Quali sono i principali vantaggi di Trend Micro Deep Security Network Security?
Gestione centralizzata – Tutti i server vengono gestiti dal Deep Security Manager ospitato in locale.
Patch virtuali – Le regole IPS proteggono dalle vulnerabilità note fino all’installazione delle patch.
Firewall host – Controlla il traffico in entrata e in uscita su ogni server protetto.
Protezione delle applicazioni – Blocca gli attacchi di tipo SQL injection e cross-site scripting prima che vengano apportate correzioni al codice.
Copertura delle piattaforme – Windows Server fino al 2025 e le principali distribuzioni Linux.
Nota importante – Non include la protezione anti-malware; per questa è necessario un modulo Deep Security separato.
Prevenzione delle intrusioni (IPS) – Ispeziona il traffico in entrata e in uscita dal server e blocca i tentativi di exploit.
Patch virtuali – Protegge le vulnerabilità note del sistema operativo e delle applicazioni fino a quando non è possibile applicare le patch.
Firewall basato su host – Filtra il traffico in entrata e in uscita dal server e registra gli eventi per gli audit.
Protezione delle applicazioni web – Le regole IPS bloccano i tentativi di SQL injection e cross-site scripting.
Deep Security Manager – Console web centrale per le politiche, gli aggiornamenti delle regole e la revisione degli eventi.
Importante – Questo pacchetto non include protezione anti-malware, monitoraggio dell’integrità o ispezione dei log.
Trend Micro Deep Security Network Security è il pacchetto di firewall e prevenzione delle intrusioni di Deep Security, commercializzato con il marchio TrendAI da quando Trend Micro ha rinominato la propria divisione aziendale nel marzo 2026. La protezione viene gestita tramite Deep Security Agent su ciascun server ed è amministrata centralmente da Deep Security Manager, che l’utente ospita e gestisce autonomamente.
Buffer per l’applicazione delle patch – I server vulnerabili rimangono protetti mentre le finestre di manutenzione sono ancora in sospeso.
Distribuzione rapida delle regole – Le nuove regole relative alle vulnerabilità possono arrivare automaticamente entro poche ore dalla loro divulgazione.
Scansioni con suggerimenti – Suggerisce regole IPS compatibili con il sistema operativo e le applicazioni rilevate.
Test sicuro delle regole – La modalità di rilevamento registra il traffico corrispondente senza bloccare le connessioni di produzione.
Ispezione del traffico crittografato – L’IPS è in grado di ispezionare il traffico SSL/TLS sui server Windows e Linux supportati.
Eventi compatibili con SIEM – Gli eventi relativi al firewall e all’IPS possono essere inoltrati a syslog o a un sistema SIEM.
Deep Security Network Security è vantaggioso laddove non è sempre possibile applicare immediatamente le patch ai server e dove è disponibile una persona che gestisca Deep Security Manager. Una piccola impresa con pochi server e senza personale IT raramente necessita di una configurazione granulare dell’IPS e solitamente non dispone delle risorse necessarie per gestire una console self-hosted. Le aziende di medie e grandi dimensioni con finestre di manutenzione soggette a controllo delle modifiche, applicazioni legacy o server web rivolti ai clienti traggono il massimo vantaggio dal patching virtuale.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Solo eccezioni | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionali | Comune | Standard |
| Protezione dei server che non possono essere aggiornati immediatamente | Raramente necessario | Spesso necessario | Indispensabile |
| Questo prodotto è adatto a | Limitato | ✓ | ✓ |
Dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione impone ai gestori di infrastrutture critiche in Svizzera, quali fornitori di energia e acqua, ospedali, istituzioni finanziarie e autorità pubbliche, di segnalare determinati attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. La maggior parte delle altre aziende non è direttamente soggetta a tale obbligo, ma può esserne interessata in qualità di fornitori di tali operatori. Deep Security Network Security supporta il processo di segnalazione registrando centralmente in Deep Security Manager gli eventi relativi al firewall e alla prevenzione delle intrusioni, il che aiuta a ricostruire quando e su quale server si è verificato un tentativo di attacco. Non rileva il malware sul server, non fornisce funzionalità di rilevamento e risposta sugli endpoint e non invia segnalazioni al BACS; pertanto, la segnalazione stessa rimane un compito a carico dell’organizzazione. Le presenti informazioni non costituiscono una consulenza legale; fate valutare i vostri obblighi specifici da uno specialista qualificato.
Nessun prodotto software rende un’organizzazione conforme alla Direttiva NIS 2, poiché la direttiva richiede misure di gestione del rischio che combinino tecnologia, processi e governance. Tra le altre cose, l’articolo 21 della direttiva menziona la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità durante la manutenzione dei sistemi, il controllo degli accessi, la crittografia e la formazione del personale. Deep Security Network Security contribuisce alla gestione delle vulnerabilità tramite patch virtuali, alla protezione dei server a livello di rete tramite il firewall host e alla gestione degli incidenti tramite eventi IPS e firewall archiviati centralmente. Non copre il backup e la continuità operativa, l’autenticazione a più fattori, la crittografia, la protezione dal malware né la formazione di sensibilizzazione del personale. I termini di segnalazione previsti dalla direttiva, a partire da un preallarme entro 24 ore, devono comunque essere rispettati attraverso il proprio processo di gestione degli incidenti.
Sì, per la parte relativa alla protezione della rete presente in un tipico questionario per i fornitori. Con questo pacchetto è possibile rispondere a domande relative ai firewall host sui server, al rilevamento e alla prevenzione delle intrusioni, alla rapidità con cui vengono mitigate le vulnerabilità note e alla registrazione centralizzata degli eventi di sicurezza. Non risponde invece a domande relative alla protezione dai malware sui server, al rilevamento e alla risposta sugli endpoint, al monitoraggio dell’integrità dei file, alla revisione dei log, alla distribuzione delle patch, al backup, alla crittografia o all’autenticazione a più fattori. Se un cliente richiede protezione dal malware, monitoraggio dell’integrità e ispezione dei log sui server, il passaggio a Deep Security Enterprise colma tali lacune utilizzando lo stesso gestore e lo stesso agente, il che è solitamente più semplice rispetto all’aggiunta di un agente server di un secondo fornitore. Il backup, la crittografia e l’autenticazione a più fattori richiedono prodotti separati, indipendentemente dal pacchetto Deep Security scelto.
La differenza fondamentale è la protezione dal malware: Network Security contiene solo i moduli firewall e di prevenzione delle intrusioni, mentre Deep Security Enterprise aggiunge i moduli anti-malware e di sicurezza del sistema. Entrambe le edizioni utilizzano lo stesso Deep Security Agent e lo stesso Deep Security Manager, quindi è possibile attivare moduli aggiuntivi senza sostituire l’implementazione esistente. Network Security è adatto ai server che dispongono già di una protezione antimalware separata o nei casi in cui sia richiesto specificatamente il virtual patching. Enterprise è adatto ai server che necessitano della protezione completa di Deep Security gestita da un’unica console.
| Modulo | Network Security | Enterprise |
|---|---|---|
| Firewall host | ✓ | ✓ |
| Prevenzione delle intrusioni e patch virtuali | ✓ | ✓ |
| Anti-malware | ✕ | ✓ |
| Reputazione web | ✕ | ✓ |
| Monitoraggio dell'integrità | ✕ | ✓ |
| Ispezione dei log | ✕ | ✓ |
| Central Deep Security Manager | ✓ | ✓ |
Deep Security Network Security non include la protezione anti-malware, pertanto ogni server necessita comunque di protezione contro il malware fornita da un altro pacchetto Deep Security o da un prodotto separato. Deep Security Manager è self-hosted, il che significa che l’utente deve gestire, aggiornare ed eseguire il backup della console e del relativo database autonomamente. I sistemi legacy come Windows Server 2008 e Windows 7 ricevono gli aggiornamenti delle regole IPS solo tramite il vecchio agente 20.0.0 e Trend Micro ha fissato al 31 dicembre 2026 la fine di tale supporto esteso. La protezione senza agente tramite Deep Security Virtual Appliance per VMware NSX raggiungerà la fine del ciclo di vita al più tardi il 31 dicembre 2027 e Trend Micro raccomanda la protezione basata su agente per le nuove implementazioni. Non sono state riscontrate restrizioni specifiche per paese relative alle funzionalità di firewall e prevenzione delle intrusioni.
No, il software Deep Security utilizza un Deep Security Manager che si installa e si gestisce sulla propria infrastruttura o nel proprio account cloud. La protezione dei carichi di lavoro ospitata nel cloud dal fornitore, precedentemente offerta in Trend Cloud One, è stata trasferita sulla piattaforma TrendAI Vision One dopo che Cloud One ha raggiunto la fine del ciclo di vita.
No, il firewall e l’IPS funzionano su ciascun server protetto e ispezionano solo il traffico che raggiunge quel server. È comunque necessario un firewall perimetrale o di rete per controllare il traffico tra le zone di rete e Internet.
Firewall in hosting e prevenzione delle intrusioni per server Windows e Linux, con applicazione di patch virtuali alle vulnerabilità note. La protezione dal malware non è inclusa.
Trend Micro Deep Security Network Security, Trend Micro, TrendAI, Deep Security, sicurezza dei server, prevenzione delle intrusioni, patch virtuali, firewall host
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies