Quali sono i principali vantaggi di WithSecure Business Suite Premium?
Gestione centralizzata – Dal proprio server Policy Manager in locale.
Protezione degli endpoint – Copre desktop Windows, laptop e client macOS.
Copertura dei server – Server di file Windows, Citrix, terminali e Linux.
Scansione di Exchange – Email and Server Security copre Exchange e SharePoint.
Applicazione integrata delle patch – Software Updater risolve le vulnerabilità delle applicazioni di terze parti.
Nota importante – Nessun componente EDR; per il rilevamento e la risposta è necessario Elements. – Nessun componente EDR; per il rilevamento e la risposta è necessario Elements.
Policy Manager – Console di gestione on-premise ospitata e gestita dall’utente.
Client Security – Protezione degli endpoint per desktop e laptop Windows e computer macOS.
Server and Linux Security – Copre file server Windows, Citrix, terminali e sistemi Linux.
Email and Server Security – Esegue la scansione di Microsoft Exchange e SharePoint, compreso il filtraggio dello spam.
Software Updater – Applica le patch a Windows e alle applicazioni di terze parti direttamente dalla console.
Importante – Non include alcun componente EDR; per il rilevamento e la risposta è necessario WithSecure Elements.
WithSecure Business Suite Premium è un pacchetto di sicurezza on-premise per sistemi Windows, macOS e Linux, gestito interamente da un server Policy Manager che gira all’interno della propria rete. La stessa linea di prodotti era precedentemente commercializzata come F-Secure Business Suite, e molti acquirenti la cercano ancora con quel nome.
Controllo completo in loco – Le politiche, i registri e la distribuzione degli aggiornamenti rimangono all’interno della vostra rete.
DataGuard – Aggiunge il monitoraggio del ransomware alle cartelle dei documenti, dei download e dei file temporanei.
Controllo delle applicazioni – Blocca applicazioni e script in base a regole definite dall’utente o da WithSecure.
Controllo delle connessioni – Aumenta il livello di sicurezza durante sessioni sensibili in intranet o bancarie.
Controllo dei contenuti web – Limita le categorie di navigazione in base alle policy senza bisogno di un proxy separato.
Aggiornamenti a basso impatto sulla larghezza di banda – Policy Manager Proxy distribuisce gli aggiornamenti delle definizioni tra i siti remoti.
Il fattore determinante in questo caso non è il numero di dipendenti, ma la disponibilità di un server Windows su cui eseguire Policy Manager e di un amministratore che lo gestisca. L’esposizione normativa dipende dal settore e dal ruolo piuttosto che dalle dimensioni dell’azienda, quindi un piccolo operatore in un settore critico per l’approvvigionamento può avere obblighi più gravosi rispetto a un’azienda più grande al di fuori di tali settori.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | ✕ | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | Spesso | Standard |
| Server proprio per Policy Manager | Raramente | Di solito | ✓ |
| Questo prodotto è adatto a | Limitato | ✓ | ✓ |
L'obbligo di segnalazione in Svizzera dipende dal settore e dal ruolo, non dalle dimensioni dell'azienda. Ai sensi della legge sulla sicurezza dell'informazione (LSI) modificata, i gestori di infrastrutture critiche devono segnalare gli attacchi informatici all'Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta. WithSecure Business Suite Premium supporta tale obbligo nella fase di rilevamento, poiché Policy Manager raccoglie in un unico posto gli avvisi, i risultati delle scansioni e lo stato delle policy da ogni client gestito, che di solito costituiscono la prima prova a cui un amministratore attinge quando scatta il conto alla rovescia. Ciò che non è in grado di fare è ricostruire la catena di attacco: senza una componente EDR non vi è alcuna telemetria di processo registrata, pertanto le domande relative al punto di ingresso, al movimento laterale e al tempo di permanenza devono trovare risposta da altre fonti. La stesura del rapporto rimane un’attività manuale e organizzativa, e nessun prodotto per endpoint la svolge al posto vostro. La presente descrizione non costituisce un parere legale; pertanto, se non siete certi che la vostra organizzazione sia soggetta a tale obbligo, fate valutare la situazione da uno specialista qualificato.
Nessun prodotto di sicurezza rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità del management, la gestione dei rischi e i processi, non le funzionalità del software. La direttiva NIS 2 richiede misure in categorie definite, tra cui l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, il controllo degli accessi, la crittografia e la formazione del personale. Business Suite Premium contribuisce solo a una ristretta serie di questi aspetti: la gestione delle vulnerabilità tramite Software Updater, il rilevamento e il contenimento degli incidenti tramite i componenti per endpoint, server e posta elettronica, e il controllo degli accessi a livello di dispositivo e applicazione tramite Device Control e Application Control. Non offre alcun contributo in materia di continuità operativa e backup, crittografia e gestione delle chiavi, autenticazione a più fattori, valutazione dei fornitori o formazione del personale; tutti questi aspetti richiedono strumenti separati e procedure scritte. Considerate la suite come prova delle misure tecniche adottate su endpoint e server, non come copertura completa della direttiva.
In parte, e la suddivisione è abbastanza prevedibile da poterla tenere in considerazione nella pianificazione. Risponde direttamente alla sezione relativa al blocco degli endpoint: se l’antimalware è in esecuzione su tutte le workstation e i server, se è applicato centralmente anziché configurabile localmente, se i supporti rimovibili sono limitati, se è possibile bloccare applicazioni e script non approvati, se l’applicazione delle patch al sistema operativo e a software di terze parti è automatizzata e se i server di posta vengono sottoposti a scansione. Policy Manager esporta tale stato per ogni host, che è ciò che un revisore solitamente richiede al posto di una descrizione delle funzionalità. Non risponde invece agli elementi a cui i questionari attribuiscono ora maggiore peso: rilevamento e risposta continui sugli endpoint con telemetria conservata, monitoraggio 24 ore su 24, 7 giorni su 7 o un servizio gestito, conservazione definita dei log con inoltro SIEM, autenticazione a più fattori, crittografia del disco con recupero centrale delle chiavi, backup e ripristino testati, gestione dei dispositivi mobili e scansione delle vulnerabilità a livello di rete. Se tali lacune ostacolano la stipula di un contratto, la soluzione più economica consiste solitamente nel rimanere all’interno della famiglia WithSecure e passare a Elements, che aggiunge EDR e gestione delle vulnerabilità sulla stessa base di agenti, piuttosto che aggiungere una console di un secondo fornitore accanto a un’implementazione on-premise.
La differenza determinante riguarda l’applicazione delle patch: Software Updater è disponibile solo nella versione Premium, quindi l’edizione Standard affida la gestione delle vulnerabilità delle applicazioni di terze parti a uno strumento separato o a un intervento manuale. La versione Premium aggiunge inoltre i livelli di controllo per cui la maggior parte degli amministratori acquista questa suite, ovvero DataGuard, Application Control, Web Content Control e Connection Control. Entrambe le edizioni condividono lo stesso stack di rilevamento, che include l’analisi comportamentale DeepGuard, la protezione della navigazione, Botnet Blocker e il controllo dello spam per Exchange. Se si utilizza già un prodotto per la gestione delle patch, il divario pratico tra le edizioni si riduce notevolmente; in caso contrario, Premium è l’unica edizione in grado di colmarlo.
| Caratteristiche | Business Suite Standard | Business Suite Premium |
|---|---|---|
| Analisi comportamentale DeepGuard | ✓ | ✓ |
| Protezione della navigazione e Botnet Blocker | ✓ | ✓ |
| Controllo dello spam per Exchange | ✓ | ✓ |
| Protezione da ransomware DataGuard | ✕ | ✓ |
| Controllo delle applicazioni | ✕ | ✓ |
| Applicazione aggiornamenti software | ✕ | ✓ |
| Controllo dei contenuti web | ✕ | ✓ |
| Controllo delle connessioni | ✕ | ✓ |
La più importante riguarda la fine del ciclo di vita della linea di prodotti: WithSecure ha annunciato che Business Suite raggiungerà la fine del ciclo di vita il 30 settembre 2028, dopodiché il prodotto e tutti i suoi componenti non saranno più supportati; per i clienti in Giappone la data è il 31 dicembre 2027. Il prodotto sostitutivo indicato è WithSecure Elements, gestito via cloud; pertanto, una migrazione successiva comporta anche la rinuncia alla console on-premise, che rappresenta il motivo principale per cui si sceglie questa suite. Non è presente alcun componente EDR né copertura per i dispositivi mobili, ed è proprio da qui che di solito iniziano gli acquisti successivi. Software Updater applica le patch a Windows e alle applicazioni Windows di terze parti, pertanto i sistemi macOS e Linux necessitano ancora di un proprio processo di aggiornamento. Il backup, la gestione della crittografia e l’autenticazione a più fattori non fanno affatto parte della suite.
No. La gestione avviene interamente tramite Policy Manager, che si installa e si mantiene sul proprio server. La gestione basata su cloud degli agenti WithSecure è una funzionalità di WithSecure Elements, non di Business Suite.
Business Suite è la linea on-premise basata su un Policy Manager self-hosted, mentre Elements è la piattaforma gestita nel cloud e il successore ufficiale. Elements include anche componenti che Business Suite non possiede, in particolare il rilevamento e la risposta sugli endpoint e la gestione delle vulnerabilità.
Client Security copre i desktop e i portatili Windows, nonché macOS; Server Security copre i file server Windows, i server Citrix e i server terminal; Linux Security copre i server Linux dalla stessa console. Email e Server Security aggiungono la scansione per Microsoft Exchange e SharePoint. Le piattaforme mobili come Android e iOS non sono coperte.
Protezione degli endpoint e dei server in locale gestita dal proprio server Policy Manager. La versione Premium include la gestione delle patch. Nessun componente EDR.
WithSecure Business Suite Premium, WithSecure, Business Suite, F-Secure Business Suite, protezione degli endpoint, Policy Manager, Software Updater, antivirus on-premises, protezione dei server
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies