Quali sono i principali vantaggi di Trend Micro Apex One On-Prem?
Console centrale – Gestibile da una console web sul proprio server.
Protezione dal ransomware – Blocca i processi di crittografia e ripristina automaticamente i file compromessi.
Monitoraggio del comportamento – Rileva modifiche insolite al sistema operativo e al software.
Reputazione web – Blocca i siti web dannosi all’interno e all’esterno della rete aziendale.
Firewall host – Filtra le connessioni in base all’applicazione, all’indirizzo IP, alla porta o al protocollo.
Nota importante – EDR, patch virtuali e DLP richiedono licenze separate.
Console web on-premise – Il server Apex One gestisce le politiche, gli aggiornamenti e i report sul vostro hardware.
Anti-malware con scansione intelligente – Delega la ricerca delle firme a Smart Protection Sources, riducendo il carico sugli endpoint.
Protezione dal ransomware – Blocca i processi tipici del ransomware ed esegue il backup dei file in fase di crittografia.
Monitoraggio del comportamento – Segnala modifiche insolite al sistema operativo e al software installato.
Firewall e reputazione web – Regole del firewall stateful e blocco di siti web dannosi e pericolosi.
Importante – EDR, controllo delle applicazioni, patch virtuali e DLP sono moduli con licenza separata.
Trend Micro Apex One On-Prem è il successore di OfficeScan e protegge i client Windows e i server Windows con un unico Security Agent; da marzo 2026, la divisione aziendale di Trend Micro opera con il nome di TrendAI. Viene gestito centralmente da una console web in esecuzione sul proprio server, in modo che la console, le politiche e i registri di rilevamento rimangano sull’infrastruttura sotto il proprio controllo.
Criteri basati sui gruppi – Imposta e blocca le impostazioni di sicurezza per singoli desktop o interi gruppi.
Regole per i dispositivi basate sulla posizione – Applica regole più rigide relative alle unità di archiviazione USB quando i notebook escono dalla rete aziendale.
Prevenzione delle epidemie – Blocca i percorsi di infezione prima che sia disponibile un file di pattern corrispondente.
Pulizia automatica dei danni – Termina i processi dei trojan, ripara i file di sistema ed elimina i file rilasciati.
Percorso di aggiornamento modulare – Aggiunge EDR, controllo delle applicazioni o patch virtuali tramite Apex Central.
Esportazione dei log SIEM – Inoltra i log di sicurezza in formato CEF al proprio ricevitore syslog.
Apex One On-Prem è adatto alle organizzazioni che già utilizzano server Windows e dispongono di personale addetto alla loro manutenzione, poiché l’installazione, l’aggiornamento e la protezione della console e del relativo database SQL Server sono a carico dell’utente. Le aziende di medie e grandi dimensioni che desiderano mantenere i dati di gestione all’interno dell’azienda, o le cui reti hanno un accesso a Internet limitato, traggono il massimo vantaggio da questo modello. Una piccola impresa senza personale IT troverà solitamente che lo sforzo necessario per gestire e applicare le patch alla propria console sia maggiore dei benefici.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di rendicontazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Possibile | Comune | Comune |
| Personale addetto alla gestione e all'applicazione delle patch di una console in loco | ✕ | Di solito | ✓ |
| Questo prodotto è adatto a | Limitato | ✓ | ✓ |
Dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione impone ai gestori di infrastrutture critiche in Svizzera, quali fornitori di energia, ospedali, aziende di trasporto e autorità pubbliche, di segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Apex One On-Prem supporta questo obbligo rilevando attività di malware e ransomware sugli endpoint Windows, archiviando centralmente i log di rilevamento e inviando notifiche sugli eventi, fornendo così i primi elementi per una segnalazione. Insieme ad Apex Central, questi log possono essere inoltrati a un SIEM, in modo che il momento del rilevamento sia documentato al di fuori dell’endpoint. Il prodotto non invia segnalazioni, non fornisce un processo di risposta agli incidenti e, senza l’Endpoint Sensor (con licenza separata), non è in grado di ricostruire in che modo un aggressore abbia ottenuto l’accesso. Queste informazioni non costituiscono una consulenza legale; chiarite i vostri obblighi specifici con uno specialista qualificato.
Nessun prodotto software rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva richiede misure di gestione del rischio che la direzione deve organizzare e supervisionare. Tali misure includono la gestione degli incidenti, la continuità operativa con la gestione dei backup, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, la crittografia e la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Apex One On-Prem contribuisce alla gestione degli incidenti attraverso registri di rilevamento centralizzati e alla prevenzione delle diffusione, nonché alla protezione di base dei dati tramite il controllo delle memorie USB. La gestione delle vulnerabilità è coperta solo dal modulo Vulnerability Protection, disponibile con licenza separata, e il prodotto non offre gestione delle patch, crittografia, backup né autenticazione a più fattori. La normativa NIS 2 richiede inoltre un allarme preventivo per gli incidenti significativi entro 24 ore; il prodotto fornisce i dati di rilevamento ma non il flusso di lavoro per la segnalazione.
Sì, per la sezione relativa agli endpoint di un questionario tipico, ma non per l’intero documento. Con Apex One On-Prem è possibile confermare la protezione centralizzata contro il malware, la protezione contro il ransomware, un firewall host, il blocco di siti web dannosi, il controllo delle unità di archiviazione USB e i registri di rilevamento archiviati centralmente con report. Con questo prodotto da solo non è possibile confermare il rilevamento e la risposta sugli endpoint, l’inserimento in whitelist delle applicazioni, la gestione delle patch o delle vulnerabilità, la crittografia del disco, il backup, l’autenticazione a più fattori o la protezione dei server Linux e dei dispositivi mobili. Il modo più economico per colmare le lacune relative a EDR, liste di applicazioni consentite e patch virtuali è solitamente rappresentato dai moduli Apex One corrispondenti gestiti tramite Apex Central, poiché funzionano nello stesso Security Agent; la crittografia, il backup e l’autenticazione a più fattori richiedono in ogni caso prodotti separati.
La gestione della console è a carico dell’utente, comprese le patch rilasciate da Trend Micro due volte all’anno; nell’agosto 2025 il fornitore ha risolto due vulnerabilità attivamente sfruttate nella console di gestione on-premise, mentre la variante cloud era protetta a livello centrale, e consiglia di limitare l’accesso di rete alla console. Il Security Agent protegge i client Windows e i server Windows; gli endpoint Mac necessitano del plug-in Apex One (Mac) separato con un proprio codice di attivazione, mentre i server Linux e i dispositivi mobili non sono coperti. Il backup dei file contro il ransomware salva solo file di dimensioni inferiori a 10 MB e non sostituisce un vero e proprio backup. Gli acquisti aggiuntivi più comuni sono Endpoint Sensor per l’EDR, Application Control e Vulnerability Protection, che richiedono tutti Apex Central, e il modulo Data Protection per il DLP e il controllo esteso dei dispositivi.
Sì. A partire da settembre 2026, l’elenco del ciclo di vita dei prodotti di TrendAI indica Apex One on-premise come prodotto supportato senza una data di fine vendita, mentre Apex One as a Service ha raggiunto la fine della vendita il 31 dicembre 2025 e raggiungerà la fine del ciclo di vita il 31 dicembre 2027.
La protezione degli endpoint gestita nel cloud di TrendAI è TrendAI Vision One Endpoint Security – Standard Endpoint Protection, che il fornitore elenca insieme ad Apex One nella sua matrice di supporto per Windows. È adatta alle organizzazioni che non desiderano gestire e applicare le patch al proprio server di gestione.
Protezione degli endpoint per client e server Windows, gestita dalla propria console locale. Successore di OfficeScan, pensato per i team IT interni.
Trend Micro Apex One On-Prem, Trend Micro, TrendAI, Apex One, OfficeScan, protezione degli endpoint, console di gestione on-premise, protezione dal ransomware, monitoraggio comportamentale, controllo dei dispositivi
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies