Quali sono i principali vantaggi di ThreatDown Powered by Malwarebytes Ultimate Server Corporate?
Gestione centralizzata – Console cloud per ogni server protetto.
Risposta gestita – Gli analisti di ThreatDown monitorano e risolvono i problemi 24 ore su 24.
EDR per server – Rilevamento e risposta per server Windows e Linux.
Ripristino in caso di ransomware – Ripristino dei file modificati fino a sette giorni prima.
Gestione delle patch – Automatizza l’applicazione delle patch per Windows Server e le applicazioni.
Nota importante – La sicurezza della posta elettronica e il filtraggio DNS sono componenti aggiuntivi.
Console cloud Nebula – Console a tenant singolo per politiche, avvisi e reportistica sui server.
Protezione degli endpoint dei server – Copre Windows Server dalla versione 2016 alla 2025 e le principali distribuzioni Linux.
EDR e rollback – Monitoraggio delle attività sospette più recupero dei file da ransomware entro sette giorni.
Rilevamento e risposta gestiti – Gli analisti di ThreatDown indagano e risolvono gli avvisi 24 ore su 24.
Vulnerabilità e patch – Esegue scansioni e applica patch ai sistemi operativi Windows e alle applicazioni di terze parti.
Importante – La sicurezza e-mail e il filtraggio DNS sono venduti come componenti aggiuntivi separati.
ThreatDown Ultimate Server è la versione con licenza server del pacchetto ThreatDown di punta, gestita dalla console Nebula basata su cloud anziché da software installato su ogni macchina. ThreatDown è la linea di prodotti che Malwarebytes ha lanciato alla fine del 2023, in sostituzione dei prodotti precedentemente commercializzati come Malwarebytes Endpoint Protection for Servers e Malwarebytes Endpoint Detection and Response for Servers.
Un unico agente – Un unico programma di installazione copre protezione, EDR e applicazione delle patch.
Copertura notturna – Gli analisti intervengono sugli avvisi dei server al di fuori dell’orario d’ufficio.
Recupero più rapido dai ransomware – Il rollback ripristina i file crittografati senza ricorrere a un backup.
Evidenza delle patch – I report della console mostrano quali patch sono state applicate ai server.
Esportazione Syslog – Gli eventi degli endpoint possono essere inoltrati a un SIEM.
Copertura multipiattaforma – Windows, macOS e Linux gestiti da un’unica console.
Il fattore decisivo non è il numero di dipendenti, ma se c’è qualcuno che monitora i vostri server alle tre del mattino. Le aziende con pochi server di file, database e applicazioni e senza turno notturno traggono il massimo vantaggio, perché il servizio gestito sostituisce il personale che altrimenti dovrebbe essere assunto.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di rendicontazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell’Unione Europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| Personale interno che monitora i server durante la notte | ✕ | Limitato | ✓ |
| Questo prodotto è adatto | ✓ | ✓ | In parte |
L’obbligo di segnalazione svizzero non si applica a tutte le aziende: ai sensi della legge sulla sicurezza dell’informazione (LSI) riveduta, gli operatori designati delle infrastrutture critiche devono segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Il rispetto di tale termine dipende dalla capacità di sapere rapidamente cosa è successo su quale macchina, ed è qui che il prodotto fa la differenza: l’EDR registra le attività sospette dei processi su ogni server, la console Nebula conserva la cronologia degli avvisi e gli analisti MDR indagano sull’incidente invece di lasciare il triage notturno al vostro personale. Gli eventi degli endpoint possono anche essere inoltrati tramite syslog a un SIEM quando è necessario compilare un rapporto sulla base di dati provenienti da diversi sistemi. Ciò che il prodotto non fa è presentare il rapporto al posto vostro, e non rileva nulla al di fuori degli endpoint protetti; pertanto, le apparecchiature di rete, i servizi cloud e i sistemi di gestione delle identità rimangono scoperti, così come il processo decisionale interno che determina chi dichiara un incidente segnalabile. Il presente testo costituisce un’informazione di carattere generale e non una consulenza legale; è necessario chiarire con un consulente legale qualificato se la vostra organizzazione sia soggetta all’obbligo di segnalazione.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità del management, i processi di gestione del rischio e gli obblighi di segnalazione piuttosto che le caratteristiche del prodotto. La direttiva NIS 2 richiede misure in categorie che includono l’analisi dei rischi e la sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, la gestione e la divulgazione delle vulnerabilità, nonché le misure di base di «cyberigiene». Questo prodotto supporta la gestione degli incidenti tramite telemetria EDR e indagini gestite 24 ore su 24, la gestione delle vulnerabilità tramite scansioni programmate delle vulnerabilità e distribuzione automatizzata delle patch, e la "igiene informatica" tramite il blocco delle applicazioni e il controllo dei dispositivi sugli endpoint dei server. Non apporta alcun contributo alla continuità operativa e alla gestione dei backup, poiché il rollback da ransomware entro sette giorni ripristina i file da una cache locale protetta sui computer Windows e non costituisce un sistema di backup. Anche la segmentazione della rete, la politica di crittografia, la valutazione dei fornitori e la formazione del personale esulano dal suo ambito di applicazione e rimangono progetti distinti con budget separati.
Sì, per le sezioni relative agli endpoint e ai server, ma per nulla per il resto. Risponde alle domande sulla protezione dai malware per i server, sul rilevamento e la risposta sugli endpoint, sul monitoraggio della sicurezza 24 ore su 24, 7 giorni su 7 da parte di un fornitore specifico, sugli intervalli di scansione delle vulnerabilità, sulla distribuzione delle patch per i sistemi operativi e le applicazioni di terze parti, sul controllo dei supporti rimovibili e sul fatto che lo stato di protezione sia riportato centralmente ed esportabile. Non risponde alle domande relative alla protezione della posta elettronica e dal phishing, alla crittografia dei volumi dei server, all’autenticazione a più fattori, ai test di backup e ripristino, alla segmentazione della rete o allo sviluppo sicuro del software. Le due lacune che più spesso impediscono il completamento del questionario sono la sicurezza delle e-mail e la crittografia; la soluzione più economica consiste solitamente nell’aggiungere alla stessa console il componente aggiuntivo di sicurezza e-mail del fornitore, anziché introdurre una seconda piattaforma di gestione. Laddove il questionario chieda informazioni sulla posizione dei dati, si noti che la maggior parte degli account Nebula viene fornita nel data center standard; pertanto, verificare quale si applica al proprio prima di rispondere.
La differenza determinante risiede nella profondità del servizio gestito, non nel motore di protezione, che è identico in entrambi. Elite include il servizio Managed Detection and Response (MDR) attivo 24 ore su 24, 7 giorni su 7, mentre Ultimate corrisponde al livello MDR Plus, che aggiunge la rimozione del malware da parte del team di analisti, l’analisi delle cause alla radice, l’intelligence sulle minacce e il monitoraggio dell’esposizione al dark web, oltre a un accordo sul livello di servizio (SLA) pubblicato. Ultimate include anche il rilevamento delle minacce alle identità e il supporto Premium, entrambi componenti aggiuntivi a pagamento nei livelli inferiori. Si noti che ThreatDown ha riorganizzato questi pacchetti nel corso del 2026: il filtraggio DNS, che in precedenza faceva parte di Ultimate, è ora elencato come componente aggiuntivo per ogni livello, quindi si raccomanda di verificare l’ambito attuale nella scheda tecnica prima di confrontare le offerte.
| Funzionalità | Base | Avanzate | Elite | Ultimate |
|---|---|---|---|---|
| Protezione e correzione degli endpoint | ✓ | ✓ | ✓ | ✓ |
| Rilevamento e risposta sugli endpoint | ✕ | ✓ | ✓ | ✓ |
| Gestione delle patch | Solo scansione | ✓ | ✓ | ✓ |
| Rilevamento e risposta gestiti 24 ore su 24, 7 giorni su 7 | ✕ | ✕ | ✓ | ✓ |
| MDR Plus con SLA pubblicato | ✕ | ✕ | ✕ | ✓ |
| Assistenza Premium inclusa | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo | ✓ |
| Sicurezza e-mail | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo |
L'agente endpoint non si installa su installazioni Windows Server Core né su macchine VDI non persistenti, il che esclude una parte dei parchi server protetti e virtualizzati prima ancora di discutere di altro. La copertura su Linux è più limitata rispetto a Windows: l'applicazione delle patch del sistema operativo è disponibile solo per Windows, il rollback in caso di ransomware funziona solo sugli endpoint Windows e SUSE Linux Enterprise Server 15 su x86_64 funziona senza il componente EDR, quindi un ambiente misto non disporrà delle stesse funzionalità ovunque. La gestione avviene esclusivamente nel cloud e il produttore dichiara di non offrire attualmente alcuna alternativa on-premise, il che esclude gli ambienti air-gapped e le organizzazioni la cui politica vieta l’uso di una console ospitata. Per quanto riguarda l’ubicazione dei dati, esiste un data center europeo ma è limitato agli account con sede nell’UE creati dopo il 3 agosto 2026; pertanto, la maggior parte degli account, compresi quelli creati in precedenza, opera nel data center standard; informatevi su quale verrà utilizzato dal vostro account prima di sottoscrivere il contratto. Infine, la sicurezza della posta elettronica e il filtraggio DNS sono componenti aggiuntivi a pagamento anziché parte del pacchetto base; i server di posta ricevono quindi protezione a livello di file, ma nessuna difesa contro il phishing a livello di casella di posta.
No. La copertura per i server è concessa in licenza separatamente da quella per le workstation e questo pacchetto copre gli endpoint server. Tieni presente che ogni macchina Linux registrata nella console viene conteggiata come un server, indipendentemente dal suo ruolo.
L’agente supporta Alma Linux, Amazon Linux 2, CentOS, Debian, Oracle Linux, Red Hat Enterprise Linux, Rocky Linux, SUSE Linux Enterprise Server 15 e le versioni LTS di Ubuntu su x86_64, con un elenco più ristretto su ARM64. La disponibilità dell’EDR varia a seconda della distribuzione e della versione, pertanto si consiglia di verificare la versione esatta piuttosto che la famiglia di distribuzioni.
No. Il rollback ripristina i file modificati da un processo non attendibile negli ultimi sette giorni, sugli endpoint Windows, da una cache locale protetta. Non è di alcuna utilità in caso di guasti hardware, cancellazioni al di fuori di tale finestra temporale, furti o server che non si avviano più; pertanto, rimane obbligatorio un backup separato.
Licenze server per il pacchetto ThreatDown Ultimate: EDR, gestione delle patch e risposta gestita 24 ore su 24, 7 giorni su 7 in un’unica console cloud. Nessun Server Core.
ThreatDown Ultimate Server, ThreatDown, Malwarebytes, Malwarebytes Endpoint Protection for Servers, protezione dei server, rilevamento e risposta agli endpoint, rilevamento e risposta gestiti, gestione delle patch, ripristino dopo un attacco ransomware
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies