Quali sono i principali vantaggi di Trend Micro Cloud One Endpoint Security Corporate?
Gestione centralizzata – Tutti gli agenti sono gestiti da un’unica console SaaS ospitata da Trend.
Protezione a più livelli – Anti-malware, reputazione web e firewall in un unico agente.
Controllo dei dispositivi – Regola l’accesso alle porte USB e alle unità di archiviazione esterne sugli endpoint.
Controllo delle applicazioni – Registra le modifiche al software e blocca i programmi non approvati.
Regione dei dati – I dati relativi all’account e alla sicurezza possono rimanere in Germania.
Nota important – Il monitoraggio dell’attività EDR richiede il componente aggiuntivo XDR separato.
Anti-malware – Rileva e rimuove malware, spyware e trojan utilizzando le informazioni sulle minacce basate sul cloud.
Reputazione web – Blocca l’accesso a domini dannosi e a server di comando e controllo noti.
Firewall e IPS desktop – Filtra il traffico e protegge le vulnerabilità note dei desktop tramite regole di prevenzione delle intrusioni.
Controllo dei dispositivi – Regola l’accesso alle unità USB e ad altri dispositivi di archiviazione esterni.
Controllo delle applicazioni – Registra le modifiche al software e consente di bloccare o autorizzare nuovi programmi.
Importante – Questa licenza non include EDR, gestione delle patch, crittografia né protezione dei dispositivi mobili.
Trend Micro Cloud One Endpoint Security Corporate è il livello endpoint di Trend Cloud One – Endpoint & Workload Security, un servizio SaaS in cui Trend Micro ospita e gestisce la console di gestione. Da marzo 2026, il settore aziendale di Trend Micro opera con il marchio TrendAI, pertanto la console e la documentazione riportano ora il nome TrendAI Cloud One.
Nessun server da gestire – Trend Micro si occupa della console, del database di sicurezza e degli aggiornamenti della piattaforma.
Una console, due livelli – Endpoint e server condividono un’unica console; i moduli per i carichi di lavoro possono essere attivati con licenza in un secondo momento.
Distribuzione dell’agente tramite script – Gli script di distribuzione installano l’agente, lo attivano e assegnano una politica.
Aggiornamenti automatici delle regole IPS – Le regole fondamentali per gli endpoint vengono assegnate automaticamente ogni volta che arrivano aggiornamenti delle regole.
Accesso basato sui ruoli – Le autorizzazioni alla console possono essere limitate per ciascun amministratore tramite l’accesso basato sui ruoli.
Registri degli eventi del firewall – Gli eventi del firewall vengono registrati centralmente e possono fungere da prova per gli audit.
Il prodotto è adatto alle organizzazioni che desiderano una prevenzione gestita centralmente su dispositivi Windows, macOS e Linux senza dover gestire un proprio server di gestione. Le piccole imprese prive di personale IT traggono vantaggio dalla console ospitata. Le medie imprese ottengono un controllo basato su criteri sui supporti USB e sulle modifiche al software. Le grandi aziende che richiedono funzionalità di rilevamento e risposta, monitoraggio dell’integrità dei server o ispezione dei log necessitano inoltre del componente aggiuntivo XDR o del livello Workload Security.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | Frequente | Standard |
| Telemetria EDR prevista | Raramente | Spesso | Di solito |
| Questo prodotto è compatibile con | ✓ | ✓ | Con componenti aggiuntivi |
Ai sensi della legge riveduta sulla sicurezza dell’informazione, i gestori di infrastrutture critiche in Svizzera sono tenuti a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Tra questi figurano, ad esempio, i fornitori di energia e acqua, gli ospedali, le aziende di trasporto e le autorità pubbliche. La maggior parte delle PMI private al di fuori di questi settori non è direttamente interessata, ma i contratti con tali gestori possono trasferire loro obblighi analoghi. Trend Micro Cloud One Endpoint Security Corporate supporta la fase di rilevamento: gli eventi relativi ad anti-malware, firewall e prevenzione delle intrusioni vengono raccolti centralmente, il che aiuta a stabilire quando e su quale dispositivo ha avuto inizio un incidente. Non include la telemetria di Activity Monitoring necessaria per una cronologia dettagliata dell’attacco, non invia segnalazioni al BACS e non offre una regione di hosting in Svizzera. Queste informazioni non costituiscono una consulenza legale; la valutazione dell’eventuale assoggettamento della vostra organizzazione all’obbligo di segnalazione deve essere effettuata da un esperto legale qualificato.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva richiede una gestione organizzativa del rischio e non solo strumenti. La direttiva indica categorie di misure quali la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, il controllo degli accessi, la crittografia e la valutazione dell’efficacia delle misure. Trend Micro Cloud One Endpoint Security Corporate supporta la prevenzione degli incidenti e la gestione delle vulnerabilità tramite anti-malware, regole di prevenzione delle intrusioni sul desktop e controllo dei dispositivi. Supporta inoltre il controllo degli accessi alla propria console tramite autorizzazioni basate sui ruoli. Non fornisce alcun backup per la continuità operativa, né crittografia, né gestione delle patch e, senza il componente aggiuntivo XDR, non fornisce dati di rilevamento e risposta sugli endpoint per la gestione degli incidenti. Scegliendo la regione Germania, i dati relativi all’account e alla sicurezza rimangono all’interno dell’Unione Europea.
In parte. Il prodotto risponde alle domande dei questionari relative alla protezione dal malware per gli endpoint gestiti, alla gestione centralizzata delle politiche, al controllo delle unità USB e dei supporti rimovibili, al controllo delle applicazioni, al firewall host e all’accesso degli amministratori basato sui ruoli. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint, alla crittografia del disco, alla gestione delle patch, al backup, alla protezione dei dispositivi mobili, né al monitoraggio dell’integrità dei file e all’ispezione dei log sui server. Il monitoraggio dell’integrità e l’ispezione dei log sono disponibili nella stessa console, ma solo con la licenza Workload Security. Per il rilevamento e la risposta, il componente aggiuntivo XDR sulla stessa piattaforma Trend rappresenta solitamente la soluzione più rapida rispetto all’aggiunta di un agente di un secondo fornitore. La crittografia, il backup e l’applicazione delle patch richiedono ancora prodotti separati.
La differenza fondamentale sta nella copertura dei server. Workload Security aggiunge il monitoraggio dell’integrità, l’ispezione dei log, la prevenzione delle intrusioni per le applicazioni server e la protezione dei container, tutte funzionalità che Endpoint Security non include. Entrambi i livelli sono gestiti nella stessa console Cloud One con lo stesso agente, quindi gli ambienti misti non necessitano di due strumenti di gestione. I moduli contrassegnati come WORKLOAD REQUIRED nella console vengono addebitati alla tariffa più alta di Workload Security se abilitati con una licenza Endpoint Security. L’Activity Monitoring, che fornisce dati di rilevamento e risposta all’XDR, richiede un add-on XDR separato.
| Modulo | Endpoint Security | Workload Security |
|---|---|---|
| Anti-malware | ✓ | ✓ |
| Reputazione Web | ✓ | ✓ |
| Firewall | ✓ | ✓ |
| Controllo dei dispositivi | ✓ | ✓ |
| Controllo delle applicazioni | ✓ | ✓ |
| Prevenzione delle intrusioni, desktop | ✓ | ✓ |
| Prevenzione delle intrusioni, applicazioni server | ✕ | ✓ |
| Monitoraggio dell'integrità | ✕ | ✓ |
| Ispezione dei log | ✕ | ✓ |
| Protezione dei container | ✕ | ✓ |
| Monitoraggio delle attività (XDR) | Componente aggiuntivo | Componente aggiuntivo |
| Regione di hosting in Svizzera | ✕ | ✕ |
La divisione aziendale di Trend Micro opera con il nome di TrendAI dal marzo 2026. Le istanze di Cloud One Endpoint & Workload Security possono essere aggiornate a TrendAI Vision One Endpoint Security, ma si tratta di un passaggio irreversibile che non consente il ritorno alla console Cloud One. Non sono state riscontrate limitazioni delle funzionalità per gli Stati Uniti o il Regno Unito. Tuttavia, non è disponibile una regione di hosting in Svizzera: l’opzione più vicina è la Germania e la regione di un account non può essere modificata dopo la sua creazione. Anche la copertura dei moduli varia a seconda della piattaforma. Su macOS, Web Reputation si basa su un’estensione del browser che non può essere installata automaticamente per Safari, mentre Device Control si applica alle unità di archiviazione di massa USB. Gli acquisti aggiuntivi più comuni sono il componente aggiuntivo XDR per il rilevamento e la risposta e strumenti separati per la gestione delle patch, la crittografia e il backup.
Sì. Una regione di Cloud One determina solo dove vengono archiviati ed elaborati i dati dell’account e di sicurezza. L’account può gestire dispositivi situati ovunque.
I clienti di Endpoint Security possono utilizzare le versioni di prova dei moduli Workload. L’uso a lungo termine richiede la licenza Workload Security; in caso contrario, l’attivazione di tali moduli comporta l’addebito dei costi più elevati previsti per Workload Security.
No. I dati archiviati in una regione di Cloud One non vengono spostati in un’altra regione a scopo di backup o ripristino di emergenza. Inoltre, le politiche e le configurazioni non possono essere migrate automaticamente tra le regioni.
Protezione degli endpoint gestita tramite SaaS con funzionalità anti-malware, firewall e controllo dei dispositivi e delle applicazioni. Per la telemetria EDR è necessario il modulo aggiuntivo XDR separato.
Trend Micro Cloud One Endpoint Security Corporate, Trend Micro, TrendAI, Trend Cloud One, Cloud One Endpoint & Workload Security, protezione degli endpoint, controllo dei dispositivi, controllo delle applicazioni, prevenzione delle intrusioni nell'host
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies