Quali sono le caratteristiche principali di Trend Micro Worry-Free Business Security Services Advanced?
Console cloud – Tutti i dispositivi gestiti centralmente da un’unica console web ospitata.
Agenti multipiattaforma – Protegge desktop e server Windows, Mac, iOS e Android.
Filtraggio della posta elettronica – Email Security Standard blocca phishing, BEC e spam a monte.
Protezione della collaborazione – Esegue la scansione di Microsoft 365, Google Workspace, Dropbox e Box.
Gestione di BitLocker – Crittografa i dispositivi Windows e recupera centralmente le chiavi di ripristino.
Nota importante – Non sono inclusi EDR, agente Linux né gestione delle patch.
Agente Worry-Free Services – Un unico agente leggero per dispositivi Windows, macOS, iOS e Android.
Email Security Standard – Filtraggio cloud per Exchange, Microsoft 365 e Gmail prima della consegna.
Cloud App Security – Scansione delle minacce e dei dati in Microsoft 365, Google Workspace, Dropbox e Box.
Controlli per la protezione dei dati – DLP, controllo dei dispositivi e gestione della crittografia BitLocker su Windows.
Protezione web e firewall – Reputazione degli URL, filtraggio per categorie web e firewall dell’agente in base alle politiche.
Importante – Nessun EDR, nessun agente per Linux e nessuna gestione delle patch di terze parti.
Trend Micro Worry-Free Business Security Services Advanced, che il fornitore ora commercializza come Worry-Free Services Advanced, è una suite in hosting che combina la protezione degli endpoint con la sicurezza della posta elettronica e della collaborazione nel cloud. Tutto viene gestito da un’unica console web ospitata da Trend Micro, quindi non è necessario installare, aggiornare o eseguire il backup di alcun server di gestione in loco.
Nessun server in loco – La console, gli aggiornamenti dei pattern e l’archiviazione delle policy sono ospitati da Trend Micro.
Personale remoto coperto – Le policy raggiungono i laptop a casa senza bisogno di una connessione VPN o LAN.
Minacce bloccate a monte – Phishing, BEC e malware vengono filtrati prima di raggiungere le caselle di posta degli utenti.
Gestione dei laptop smarriti – Lo stato di BitLocker e le chiavi di ripristino sono disponibili direttamente nella console.
Multi-tenancy per MSP – Remote Manager consente ai fornitori di servizi di gestire centralmente numerosi account dei clienti.
Percorso di aggiornamento chiaro – La console può essere aggiornata a Trend Vision One for Small Business.
La suite è pensata per le piccole imprese prive di un proprio reparto IT e per i fornitori di servizi che si occupano di tali clienti. Copre le minacce legate a malware, web, e-mail e collaborazione da un’unica console. Tuttavia, non fornisce il livello di rilevamento e risposta che le medie e grandi aziende sono sempre più tenute a garantire. Per le organizzazioni che necessitano di EDR, la stessa famiglia di prodotti offre Worry-Free XDR e servizi XDR gestiti.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | Frequente | Comune |
| Rilevamento e risposta (EDR) | Opzionale | Previsto | Obbligatorio |
| Questo prodotto è compatibile con | ✓ | Parziale | ✕ |
Ai sensi della legge sulla sicurezza dell’informazione (LSI) modificata, i gestori di infrastrutture critiche in Svizzera sono tenuti a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Le infrastrutture critiche includono settori quali l’energia, la sanità, la finanza, i trasporti e la pubblica amministrazione. La maggior parte delle piccole imprese non è quindi direttamente soggetta a tale obbligo, sebbene ai fornitori degli operatori interessati venga spesso richiesta la presentazione di prove. La suite supporta la preparazione di tale segnalazione poiché la console registra quale minaccia è stata rilevata, su quale dispositivo e quando, sia sugli endpoint che nella posta elettronica. Non fornisce cronologie degli attacchi basate su EDR, analisi delle cause alla radice, monitoraggio 24 ore su 24, 7 giorni su 7, né alcun canale di segnalazione al BACS, e il processo di segnalazione stesso rimane un compito a carico dell’organizzazione. Queste informazioni non sostituiscono la consulenza legale; è necessario chiarire con uno specialista qualificato se la propria organizzazione sia soggetta all’obbligo di segnalazione.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva richiede una gestione organizzativa del rischio e non solo strumenti. Tra le altre cose, le misure richieste riguardano la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, le pratiche di base di cyberigiene e la formazione, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. La suite supporta la «cyber-igiene» attraverso la protezione da malware, dal web e dalla posta elettronica, supporta la crittografia tramite la gestione di BitLocker su Windows e supporta il controllo degli accessi e dei dati tramite il controllo dei dispositivi e il DLP. Non copre il backup, l’autenticazione a più fattori, la gestione delle patch, la formazione sulla consapevolezza della sicurezza né le capacità di rilevamento e indagine necessarie per la segnalazione di allerta precoce prevista dalla direttiva entro 24 ore.
Sì, risponde alla parte relativa agli endpoint e alla posta elettronica di un tipico questionario per i fornitori, ma non all’intero questionario. Consente di confermare la protezione da malware gestita centralmente su Windows, Mac e dispositivi mobili, il filtraggio di phishing e Business Email Compromise, la protezione dei dati di Microsoft 365 o Google Workspace, il controllo dei dispositivi, il DLP e la crittografia gestita dei dischi sui laptop Windows. Non consente di rispondere a domande relative al rilevamento e alla risposta sugli endpoint, al monitoraggio della sicurezza 24 ore su 24, 7 giorni su 7, alla gestione delle patch, alla protezione dei server Linux, all’autenticazione a più fattori, al backup o alla conservazione centralizzata dei log a fini forensi. Il modo più diretto per colmare il divario di rilevamento è passare, all’interno della stessa famiglia, a Worry-Free XDR o a un servizio XDR gestito, anziché aggiungere un prodotto EDR separato di un altro fornitore accanto all’agente esistente. Il backup, l’autenticazione a più fattori (MFA) e l’applicazione delle patch richiedono comunque soluzioni separate.
La differenza determinante tra le edizioni risiede nel livello di protezione della posta elettronica e nel rilevamento. Worry-Free Services protegge solo i dispositivi. Services Advanced aggiunge Email Security Standard e Cloud App Security, garantendo così la copertura anche dei dati relativi alla posta elettronica e alla collaborazione nel cloud. Worry-Free XDR aggiunge Endpoint Sensor per il rilevamento e la risposta, il sandboxing nel cloud e le versioni Advanced dei prodotti per la posta elettronica e la collaborazione, con analisi automatizzata delle cause alla radice su endpoint e posta elettronica. Le varianti XDR gestite aggiungono poi l’analisi 24 ore su 24, 7 giorni su 7, da parte degli esperti di minacce di Trend Micro.
| Funzionalità | Worry-Free Services | Services Advanced | Worry-Free XDR |
|---|---|---|---|
| Console cloud ospitata | ✓ | ✓ | ✓ |
| Windows, Mac, iOS, Android | ✓ | ✓ | ✓ |
| DLP, controllo dei dispositivi, crittografia | ✓ | ✓ | ✓ |
| Sicurezza e-mail | ✕ | Standard | Avanzata |
| Sicurezza della collaborazione | ✕ | ✓ | ✓ |
| EDR e analisi delle cause alla radice | ✕ | ✕ | ✓ |
| Sandbox nel cloud | ✕ | ✕ | ✓ |
Security Agent funziona su Windows, macOS, iOS e Android, ma non esiste un agente per i server o le workstation Linux, pertanto gli ambienti server misti richiedono un prodotto aggiuntivo. La crittografia completa del disco è gestita esclusivamente tramite Windows BitLocker: funziona sulle edizioni di Windows che includono BitLocker, mentre le piattaforme di crittografia di terze parti non sono supportate. La suite non contiene alcun componente EDR né alcuna gestione delle patch di terze parti, che sono i due acquisti successivi di cui gli acquirenti hanno più spesso bisogno quando ricevono un audit da parte di un cliente o un questionario assicurativo. Trend Micro sta inoltre orientando i propri clienti delle piccole imprese verso la piattaforma Trend Vision One, quindi chi pianifica a lungo termine dovrebbe aspettarsi una migrazione della console a un certo punto.
No. Worry-Free Business Security Standard e Advanced sono edizioni on-premise che includono una componente lato server installata presso la vostra sede, mentre l’edizione Services è interamente ospitata da Trend Micro. L’edizione Advanced on-premise concentra la protezione della posta elettronica sui server Microsoft Exchange, mentre Services Advanced filtra la posta nel cloud.
Trend Micro offre ai fornitori di servizi una funzionalità che consente di aggiornare gli agenti di Worry-Free Services all’agente Vision One Endpoint Security direttamente dalla console del fornitore di servizi. Al momento della stesura di questo documento, tale funzionalità è limitata agli endpoint Windows ed è disponibile in anteprima per partner selezionati.
Soluzioni di sicurezza per endpoint, posta elettronica e collaborazione gestite da un’unica console cloud per Windows, Mac, iOS e Android. L’EDR non fa parte di questa suite.
Trend Micro Worry-Free Business Security Services Advanced, Trend Micro, TrendAI, Worry-Free Services Advanced, Worry-Free, sicurezza degli endpoint, sicurezza della posta elettronica nel cloud, sicurezza della collaborazione, gestione di BitLocker
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies