Quali sono i principali vantaggi di Trend Micro Deep Security System Security per Server (VM) Corporate?
Gestione centralizzata – Tutti i server vengono gestiti dal Deep Security Manager in locale.
Rilevamento delle modifiche – Avvisi in caso di modifiche impreviste a file, registro di sistema, servizi e porte.
Analisi dei log – Analizza i log del sistema operativo e delle applicazioni alla ricerca di eventi di sicurezza.
Copertura della piattaforma – Agenti per server fisici, virtuali e cloud con sistemi operativi Windows e Linux.
Inoltro a SIEM – Invia eventi relativi all’integrità e ai log a strumenti SIEM basati su syslog.
Nota importante – Questo pacchetto non include funzionalità anti-malware né di prevenzione delle intrusioni.
Monitoraggio dell'integrità – Rileva le modifiche a file, registro di sistema, servizi, processi, porte e software.
Ispezione dei log – Analizza i log del sistema operativo e delle applicazioni e mette in correlazione gli eventi di sicurezza.
Deep Security Manager – Console basata sul web per criteri, eventi, avvisi e report.
Deep Security Agent – Un unico agente applica le politiche sui server Windows e Linux.
Inoltro degli eventi – Gli eventi relativi all’integrità e all’ispezione dei log possono essere inoltrati tramite syslog.
Importante – Non sono inclusi anti-malware, reputazione web, firewall o prevenzione delle intrusioni.
Deep Security System Security copre i controlli a livello di sistema del software Deep Security, il monitoraggio dell’integrità e l’ispezione dei log, ed è gestito in locale tramite la console Deep Security Manager. Deep Security è ora offerto con il marchio TrendAI, e TrendAI Vision One Endpoint Security – Server & Workload Protection è la piattaforma successiva gestita nel cloud verso la quale Deep Security Manager offre un percorso di migrazione integrato.
Evidenza delle modifiche – Il confronto con la linea di base mostra cosa è cambiato su un server e quando.
Minore revisione manuale dei log – Regole e decodificatori filtrano gli eventi rilevanti da grandi volumi di log.
Raccomandazioni sulle regole – Le scansioni di raccomandazione suggeriscono regole compatibili con i sistemi e le applicazioni installati.
Integrazione con SIEM esistenti – Gli eventi confluiscono nelle piattaforme SIEM esistenti anziché in un silo separato.
Controllo dei dati in loco – Gli eventi rimangono nel proprio database di Deep Security Manager.
Espandibile in loco – Ulteriori moduli di Deep Security si attivano nella stessa console e nello stesso agente.
System Security è adatto alle organizzazioni che gestiscono la propria infrastruttura server e dispongono di personale in grado di utilizzare Deep Security Manager, compreso il database e la messa a punto delle regole. È particolarmente utile quando revisori o clienti richiedono il monitoraggio dell’integrità dei file e prove di log centralizzate sui server. Le piccole imprese prive di personale IT solitamente considerano un server di gestione self-hosted un onere eccessivo per questo ambito.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di rendicontazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | Frequente | Standard |
| Monitoraggio dell'integrità dei file e registrazione delle prove sui server | Raramente richiesto | Spesso richiesto | Di solito richiesto |
| Questo prodotto è adatto | Limitato | ✓ | ✓ |
Dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione impone ai gestori di infrastrutture critiche, quali fornitori di energia, ospedali e autorità pubbliche, di segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta. La maggior parte delle aziende private al di fuori di questi settori non è direttamente soggetta a tale obbligo, ma spesso deve far fronte a aspettative simili derivanti dai contratti con i clienti. Deep Security System Security supporta la parte relativa al rilevamento e alla ricostruzione di tale segnalazione: il monitoraggio dell’integrità mostra quali file, servizi o voci del registro sono stati modificati, mentre l’analisi dei log fornisce gli eventi contrassegnati da data e ora necessari per descrivere ciò che è accaduto. Non rileva né blocca il malware, non protegge dalle vulnerabilità e non crea né invia il rapporto autonomamente. Queste informazioni non costituiscono una consulenza legale; le organizzazioni interessate dovrebbero chiarire i propri obblighi con un esperto legale o direttamente con il BACS.
Nessun prodotto rende un’azienda conforme alla Direttiva NIS 2, poiché la direttiva richiede una gestione organizzativa del rischio, non solo l’utilizzo di software. L’articolo 21 della direttiva elenca categorie di misure che includono l’analisi dei rischi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, il controllo degli accessi, la crittografia e la valutazione dell’efficacia delle misure di sicurezza. System Security contribuisce alla gestione degli incidenti e alla valutazione dell’efficacia registrando le modifiche non autorizzate al sistema e gli eventi di log rilevanti per la sicurezza sui server protetti, che possono alimentare il sistema di allerta precoce attivo 24 ore su 24 previsto dalla direttiva per gli incidenti significativi. Non copre la protezione dal malware, la gestione delle vulnerabilità, il backup e la continuità operativa, la crittografia, l’autenticazione a più fattori o la formazione del personale; pertanto, queste misure richiedono altri controlli.
Sì, per la parte relativa al monitoraggio e alle prove di un tipico questionario di sicurezza dei fornitori. System Security consente di rispondere a domande sul monitoraggio dell’integrità dei file per i server, sulla raccolta e l’analisi centralizzate dei log di sistema, sugli avvisi relativi a modifiche non autorizzate alla configurazione e sull’inoltro degli eventi di sicurezza a un SIEM. Non consente invece di rispondere alle domande relative all’anti-malware per i server, alla prevenzione delle intrusioni o al patching virtuale, al rilevamento e alla risposta sugli endpoint, alla gestione delle patch, alla crittografia del disco, all’autenticazione a più fattori o al backup. Laddove la protezione anti-malware e la protezione dalle vulnerabilità sono le voci in sospeso, il passaggio a Deep Security Enterprise le risolve utilizzando lo stesso agente e la stessa console, il che è più semplice rispetto all’aggiunta di un agente server di un secondo fornitore. La gestione delle patch, la crittografia, l’autenticazione a più fattori e il backup richiedono in ogni caso prodotti separati.
La differenza determinante è la prevenzione delle minacce: System Security rileva e registra le modifiche e gli eventi di log, mentre Deep Security Enterprise blocca anche il malware e gli attacchi di rete. La versione Enterprise aggiunge la protezione anti-malware con reputazione web, oltre ai moduli firewall e di prevenzione delle intrusioni, inclusa la correzione virtuale che protegge dalle vulnerabilità note fino all’installazione di una patch. Entrambe le soluzioni utilizzano lo stesso Deep Security Manager e lo stesso agente, pertanto il passaggio da una versione all’altra non richiede una nuova implementazione. System Security rappresenta la scelta più limitata quando è già in uso un altro prodotto anti-malware per server e mancano solo il monitoraggio e la registrazione degli eventi.
| Funzionalità | System Security | Enterprise |
|---|---|---|
| Monitoraggio dell’integrità | ✓ | ✓ |
| Ispezione dei log | ✓ | ✓ |
| Protezione anti-malware | ✕ | ✓ |
| Reputazione web | ✕ | ✓ |
| Firewall host | ✕ | ✓ |
| Prevenzione delle intrusioni e patch virtuali | ✕ | ✓ |
| Console Deep Security Manager | ✓ | ✓ |
System Security non previene gli attacchi da solo: senza un anti-malware o un sistema di prevenzione delle intrusioni, un server compromesso viene segnalato anziché bloccato, il che rappresenta il motivo più comune per il successivo passaggio a Deep Security Enterprise. Deep Security Manager viene eseguito sulla propria infrastruttura, pertanto l’installazione, la manutenzione e l’aggiornamento del manager e del relativo database rimangono a carico dell’utente. Il monitoraggio dell’integrità senza agente tramite Deep Security Virtual Appliance dipende da VMware NSX e il supporto esteso per l’appliance terminerà il 31 dicembre 2027, o prima se VMware dovesse interrompere il supporto per NSX 4.x in anticipo. I sistemi operativi per i quali il supporto del fornitore è terminato ricevono solo un supporto limitato per gli agenti, sebbene gli aggiornamenti delle regole di monitoraggio dell’integrità e di ispezione dei log continuino per un periodo definito. Le nuove implementazioni gestite nel cloud vengono indirizzate dal fornitore verso TrendAI Vision One Endpoint Security – Server & Workload Protection anziché verso Deep Security Software.
Log Inspection legge i log degli eventi di Windows e i file syslog di Linux, nonché i log delle applicazioni provenienti da server web, server di posta, servizi SSH, Samba e FTP. È possibile aggiungere log di applicazioni personalizzati con regole e decodificatori definiti dall’utente.
Sì, il monitoraggio dell’integrità e l’ispezione dei log possono monitorare gli oggetti Docker e Kubernetes per rilevare modifiche ed eventi di sicurezza. La protezione in tempo reale dal malware e la prevenzione delle intrusioni per i container richiedono i corrispondenti moduli aggiuntivi.
Deep Security Manager supporta il multi-tenancy con policy separate per i tenant, ma Multi-Tenant è un pacchetto Deep Security a sé stante. System Security da solo copre le funzioni di monitoraggio, non gli ambienti tenant isolati.
Trend Micro Deep Security - Sicurezza di sistema per server (VM) - Versione aziendale, Trend Micro, TrendAI, Deep Security, sicurezza dei server, monitoraggio dell'integrità dei file, analisi dei log, Deep Security Manager
Monitoraggio dell'integrità e analisi dei log per server Windows e Linux, gestiti tramite Deep Security Manager. La protezione anti-malware non è inclusa.
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies