la maggior parte degli account opera nel data center standard. Anche la copertura delle piattaforme all’interno del pacchetto è disomogenea, poiché il blocco delle applicazioni si applica agli endpoint Windows e il modulo di crittografia del disco gestisce BitLocker sulle workstation Windows; di conseguenza, la crittografia su macOS e Linux non viene amministrata dalla console.
L’agente per workstation funziona su Windows, macOS e Linux. I sistemi operativi server richiedono il componente aggiuntivo Server Protection, mentre ChromeOS, Android, iOS e iPadOS richiedono il componente aggiuntivo Mobile Security.
Il Managed Threat Hunting identifica le minacce critiche e invia al vostro team un avviso con indicazioni su come risolvere il problema, lasciando a voi il compito di intervenire. L’MDR va oltre: gli analisti monitorano, indagano e risolvono i problemi 24 ore su 24 e possono intervenire direttamente sull’endpoint oppure fornire le istruzioni specifiche affinché sia il vostro team a eseguire le operazioni.
Non a questo livello. Il servizio "Identity Threat Detection and Response", che monitora le credenziali compromesse, l’abuso di privilegi e i movimenti laterali, è disponibile come add-on per il piano Elite ed è incluso nel pacchetto Ultimate.
Protezione degli endpoint con EDR e rilevamento gestito 24 ore su 24, 7 giorni su 7 per Windows, Mac e Linux. La protezione dei server e dei dispositivi mobili è disponibile tramite moduli aggiuntivi separati.
ThreatDown Elite, ThreatDown, Malwarebytes, Malwarebytes for Business, sicurezza degli endpoint, rilevamento e risposta gestiti, EDR, gestione delle patch, ripristino dopo un attacco ransomware, Nebula
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies