Quali sono i principali vantaggi di Trend Micro Smart Protection Complete?
Console centrale – Apex Central gestisce in modo integrato gli endpoint, la posta elettronica e il web.
Protezione degli endpoint – Apex One copre client Windows, server e macOS.
Patch virtuali – La prevenzione delle intrusioni nell’host protegge dalle vulnerabilità di Windows non corrette.
Scansione della posta – ScanMail filtra malware e spam direttamente sui server Exchange.
Protezione dei dati – DLP basato su modelli e controllo dei dispositivi USB sugli endpoint.
Nota importante – Il fornitore ha interrotto la vendita della suite; non sono disponibili funzionalità EDR né di distribuzione delle patch.
Console Apex Central – Politiche e dashboard centralizzate, con esportazione dei log di sistema in formato CEF.
Agente endpoint Apex One – Machine learning, monitoraggio del comportamento e protezione dal ransomware per Windows e Mac.
Patch virtuali e blocco del sistema – Vulnerability Protection e Application Control rafforzano la sicurezza degli endpoint Windows contro gli exploit.
Posta elettronica, web e dispositivi mobili – ScanMail for Exchange, PortalProtect, InterScan Web Security e Mobile Security.
DLP integrato – Prevenzione della perdita di dati basata su modelli su endpoint, posta elettronica e web.
Importante – Il fornitore ha cessato la vendita della suite; non sono inclusi EDR né distribuzione delle patch.
Trend Micro Smart Protection Complete è una suite di protezione degli utenti che combina la sicurezza degli endpoint di Apex One con la protezione della posta, della collaborazione, del web e dei dispositivi mobili, il tutto gestito centralmente tramite Apex Central, in locale o in parte come servizio. Trend Micro, la cui divisione aziendale opera ora come TrendAI, ha interrotto la vendita della suite e ha trasferito le nuove licenze ai pacchetti TrendAI Vision One.
Un’unica console, più livelli – Gli amministratori visualizzano le minacce per utente su endpoint, posta e Web.
Tempo di attesa prima del rilascio delle patch – Il patching virtuale protegge dalle vulnerabilità note mentre gli aggiornamenti del fornitore vengono testati.
Condivisione delle minacce tra i livelli – I file sospetti rilevati in un livello vengono bloccati negli altri.
Log degli eventi compatibili con SIEM – Apex Central inoltra i log tramite syslog in formato CEF.
Modelli di implementazione misti – I componenti funzionano in locale o come servizio, a seconda del livello.
Scansione del server di posta – ScanMail filtra malware e spam direttamente sul server Exchange.
La suite è stata progettata per le organizzazioni che gestiscono la propria infrastruttura Windows, spesso con un server Exchange in loco, e dispongono di un amministratore che si occupa della manutenzione di Apex Central. Un piccolo ufficio senza personale IT di solito non è in grado di gestire così tanti componenti separati. Poiché Trend Micro non commercializza più la suite, questa è adatta principalmente alle aziende che già utilizzano Apex One e Apex Central e che hanno bisogno di mantenere protetto quell’ambiente mentre pianificano una migrazione.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Comune | Comuni | Comune |
| Un'unica console per endpoint, posta elettronica e web | Raramente necessario | ✓ | ✓ |
| Questo prodotto è adatto a | ✕ | Utenti esistenti | Utenti esistenti |
Dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione impone ai gestori di infrastrutture critiche in Svizzera, quali fornitori di energia, ospedali e autorità pubbliche, di segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. La maggior parte delle altre aziende non rientra direttamente nell’ambito di applicazione della legge, ma spesso deve soddisfare aspettative simili da parte dei propri clienti. Smart Protection Complete supporta la fase di rilevamento, poiché Apex Central raccoglie i rilevamenti provenienti da endpoint, posta elettronica e web in un unico posto e può inoltrarli a un SIEM, il che aiuta a stabilire quando e dove è iniziato un attacco. La suite non include un EDR, pertanto l’analisi delle cause alla radice e la cronologia dell’attacco, elementi spesso necessari per un rapporto completo, richiedono strumenti aggiuntivi, mentre la redazione del rapporto stesso rimane un processo a carico dell’organizzazione. Queste informazioni non sostituiscono la consulenza legale; fate valutare i vostri obblighi specifici da uno specialista qualificato.
Nessun prodotto di sicurezza rende un’azienda conforme alla Direttiva NIS 2, poiché la direttiva richiede misure di gestione del rischio che sono in gran parte di natura organizzativa. Le sue categorie di misure includono l’analisi dei rischi, la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, la cyberigiene e la formazione, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Smart Protection Complete supporta alcuni aspetti della gestione degli incidenti, della gestione delle vulnerabilità e della cyberigiene attraverso la protezione dal malware, il patching virtuale, il controllo delle applicazioni e la registrazione centralizzata, mentre le sue funzionalità DLP e di controllo dei dispositivi supportano la protezione dei dati. Non fornisce funzionalità di backup, autenticazione a più fattori né distribuzione delle patch; per quanto riguarda la crittografia, gestisce solo BitLocker e FileVault. Poiché la direttiva NIS 2 richiede misure all’avanguardia, le entità dovrebbero inoltre verificare in che misura i cicli di vita dei componenti annunciati si adattino alla propria pianificazione.
Sì, per la parte relativa alla protezione dal malware e al rafforzamento del sistema di un tipico questionario per i fornitori, ma non per l’elenco completo. La suite consente di rispondere a domande relative all’anti-malware per endpoint gestito centralmente, al filtraggio della posta, al filtraggio web, al controllo delle applicazioni, al controllo dei supporti rimovibili, alla prevenzione della perdita di dati e all’inoltro dei log a un SIEM. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint, alla distribuzione delle patch e alla prova dello stato delle patch, ai test di backup e ripristino, all’autenticazione a più fattori o alla crittografia del disco al di là della gestione di BitLocker e FileVault. I questionari chiedono inoltre sempre più spesso se i prodotti di sicurezza siano ancora venduti e supportati dal fornitore, e diverse componenti di questa suite hanno già date di fine vita annunciate. Poiché la suite stessa non è più in vendita, la soluzione pratica per colmare la lacuna EDR è un pacchetto TrendAI Vision One dello stesso fornitore piuttosto che un EDR di terze parti in aggiunta ad Apex One, mentre il backup e l’autenticazione a più fattori (MFA) richiedono soluzioni separate in entrambi i casi.
La differenza fondamentale sta nella protezione che va oltre l’endpoint: Smart Protection Complete include i livelli di sicurezza di Smart Protection for Endpoints e aggiunge la sicurezza della posta elettronica e della collaborazione, oltre a un gateway web sicuro. La scansione del server di posta con ScanMail, la protezione di SharePoint con PortalProtect e il filtraggio web con InterScan Web Security sono quindi solo una parte della suite Complete. Entrambe le suite condividono Apex Central, l’agente Apex One, Vulnerability Protection, Application Control, Endpoint Encryption e Mobile Security. Trend Micro ha interrotto la vendita di entrambe le suite nelle stesse date.
| Componente | Smart Protection for Endpoints | Smart Protection Complete |
|---|---|---|
| Console Apex Central | ✓ | ✓ |
| Agente Apex One per endpoint | ✓ | ✓ |
| Protezione dalle vulnerabilità | ✓ | ✓ |
| Sicurezza mobile | ✓ | ✓ |
| ScanMail per Exchange | ✕ | ✓ |
| PortalProtect per SharePoint | ✕ | ✓ |
| Gateway web sicuro | ✕ | ✓ |
| EDR incluso | ✕ | ✕ |
Trend Micro ha interrotto la vendita di Smart Protection Complete ai nuovi clienti il 1° agosto 2025 e per i rinnovi il 31 dicembre 2025. La suite non ha una data di fine vita propria, ma ogni componente segue il proprio ciclo di vita: Apex One as a Service e Cloud App Security raggiungeranno la fine del ciclo di vita il 31 dicembre 2027, mentre InterScan Messaging Security Virtual Appliance 9.1 ha già raggiunto la fine del ciclo di vita il 31 marzo 2026. Endpoint Encryption non include più la funzionalità di crittografia completa del disco e dei file di Trend Micro, che ha raggiunto la fine del ciclo di vita il 30 giugno 2024; pertanto, la crittografia è limitata alla gestione di BitLocker e FileVault. La copertura delle piattaforme è disomogenea, poiché Vulnerability Protection e Application Control funzionano solo su Windows, mentre i Mac ricevono l’agente Apex One. EDR, distribuzione delle patch, backup e autenticazione a più fattori non fanno parte della suite e sono gli acquisti aggiuntivi più comuni.
Trend Micro indirizza i clienti verso un pacchetto di licenze più recente basato su TrendAI Vision One oppure verso il rinnovo dei soli prodotti individuali della suite di cui hanno ancora bisogno. I prodotti sottostanti continuano a essere supportati fino alle rispettive date di fine vita.
Sì, tramite Cloud App Security, che copre la posta elettronica di Office 365, SharePoint Online, OneDrive for Business, Box, Dropbox, Google Drive e Gmail con analisi in sandbox e prevenzione della perdita di dati. Trend Micro ha fissato la fine del ciclo di vita di Cloud App Security al 31 dicembre 2027.
La suite include ServerProtect, che protegge i file server Windows e Linux dal malware. Trend Micro indica il dicembre 2028 come data di fine vita per ServerProtect per Windows e per Linux e indica Deep Security o TrendAI Vision One Endpoint Security come percorso di migrazione.
Combina la protezione degli endpoint Apex One con la sicurezza dei server di posta e del Web, gestita tramite Apex Central. Adatto agli ambienti Trend Micro esistenti.
Trend Micro Smart Protection Complete, Trend Micro, TrendAI, Smart Protection Suites, Apex One, Apex Central, suite di sicurezza per endpoint, sicurezza della posta elettronica, gateway web sicuro, prevenzione della perdita di dati
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies