Quali sono i principali vantaggi di Trend Micro Worry-Free XDR?
Console cloud – Tutti gli endpoint e la posta elettronica gestiti da un’unica console SaaS.
EDR per endpoint – Endpoint Sensor registra l’attività per le indagini e l’analisi delle cause alla radice.
Gateway di posta elettronica – Email Security Advanced con sandbox cloud per gli allegati sospetti.
Correlazione tra diversi livelli – Collega gli eventi relativi alla posta elettronica e agli endpoint in un unico quadro dell’attacco.
Ampia copertura delle piattaforme – Supporta desktop e server Windows, Mac, iOS e Android.
Nota importante – Non è prevista la gestione delle patch di terze parti e non è indicato alcun agente per Linux.
Worry-Free Services Advanced – Protezione gestita nel cloud per endpoint, dispositivi mobili, posta elettronica e strumenti di collaborazione come livello di base.
Endpoint Sensor (EDR) – Registra l’attività degli endpoint per l’analisi completa, l’indagine e l’individuazione delle cause alla radice.
Email Security Advanced – Gateway di posta elettronica nel cloud con protezione contro BEC, phishing delle credenziali e analisi in sandbox.
Cloud App Security Advanced – Esegue la scansione dei contenuti in Microsoft 365, Google Workspace, Dropbox e Box.
Correlazione XDR – Combina i rilevamenti relativi a posta elettronica ed endpoint in un’unica timeline visiva degli attacchi.
Importante – Non sono inclusi né la gestione delle patch di terze parti né l’agente Linux.
Worry-Free XDR abbina Worry-Free Services Advanced al componente aggiuntivo EDR (Trend Micro Endpoint Sensor) ed è gestito interamente dalla console Worry-Free Services ospitata nel cloud, senza alcun server di gestione in loco. Il servizio era precedentemente commercializzato come Worry-Free Business Security Services, un nome che Trend Micro utilizza ancora nella propria documentazione tecnica.
Nessun server da mantenere – La console, gli aggiornamenti e il gateway di posta elettronica funzionano interamente come SaaS di Trend Micro.
Triage più rapido degli incidenti – L’analisi automatizzata delle cause alla radice mostra come una minaccia sia entrata e si sia diffusa.
Phishing rintracciato fino all’endpoint – Segue un’e-mail dannosa fino ai dispositivi in cui ha causato attività sospette.
Scansione IoC – Ricerca in un unico passaggio gli indicatori di compromissione noti sugli endpoint gestiti.
Continuità della posta elettronica – Gli utenti continuano a inviare e ricevere e-mail durante un’interruzione del servizio di posta elettronica.
Multi-tenancy MSP – Remote Manager gestisce il rilevamento e la risposta su tutti i tenant dei clienti.
Trend Micro posiziona la famiglia Worry-Free per le piccole e medie organizzazioni il cui IT è gestito da un generalista, da un piccolo team o da un fornitore di servizi gestiti piuttosto che da un centro operativo di sicurezza interno. Worry-Free XDR aggiunge capacità di indagine senza richiedere a nessuno di scrivere regole di rilevamento. Le organizzazioni più grandi con server Linux, carichi di lavoro nel cloud o esigenze di integrazione SIEM solitamente superano le funzionalità di questa soluzione e passano a Trend Vision One.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Comune | Comuni | Comune |
| Indagine su endpoint e posta elettronica | Utile | Previsto | Previsto |
| Questo prodotto è adatto | ✓ | ✓ | Limitato |
Ai sensi della legge sulla sicurezza dell’informazione (LSSI) modificata, i gestori di infrastrutture critiche devono segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione; la maggior parte delle PMI non rientra direttamente nel campo di applicazione, ma ai loro fornitori vengono spesso richieste prove analoghe. Worry-Free XDR supporta la parte fattuale di tale segnalazione: l’analisi delle cause alla radice e la cronologia visiva dell’attacco mostrano quale endpoint è stato colpito, quando e se l’attacco è avvenuto tramite e-mail. Il prodotto non invia la segnalazione, non definisce chi all’interno dell’azienda decida se un incidente sia soggetta a segnalazione, né fornisce un monitoraggio 24 ore su 24, per cui è necessario il servizio separato Worry-Free with Managed XDR. Il backup, il ripristino e l’autenticazione a più fattori, che le autorità considerano parte integrante della protezione di base, non sono inclusi in questo prodotto. Queste informazioni non costituiscono una consulenza legale; le organizzazioni dovrebbero verificare i propri obblighi con uno specialista qualificato.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva richiede misure organizzative di gestione del rischio e responsabilità del management, non solo strumenti. Tra le categorie di misure richieste, Worry-Free XDR supporta la gestione degli incidenti attraverso il rilevamento, la pulizia e l’analisi delle cause alla radice, nonché la crittografia tramite la gestione della crittografia del disco della piattaforma base Worry-Free Services. Contribuisce in parte alla gestione delle vulnerabilità, poiché la sua protezione contro le vulnerabilità protegge dai difetti noti nelle applicazioni Microsoft ma non applica patch al software di terze parti. Non copre l’autenticazione a più fattori, il backup e la continuità operativa, la formazione sulla consapevolezza della sicurezza né la valutazione dei rischi della catena di fornitura, che richiedono prodotti e processi separati.
Sì, per le sezioni relative agli endpoint e alla posta elettronica, ma non per l’intero questionario. Consente di rispondere “sì” alla protezione da malware gestita centralmente su workstation e server Windows, dispositivi Mac e mobili, al rilevamento e alla risposta sugli endpoint, al filtraggio della posta elettronica contro il phishing e il business email compromise, nonché al controllo dei dispositivi, alla prevenzione della perdita di dati e alla gestione della crittografia dei dischi. Non consente di rispondere “sì” all’autenticazione a più fattori, al backup con ripristino testato, alla gestione delle patch di terze parti, al monitoraggio della sicurezza 24 ore su 24, 7 giorni su 7, all’integrazione SIEM, alla formazione sulla consapevolezza della sicurezza o alla protezione dei server Linux. La soluzione più economica per colmare il divario di monitoraggio all’interno della stessa famiglia è il servizio aggiuntivo Worry-Free con Managed XDR; una copertura più ampia, che includa Linux e i carichi di lavoro cloud, richiede Trend Vision One, mentre l’autenticazione a più fattori (MFA) e il backup richiedono sempre prodotti dedicati.
La differenza fondamentale sta nell’Endpoint Sensor: Worry-Free Services Advanced blocca le minacce, mentre Worry-Free XDR registra anche l’attività degli endpoint, consentendo di indagare su come si è verificato un attacco e dove altro si sia propagato. Worry-Free XDR mette in correlazione i dati degli endpoint con i rilevamenti relativi alla posta elettronica e aggiunge un’analisi automatizzata delle cause alla radice con raccomandazioni dettagliate. Inoltre, aggiorna il gateway di posta elettronica da Email Security Standard a Email Security Advanced. Nessuna delle due edizioni include il monitoraggio 24 ore su 24, 7 giorni su 7 da parte degli analisti di Trend Micro, che viene venduto come servizio gestito separato.
| Caratteristiche | Servizi Worry-Free Advanced | Worry-Free XDR |
|---|---|---|
| Console di gestione cloud | ✓ | ✓ |
| Protezione degli endpoint e dei dispositivi mobili | ✓ | ✓ |
| Gateway e-mail | Standard | Avanzato |
| Sicurezza della collaborazione | ✓ | ✓ |
| Sensore per endpoint (EDR) | ✕ | ✓ |
| Analisi delle cause alla radice | ✕ | ✓ |
| Sandboxing nel cloud | ✕ | ✓ |
| Rilevamento gestito 24 ore su 24, 7 giorni su 7 | ✕ | Componente aggiuntivo separato |
Trend Micro indica come piattaforme protette i desktop e i server Windows, Mac, iOS e Android, ma non prevede un agente per Linux; pertanto, i server Linux necessitano di un prodotto diverso. La protezione dalle vulnerabilità copre esclusivamente i difetti noti nelle applicazioni Microsoft e non sostituisce la gestione delle patch per browser, lettori PDF o altri software di terze parti. La protezione della posta elettronica funziona come un gateway cloud e quindi filtra solo la posta che viene instradata attraverso di esso. Il monitoraggio 24 ore su 24, 7 giorni su 7 da parte degli analisti di Trend Micro non è incluso ed è venduto come servizio "Worry-Free with Managed XDR", mentre la variante "Co-Managed XDR" è disponibile solo per gli MSP. La gestione dell’esposizione al rischio informatico (CREM) richiede l’aggiornamento della console a Trend Vision One for Small Business, che Trend Micro sta ora promuovendo attivamente tra i clienti Worry-Free.
No. Questo pacchetto è Worry-Free XDR, che combina Worry-Free Services Advanced, Email Security Advanced e Endpoint Sensor in un unico pacchetto, quindi il prodotto di base è già incluso.
Sì. Worry-Free Services può essere registrato come istanza di prodotto in Trend Vision One per inoltrare i log di rilevamento, le impostazioni delle policy e le informazioni relative a Security Agent, e la licenza EDR viene assegnata a un’istanza di Worry-Free presente in tale ambiente.
Trend Micro presenta ora il proprio portafoglio di soluzioni di sicurezza aziendale con il marchio TrendAI, e gli articoli di supporto fanno riferimento al prodotto come TrendAI Worry-Free Business Security Services. Il prodotto stesso rimane Worry-Free XDR.
Protezione degli endpoint e della posta elettronica gestita nel cloud con correlazione EDR e XDR per Windows, Mac, iOS e Android. Adatta a team privi di un SOC.
Trend Micro Worry-Free XDR, Trend Micro, Worry-Free Services Advanced, Worry-Free Business Security Services, rilevamento e risposta sugli endpoint, XDR, sicurezza della posta elettronica, analisi delle cause alla radice
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies