Quali sono le caratteristiche principali di Trend Micro Endpoint Encryption Full Disk Encryption e File Encryption Corporate?
Gestione centralizzata – Le politiche vengono gestite in locale tramite PolicyServer e Control Manager.
Autenticazione pre-avvio – Blocca l’avvio di Windows fino alla verifica dell’utente.
Crittografia del disco – Crittografa il sistema operativo, lo swap, i file temporanei e quelli dell’utente.
Supporti rimovibili – Crittografa file, cartelle, unità USB e supporti ottici.
Unità con crittografia automatica – Supporta la crittografia hardware Seagate DriveTrust, OPAL e OPAL2.
Nota importante – Prodotto fuori produzione: il supporto del fornitore è terminato il 30 giugno 2024.
Agente Full Disk Encryption – Crittografa l’intera unità di Windows, inclusi i file di sistema, di swap e temporanei.
Autenticazione pre-avvio – Richiede la verifica dell’utente prima che il sistema operativo possa caricarsi.
Agente File Encryption – Crittografa singoli file, cartelle, unità USB e altri supporti rimovibili.
Crittografia XTS-AES – Algoritmo conforme allo standard FIPS con chiave a scelta tra 128 bit o 256 bit.
Gestione tramite PolicyServer – Server in loco per la gestione di criteri, utenti, dispositivi, chiavi e dati di audit.
Importante – Fine del ciclo di vita del prodotto da parte del fornitore a partire dal 30 giugno 2024: nessuna patch né assistenza.
Trend Micro Endpoint Encryption Full Disk Encryption e File Encryption Corporate è un pacchetto legacy composto da due agenti di crittografia per Windows, gestiti in locale tramite PolicyServer con integrazione opzionale di Trend Micro Control Manager; Trend Micro gestisce la propria attività aziendale con il nome TrendAI dal marzo 2026. Il fornitore ha rimosso entrambi gli agenti dalle nuove vendite il 1° aprile 2023; in precedenza li vendeva come Endpoint Encryption Bundle e ora utilizza il nome Trend Micro Endpoint Encryption per un prodotto che gestisce esclusivamente Microsoft BitLocker e Apple FileVault.
Protezione in caso di smarrimento del portatile – Un disco rubato rimane illeggibile senza superare l’autenticazione pre-avvio.
Blocco e cancellazione da remoto – Gli amministratori possono bloccare o cancellare un dispositivo prima dell’avvio di Windows.
Verifica delle politiche al login – L’agente recupera le politiche attuali prima di consentire l’autenticazione dell’utente.
Hardware o software – Utilizza unità con crittografia automatica, ove presenti, e crittografia software sui dischi più vecchi.
Caricamento dei dati di audit – Gli agenti connessi inviano i record di audit a PolicyServer per una successiva revisione.
Comunicazione via Internet – Il traffico client crittografato consente l’utilizzo di un proxy nella DMZ per i dispositivi remoti.
Poiché PolicyServer è un componente on-premise amministrato tramite la Microsoft Management Console, questo pacchetto ha sempre richiesto un’organizzazione in grado di gestire la propria infrastruttura di server Windows. Poiché il supporto del fornitore è terminato il 30 giugno 2024, non è più adatto a nuove implementazioni in aziende di qualsiasi dimensione. Il suo unico ruolo rimanente è quello di mantenere operative le installazioni esistenti mentre vengono trasferite a una soluzione di crittografia supportata.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Possibile | Frequente | Frequente |
| Crittografia supportata dal fornitore con ripristino centralizzato | ✓ | ✓ | ✓ |
| Questo prodotto è adatto | Solo migrazione | Solo migrazione | Solo migrazione |
Ai sensi della legge sulla sicurezza dell’informazione (LSI) modificata, i gestori di infrastrutture critiche in Svizzera, quali fornitori di energia, ospedali e autorità pubbliche, sono tenuti a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione; la maggior parte delle altre aziende non è direttamente soggetta a tale obbligo. Il pacchetto può supportare un’attività correlata: in caso di smarrimento o furto di un notebook, la crittografia completa del disco con autenticazione pre-avvio e i dati di audit presenti in PolicyServer aiutano a documentare che i dati memorizzati erano protetti. Esso non rileva gli attacchi informatici, non raccoglie prove relative agli incidenti né supporta la segnalazione entro 24 ore. Poiché il fornitore non ha rilasciato alcuna patch dal 30 giugno 2024, un operatore dovrebbe inoltre giustificare l’uso di software di sicurezza non più supportato nella propria valutazione dei rischi. Queste informazioni non costituiscono una consulenza legale; è necessario chiarire con uno specialista qualificato se e in che modo l’obbligo di segnalazione si applichi alla propria organizzazione.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, che richiede alle entità essenziali e importanti di attuare misure di gestione del rischio, tra cui il controllo degli accessi, le politiche in materia di crittografia e crittografia dei file, la gestione delle vulnerabilità, la gestione degli incidenti, la continuità operativa con la gestione dei backup e la sicurezza della catena di fornitura. La crittografia completa del disco e dei file con autenticazione pre-avvio corrisponde direttamente alle misure di crittografia e controllo degli accessi. Lo stesso prodotto non soddisfa i requisiti relativi alla gestione delle vulnerabilità e alla catena di fornitura, poiché non ha ricevuto alcun aggiornamento dal fornitore dalla fine del suo ciclo di vita, avvenuta il 30 giugno 2024. Non offre alcuna funzionalità per la gestione degli incidenti, il backup e il ripristino o la protezione dal malware; pertanto, tali misure devono essere garantite da altri strumenti e processi.
Solo in parte, e solo per le installazioni già esistenti. Il pacchetto può supportare le risposte a domande relative al fatto che i notebook siano completamente crittografati, che i supporti rimovibili siano crittografati, che gli utenti debbano autenticarsi prima dell’avvio del sistema operativo e che le politiche di crittografia siano gestite centralmente. Laddove un questionario chieda se il software di sicurezza in uso sia ancora supportato e aggiornato dal proprio fornitore, la risposta esatta per questo pacchetto è “no” dal 30 giugno 2024. Inoltre, non risponde a nessuna delle domande relative alla protezione dal malware, al rilevamento e alla risposta sugli endpoint, alla gestione delle patch, ai backup, all’autenticazione a più fattori o alla risposta agli incidenti. All’interno della stessa famiglia di prodotti, la soluzione più vicina per le funzionalità di crittografia è l’attuale Trend Micro Endpoint Encryption con gestione Microsoft BitLocker, che mantiene l’amministrazione centralizzata tramite PolicyServer; l’offerta di migrazione gratuita del fornitore da Full Disk Encryption era legata alla data di fine vita del prodotto, pertanto è necessario confermare le condizioni attuali con TrendAI prima di procedere alla pianificazione. Le lacune rimanenti richiedono prodotti separati per la protezione degli endpoint, il backup e l’autenticazione.
La differenza determinante è il supporto del fornitore: gli agenti di Full Disk Encryption e File Encryption hanno raggiunto la fine del ciclo di vita il 30 giugno 2024, mentre il fornitore continua a supportare la gestione di Microsoft BitLocker e Apple FileVault. L’attuale Trend Micro Endpoint Encryption non include più un proprio agente di crittografia del disco, ma gestisce centralmente la crittografia integrata nel sistema operativo. La crittografia di file, cartelle e supporti rimovibili non fa più parte del prodotto. La gestione di Apple FileVault non supporta macOS 12 o versioni successive, pertanto i Mac con le attuali versioni di macOS non possono essere gestiti con questo prodotto.
| Funzionalità | Pacchetto completo di crittografia del disco e dei file | Trend Micro Endpoint Encryption |
|---|---|---|
| Supporto del fornitore | Terminato a giugno 2024 | ✓ |
| Venduto nuovo dal fornitore | ✕ | ✓ |
| Agente di crittografia del disco proprio | ✓ | ✕ |
| Crittografia di file, cartelle e supporti rimovibili | ✓ | ✕ |
| Aggiornamenti per le nuove versioni di Windows | ✕ | ✓ |
La limitazione più importante riguarda il ciclo di vita del prodotto: Full Disk Encryption e File Encryption hanno raggiunto la fine del ciclo di vita il 30 giugno 2024, pertanto non sono più disponibili patch, aggiornamenti di compatibilità per le nuove versioni di Windows né assistenza tecnica. Secondo il fornitore, i programmi di installazione degli agenti non sono più disponibili nella pagina di download e i clienti che hanno effettuato l’acquisto prima del 1° aprile 2023 sono stati indirizzati al supporto tecnico per ottenerli. L’agente di crittografia completa del disco non può essere installato mentre Microsoft BitLocker è attivo o è presente un altro prodotto di crittografia del disco, cosa di cui occorre tenere conto in caso di migrazione in entrambe le direzioni. Prima di rimuovere la crittografia dei file, il fornitore raccomanda di decrittografare prima tutti i file crittografati. Nella documentazione del fornitore non sono state individuate restrizioni sulle funzionalità specifiche per regione.
Il fornitore ha documentato una migrazione da Full Disk Encryption alla gestione della crittografia per Microsoft BitLocker e l’ha offerta gratuitamente prima della data di fine del ciclo di vita fissata al 30 giugno 2024. È necessario verificare direttamente con TrendAI se e a quali condizioni questo percorso sia ancora disponibile oggi prima di pianificare qualsiasi implementazione.
Pacchetto Trend Micro di vecchia generazione per la crittografia di dischi e file su Windows con autenticazione pre-avvio. Il supporto del fornitore è terminato a giugno 2024. Per configurazioni esistenti.
Trend Micro Endpoint Encryption: crittografia completa del disco e crittografia dei file per aziende, Trend Micro, TrendAI, Trend Micro Endpoint Encryption, pacchetto Endpoint Encryption, crittografia completa del disco, crittografia dei file, autenticazione pre-avvio, PolicyServer
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies