Quali sono i principali vantaggi di Trend Micro Worry-Free Services + EDR Add-On?
Console cloud – Tutti gli endpoint gestiti centralmente da un’unica console web ospitata.
Tracciamento degli attacchi – L’analisi delle cause alla radice mostra il punto di ingresso e la diffusione.
Isolamento degli endpoint – Disconnessione dalla rete dei dispositivi Windows sospetti con un solo clic.
Scansione delle minacce – Ricerca di indicatori di compromissione su tutti gli endpoint.
Protezione multipiattaforma – Protezione di Windows, macOS, iOS e Android da un’unica console.
Nota importante – Nessuna sicurezza e-mail; la telemetria EDR copre solo Windows.
Protezione Worry-Free Services – Anti-malware, monitoraggio del comportamento, machine learning, firewall e reputazione web.
Endpoint Sensor (EDR) – Registra l’attività degli endpoint Windows per indagini e ricerca delle minacce.
Indagine sulle minacce – Scansione degli IoC (Indicatori di Compromissione) e analisi delle cause alla radice con codifica a colori su tutti gli endpoint.
Azioni di risposta – Isolamento degli endpoint, blocco di oggetti sospetti e invio di campioni alla sandbox.
Controllo dei dispositivi e dei dati – Controllo dei dispositivi, controllo delle applicazioni, DLP per gli endpoint e crittografia completa del disco.
Importante – Non include sicurezza e-mail, gestione delle patch né monitoraggio gestito 24 ore su 24, 7 giorni su 7.
Trend Micro Worry-Free Services + EDR Add-On combina la protezione degli endpoint Worry-Free Services ospitata su cloud con il componente aggiuntivo Endpoint Detection and Response, ed entrambi sono gestiti centralmente dalla stessa console web Worry-Free. La documentazione di Trend Micro indica ancora il prodotto di base come Worry-Free Business Security Services e, a partire da marzo 2026, la divisione enterprise di Trend Micro opera con il nome di TrendAI.
Risposte più rapide agli incidenti – La vista delle cause alla radice mostra come una minaccia è entrata e si è diffusa.
Contenimento remoto – Isolare un endpoint compromesso dalla console durante le indagini.
Un unico agente, un’unica console – L’EDR funziona all’interno dell’agente di sicurezza esistente, senza bisogno di un secondo prodotto.
Analisi dei file sconosciuti – I campioni sospetti vengono inviati alla sandbox cloud di Trend Micro.
Ricerca proattiva delle minacce – Scansiona tutti gli endpoint alla ricerca di indicatori tratti dai nuovi rapporti sulle minacce.
Patch virtuali integrate – La protezione dalle vulnerabilità protegge i difetti noti delle applicazioni Microsoft prima dell’applicazione delle patch.
Il pacchetto è adatto alle piccole e medie imprese che necessitano di analisi e contenimento sugli endpoint Windows senza dover gestire un proprio centro operativo di sicurezza. L’amministratore IT o un fornitore di servizi gestiti gestisce gli avvisi nella stessa console utilizzata per la gestione quotidiana degli endpoint. Le grandi aziende solitamente necessitano di correlazione tra posta elettronica, rete e cloud, oltre a un monitoraggio 24 ore su 24, e questo pacchetto non offre né l’una né l’altra.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Comune | Comuni | Standard |
| Indagine EDR sugli endpoint Windows | ✓ | ✓ | Parziale |
| Questo prodotto è adatto a | ✓ | ✓ | Limitato |
Dal 1° aprile 2025, la legge sulla sicurezza delle informazioni (LSI) modificata impone ai gestori di infrastrutture critiche in Svizzera di segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta. La maggior parte delle piccole e medie imprese non è direttamente soggetta a tale obbligo, ma ai fornitori dei gestori di infrastrutture critiche viene spesso richiesto di dimostrare una gestione degli incidenti analoga. L’indagine sulle minacce e l’analisi delle cause alla radice fornite dal componente aggiuntivo EDR forniscono i dati necessari per tale segnalazione: quali endpoint Windows sono stati colpiti, in che modo l’attacco è penetrato e quando è stato rilevato. L’isolamento degli endpoint documenta l’avvio delle misure di contenimento. Il prodotto non invia segnalazioni al BACS, non rileva gli attacchi che arrivano tramite e-mail e non prevede un monitoraggio con personale attivo 24 ore su 24; pertanto, il rispetto del termine di 24 ore dipende dalla rapidità con cui qualcuno esamina gli avvisi. Queste informazioni non costituiscono una consulenza legale; gli obblighi specifici di un’azienda devono essere chiariti con un consulente legale qualificato.
Nessun prodotto software rende un’azienda conforme alla Direttiva NIS 2, poiché la direttiva richiede misure organizzative di gestione del rischio oltre a quelle tecniche. Le categorie di misure previste dalla direttiva includono la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, la crittografia e il controllo degli accessi. Trend Micro Worry-Free Services + EDR Add-On supporta la gestione degli incidenti tramite l’analisi e l’isolamento EDR, la crittografia tramite la crittografia completa del disco e la gestione delle vulnerabilità, in parte, tramite l’applicazione di patch virtuali alle vulnerabilità note delle applicazioni Microsoft. Non copre invece il backup e la continuità operativa, l’autenticazione a più fattori, la distribuzione di patch di terze parti, la sicurezza della posta elettronica né la formazione di sensibilizzazione del personale, aspetti che richiedono tutti misure separate.
Sì, per la sezione dedicata agli endpoint di un tipico questionario per fornitori, ma non per l’intero questionario. Il prodotto consente di rispondere “sì” alla domanda relativa alla protezione antimalware gestita centralmente su tutti i dispositivi, alla funzionalità EDR con analisi e isolamento sugli endpoint Windows, alla crittografia completa del disco, al controllo dei dispositivi, al controllo delle applicazioni e al DLP (Data Loss Prevention) sugli endpoint. Non consente di rispondere “sì” per quanto riguarda la protezione della posta elettronica e contro il phishing, la gestione delle patch di terze parti, il monitoraggio della sicurezza 24 ore su 24, 7 giorni su 7, il backup o l’autenticazione a più fattori. Il modo più economico per colmare le lacune all’interno della stessa famiglia è Worry-Free XDR, che aggiunge la sicurezza e-mail e la correlazione tra e-mail ed endpoint, oppure Worry-Free con Managed XDR, che aggiunge il rilevamento e la risposta 24 ore su 24, 7 giorni su 7 da parte degli analisti di Trend Micro. Il backup e l’autenticazione a più fattori richiedono prodotti separati in ogni edizione di Worry-Free.
La differenza fondamentale riguarda la posta elettronica. Worry-Free XDR aggiunge un gateway di posta elettronica basato su cloud, protezione basata su API per Microsoft 365 e Google Workspace, nonché la capacità di risalire all’e-mail di origine di una minaccia rilevata su un endpoint. L’add-on EDR mette in correlazione solo l’attività sugli endpoint. La protezione degli endpoint, la copertura dei dispositivi mobili, la crittografia del disco e il sandboxing su cloud sono identici in entrambe le edizioni, e nessuna delle due include il rilevamento gestito 24 ore su 24, 7 giorni su 7, che richiede Worry-Free con Managed XDR.
| Funzionalità | Servizi Worry-Free | Servizi + Add-on EDR | Worry-Free XDR |
|---|---|---|---|
| Protezione per Windows e macOS | ✓ | ✓ | ✓ |
| Protezione per iOS e Android | ✓ | ✓ | ✓ |
| Crittografia completa del disco | ✓ | ✓ | ✓ |
| Endpoint Sensor (EDR) | ✕ | ✓ | ✓ |
| Isolamento degli endpoint | ✕ | ✓ | ✓ |
| Sandboxing nel cloud | ✕ | ✓ | ✓ |
| Protezione per e-mail e Microsoft 365 | ✕ | ✕ | ✓ |
| Correlazione delle minacce | ✕ | Solo endpoint | Endpoint ed e-mail |
| Rilevamento gestito 24 ore su 24, 7 giorni su 7 | ✕ | ✕ | ✕ |
Il sensore per endpoint, l’isolamento e l’invio dei campioni sono configurati nella politica di Windows, pertanto l’analisi e la risposta EDR si applicano ai desktop e ai server Windows. I dispositivi macOS, iOS e Android sono protetti ma non forniscono dati di analisi EDR. L’ambito della piattaforma documentato copre Windows, macOS, iOS e Android, mentre i server Linux non ne fanno parte. La posta elettronica non è coperta: la protezione dal phishing e dal Business Email Compromise per Microsoft 365, Google Workspace o Exchange richiede Worry-Free Services Advanced o Worry-Free XDR, e questo è l’acquisto aggiuntivo più comune. La protezione dalle vulnerabilità protegge dai difetti noti ma non installa patch di terze parti, e il monitoraggio da parte degli analisti 24 ore su 24, 7 giorni su 7, è disponibile solo con Worry-Free con Managed XDR.
No. L’add-on EDR è associato a una specifica istanza di Worry-Free Services e attiva le funzionalità di rilevamento e risposta all’interno di quella console. Questo pacchetto combina la protezione di base e l’add-on, quindi non è necessario alcun prodotto di base separato.
Sì. Trend Micro gestisce una console web separata di Worry-Free Services per la regione Europa, Medio Oriente e Africa, oltre all’istanza per il Nord America e altre regioni.
Sì. Un’istanza di Worry-Free può essere registrata in TrendAI Vision One tramite un token di registrazione e, successivamente, inoltra i log di rilevamento e le informazioni relative a Security Agent alla piattaforma. Questa connessione costituisce la base per l’utilizzo di Cyber Risk Exposure Management in combinazione con Worry-Free.
Protezione degli endpoint gestita nel cloud con EDR per Windows: analisi delle cause alla radice, scansione degli IoC e isolamento con un solo clic. Sicurezza della posta elettronica non inclusa.
Servizi Trend Micro Worry-Free + modulo aggiuntivo EDR, Trend Micro, TrendAI, Servizi di sicurezza aziendale Worry-Free, rilevamento e risposta sugli endpoint, sicurezza degli endpoint nel cloud, analisi delle cause alla radice, isolamento degli endpoint
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies