Quali sono i principali vantaggi di Watchdog Anti-Malware Business?
Protezione autonoma – Gestita su ogni singola workstation, senza console centrale.
Scansione multi-motore – I file sospetti vengono controllati da diversi motori antivirus basati su cloud.
Seconda opinione – Individua il malware sfuggito al vostro antivirus principale.
Protezione in tempo reale – Blocca le minacce mentre il personale lavora, non solo su richiesta.
Moduli anti-ransomware – Componenti dedicati contro ransomware, rootkit e bootkit.
Nota importante – Solo postazioni di lavoro Windows, nessuna copertura per server o Mac.
Scansione cloud multi-motore – Le impronte digitali dei file vengono confrontate online con diversi motori antivirus.
Protezione in tempo reale – Monitora il sistema in modo continuo, non solo durante le scansioni manuali.
Moduli anti-ransomware – Il client include moduli di protezione dedicati contro il ransomware.
Rimozione di rootkit e bootkit – Rileva e rimuove le minacce nascoste sotto il livello del sistema operativo.
Rimozione di browser hijacker – Pulisce le impostazioni di ricerca alterate e i componenti aggiuntivi indesiderati del browser.
Importante – Nessuna console di gestione centrale, nessun server e nessun supporto per macOS.
Watchdog Anti-Malware Business è uno scanner antimalware di secondo livello per workstation Windows che opera in parallelo a un prodotto antivirus esistente e invia le impronte digitali dei file sospetti alla piattaforma di scansione cloud del fornitore per la verifica da parte di diversi motori antivirus. Ogni installazione viene configurata e gestita direttamente sul dispositivo stesso, poiché il prodotto non dispone di una console di gestione centrale.
Individua ciò che altri non rilevano – Un secondo set di motori esamina i file già autorizzati dall’antivirus.
Nessun conflitto tra motori – Progettato per funzionare in parallelo con un antivirus esistente senza conflitti.
Semplice implementazione – Un unico programma di installazione per ogni workstation, nessun server di gestione da mantenere.
Sforzo amministrativo ridotto – Il client funziona con le impostazioni predefinite senza necessità di ottimizzazione delle politiche.
Copertura contro ransomware e rootkit – Moduli dedicati per ransomware, rootkit e bootkit.
Nessun download di firme – Gli aggiornamenti del motore avvengono sul cloud del fornitore, non su ogni singolo PC.
Il fattore decisivo non è il numero di dipendenti, ma la necessità di dimostrare centralmente lo stato di protezione. Un’azienda in cui una persona può raggiungere a piedi ogni postazione di lavoro può utilizzare questo prodotto senza difficoltà. A partire da circa venti postazioni di lavoro, la mancanza di una console trasforma ogni controllo dello stato e ogni segnalazione di incidente in un’operazione manuale su ogni singolo dispositivo.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raro | Per settore | Per settore |
| NIS 2 nell’Unione europea | ✕ | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| È richiesta la gestione centralizzata degli agenti | ✕ | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | Limitato | ✕ |
L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere; pertanto, la prima domanda da porsi è se il proprio settore rientri effettivamente nell’ambito di applicazione. I gestori interessati sono tenuti a segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua individuazione. Watchdog Anti-Malware Business supporta tale scadenza esattamente in un punto: il client mostra sulla workstation interessata quale minaccia è stata rilevata e cosa ne è stato di essa, fornendo così l’ora di inizio e il nome della minaccia. Non fornisce avvisi centralizzati, registri archiviati né un rapporto sugli incidenti esportabile; pertanto, durante un incidente, i dati devono essere raccolti dispositivo per dispositivo, e questa è solitamente la fase che richiede più tempo. Inoltre, non è in grado di indicare se altre postazioni di lavoro siano state colpite, poiché nessun dispositivo invia i dati a una vista condivisa. Il presente testo costituisce una descrizione del prodotto e non una consulenza legale; per verificare se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi al proprio consulente legale.
Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda misure organizzative, responsabilità gestionali e processi di segnalazione piuttosto che singoli strumenti. La direttiva NIS 2 richiede categorie di misure che includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, il controllo degli accessi e un’adeguata protezione tecnica contro il software dannoso. Watchdog Anti-Malware Business contribuisce a una di queste categorie, ovvero la protezione tecnica dal malware sulle workstation Windows, e in tale ambito aumenta la profondità di rilevamento poiché un secondo set di motori esamina i file già analizzati dal prodotto principale. Non apporta alcun contributo alla gestione degli incidenti a livello organizzativo, alla continuità operativa, al backup, alla sicurezza della catena di fornitura, al controllo degli accessi o alla rendicontazione gestionale. Poiché non è presente una console, non è inoltre in grado di dimostrare che la misura tecnica sia effettivamente attiva su tutto il parco macchine, il che costituisce normalmente la prova richiesta da un valutatore.
In parte, e vale la pena sapere in anticipo quale parte. Risponde alle domande che chiedono se sulle workstation sia installata una protezione anti-malware per gli endpoint, se funzioni in tempo reale anziché su richiesta e se esista una protezione dedicata contro ransomware e rootkit. Non risponde invece alle voci a cui la maggior parte dei questionari attribuisce maggiore peso: politiche applicate centralmente, una panoramica dello stato dell’intero parco dispositivi, l’inoltro degli avvisi a un sistema SIEM o a una destinazione syslog, lo stato delle patch di terze parti, lo stato della crittografia del disco e la risposta agli incidenti documentata con indicazione dei tempi. Poiché non è presente una console, non è possibile generare un report che dimostri che la protezione è attiva su ogni dispositivo; pertanto, ogni workstation dovrebbe essere documentata manualmente e tale documentazione diventerebbe obsoleta nel momento in cui qualcuno reinstallasse un PC. Se un questionario del cliente richiede prove a livello centrale, la soluzione pratica è mantenere questo prodotto come secondo livello e posizionare al di sotto di esso una suite per endpoint gestita centralmente come protezione primaria, poiché nessuna edizione superiore della linea Watchdog aggiunge una console.
La differenza fondamentale sta nell’uso previsto, non nella tecnologia: Business è l’edizione venduta per le postazioni di lavoro aziendali, mentre Premium è l’edizione per uso privato dello stesso client. L’elenco delle funzionalità pubblicato è identico per entrambe le versioni e il programma di installazione offerto dal fornitore copre sia Premium che Business. Questo è importante ai fini della pianificazione, poiché il nome “Business” non implica la presenza di una console di gestione, la copertura dei server o la reportistica centralizzata. Se avete dato per scontato che l’amministrazione centralizzata fosse inclusa nell’edizione Business, non è così, e il confronto riportato di seguito serve principalmente a chiarire questo aspetto prima dell’acquisto.
| Caratteristiche | Anti-Malware Premium | Anti-Malware Business |
|---|---|---|
| Destinazione d’uso | Uso privato | Postazioni di lavoro aziendali |
| Scansione cloud multi-motore | ✓ | ✓ |
| Protezione in tempo reale | ✓ | ✓ |
| Moduli per ransomware, rootkit e bootkit | ✓ | ✓ |
| Console di gestione centralizzata | ✕ | ✕ |
| Copertura delle piattaforme | Solo Windows | Solo Windows |
La copertura include le workstation Windows 8, 8.1, 10 e 11, sia a 32 bit che a 64 bit. Windows Server, macOS e Linux non sono coperti, quindi i file server, i server di posta e i client Mac rimangono al di fuori dell’ambito del prodotto, e il prodotto di sicurezza mobile del fornitore è un prodotto a sé stante piuttosto che un componente di questo. Poiché i risultati vengono generati dalla piattaforma di scansione cloud del fornitore, una workstation senza connessione a Internet non può ottenere risultati multi-engine; questa è la limitazione da verificare per prima nel caso di macchine di produzione isolate o OT. Non abbiamo riscontrato alcuna prova di funzionalità limitate a determinati paesi, ma i canali di assistenza pubblicati dal fornitore sono l’e-mail e numeri di telefono negli Stati Uniti, pertanto l’assistenza telefonica non è disponibile al di fuori dell’orario di lavoro dell’Europa centrale. I certificati di test indipendenti pubblicati dal fornitore sono valutazioni MRG Effitas 360 risalenti al 2015 e al 2016; non esistono quindi risultati di test di terze parti aggiornati da presentare a un responsabile della sicurezza.
No. Il fornitore lo posiziona come uno scanner di secondo livello, una “seconda opinione”, progettato per individuare il malware che l’antivirus principale non rileva, ed è costruito per funzionare insieme a quel prodotto senza entrare in conflitto con esso. Consideratelo come un’aggiunta alla workstation, non come un sostituto del motore principale.
Secondo il fornitore, il client trasmette l’impronta digitale del file sospetto alla sua piattaforma di scansione cloud, dove diversi motori antivirus lo analizzano; il fornitore specifica che ciò che viene trasmesso è l’impronta digitale e non il file stesso. Se la vostra valutazione sulla protezione dei dati richiede un luogo di trattamento documentato o un accordo sul trattamento, richiedetelo direttamente al fornitore, poiché non è pubblicato sulle pagine del prodotto.
Fornitori diversi classificano lo stesso file in modo diverso, e il malware appena ricompilato viene spesso riconosciuto da un motore giorni prima rispetto a un altro. L’invio di un’impronta digitale a un cluster cloud che esegue diversi motori offre questa varietà di opinioni senza dover installare localmente diversi prodotti antivirus, che entrerebbero in conflitto tra loro e rallenterebbero il computer.
Scanner antivirus di “seconda opinione” per postazioni di lavoro Windows. I file sospetti vengono ricontrollati da diversi motori cloud oltre al tuo antivirus principale.
Watchdog Anti-Malware Business, Watchdog Development, Watchdog Anti-Malware, scanner di seconda opinione, scansione multi-motore, software anti-malware, protezione in tempo reale, protezione contro il ransomware, workstation Windows
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies