Quali sono i principali vantaggi di WithSecure Email and Server Security Corporate?
Gestione centralizzata – Politiche e reportistica tramite WithSecure Policy Manager.
Protezione di Exchange – Scansione della posta durante il trasferimento e nelle caselle di posta.
Controllo dello spam – Livello di filtraggio regolabile con quarantena delle e-mail ricercabile.
Scansione di SharePoint – Controlla i documenti al momento del caricamento e del download.
Protezione dal ransomware – Protezione delle cartelle DataGuard, inclusa nell’edizione Premium.
Nota importante – EDR non incluso; rilevamento e risposta venduti separatamente.
Protezione dai malware per i server – Scansione in tempo reale con analisi comportamentale DeepGuard sui server Windows.
Protezione del trasporto Exchange – Filtra la posta in entrata, in uscita e interna prima della consegna.
Scansione dell’archivio di Exchange – Scansioni manuali e pianificate delle caselle di posta e delle cartelle pubbliche.
Controllo dello spam – Livello di filtraggio regolabile, con azioni di quarantena, inoltro o eliminazione.
Scansione dei documenti di SharePoint – Controlla i file al momento del caricamento e del download, bloccando i documenti infetti.
Importante – Non sono inclusi EDR, crittografia né backup.
WithSecure Email and Server Security Corporate è un software di protezione on-premise per server Windows, Microsoft Exchange e Microsoft SharePoint, commercializzato con il nome di F-Secure Email and Server Security prima della scissione dell’azienda. Funziona in modalità autonoma con una console web locale oppure è gestito centralmente da WithSecure Policy Manager, il server di gestione on-premise della gamma Business Suite.
Agente per singolo server – Gestisce contemporaneamente le funzioni del file server e la scansione della posta.
Posta bloccata in anticipo – La scansione durante il trasporto rimuove le minacce prima che raggiungano le caselle di posta.
Quarantena ricercabile – Gli amministratori possono sbloccare, rielaborare o eliminare i messaggi trattenuti.
Protezione delle cartelle dal ransomware – DataGuard blocca l’accesso delle applicazioni sconosciute alle cartelle protette (solo nella versione Premium).
Visibilità degli attacchi tramite script – L’integrazione con AMSI ispeziona l’attività degli script di PowerShell e di Office.
Dichiarazioni di non responsabilità in uscita – Aggiunge un testo legale standard a tutti i messaggi in uscita.
Il settore e l’architettura di posta sono fattori più determinanti del numero di dipendenti. Il prodotto ha senso solo se gestite ancora autonomamente server Exchange, file server e server SharePoint; se tutte le caselle di posta risiedono in Microsoft 365, non protegge nulla.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raro | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raro | Per settore | Di norma |
| Questionario sulla sicurezza dei grandi clienti | In aumento | ✓ | ✓ |
| È necessaria una gestione centralizzata delle politiche | Opzionale | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | Parzialmente |
L'obbligo di segnalazione svizzero si applica ai gestori di infrastrutture critiche, pertanto è l'appartenenza al settore a determinare se si è soggetti a tale obbligo, non le dimensioni dell'azienda. Ai sensi della legge sulla sicurezza dell'informazione (LSI) modificata, un gestore interessato è tenuto a segnalare un attacco informatico all'Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, il che significa che il conteggio del tempo inizia dal momento del rilevamento e non da quello della risoluzione. Questo prodotto supporta tale fase in modo limitato: gli avvisi agli amministratori relativi al rilevamento di malware, gli avvisi sulle soglie di quarantena e la reportistica di Policy Manager forniscono il tempo di rilevamento e l’host interessato, che sono i primi campi richiesti in una segnalazione. Il prodotto non redige il rapporto, non copre i sistemi Linux o macOS e non conserva dati di telemetria forense a lungo termine; pertanto, per ricostruire come un aggressore sia riuscito a penetrare nel sistema, è solitamente necessario un prodotto separato di rilevamento e risposta. Il presente testo non costituisce un parere legale e l’eventuale assoggettamento della vostra organizzazione all’obbligo di segnalazione deve essere chiarito con un consulente legale qualificato.
Nessun prodotto rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio organizzativo piuttosto che le funzionalità del software. La direttiva NIS 2 richiede ai soggetti interessati di adottare misure in diverse categorie, tra cui la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, la cyberigiene e la formazione, la crittografia e il controllo degli accessi. Questo prodotto contribuisce solo in minima parte a tale elenco: protezione dai malware su server e posta elettronica, filtraggio di spam e URL non sicuri, nonché registri di quarantena che supportano la gestione degli incidenti e la raccolta di prove. Non fornisce backup, crittografia, autenticazione a più fattori, controllo delle identità e degli accessi, né valutazione dei rischi dei fornitori, e protegge esclusivamente i sistemi Windows. Lo stato delle patch per le applicazioni di terze parti è coperto solo nell’edizione Premium tramite Software Updater, pertanto chi acquista l’edizione standard dovrà provvedere altrove a tale aspetto.
In parte, e soprattutto nelle sezioni relative al malware e alla posta elettronica. Risponde a domande sulla protezione dal malware su server e server di posta, sulle politiche di sicurezza applicate e bloccate a livello centrale, sul filtraggio degli allegati e dei contenuti delle e-mail, sulla gestione della quarantena con periodi di conservazione definiti e sugli avvisi agli amministratori in caso di rilevamenti. Non risponde invece alle domande relative ai test di backup e ripristino, alla crittografia dei dati inattivi, all’autenticazione a più fattori, al rilevamento e alla risposta sugli endpoint o al monitoraggio 24 ore su 24, 7 giorni su 7, alla gestione dei dispositivi mobili, all’inventario delle risorse o alla protezione dei sistemi non Windows. Se le lacune che vi impediscono di procedere riguardano lo stato delle patch e il controllo delle applicazioni, passare dall’edizione standard a quella Premium all’interno della stessa famiglia è solitamente la soluzione più economica rispetto all’aggiunta di un secondo fornitore, poiché la gestione delle politiche e la reportistica rimangono in un’unica console. Il rilevamento e la risposta sono l’unica lacuna che l’edizione Premium non colma e che richiede un prodotto separato indipendentemente dall’edizione.
La differenza determinante è DataGuard, la protezione contro il ransomware a livello di cartella che consente solo alle applicazioni affidabili di scrivere nelle cartelle protette. L’edizione Premium aggiunge due ulteriori elementi rilevanti ai fini degli audit: Software Updater per l’applicazione di patch di terze parti e il controllo delle applicazioni per limitare quali programmi possano essere eseguiti sul server. Tutto ciò che riguarda la posta è identico, quindi entrambe le edizioni eseguono la scansione del trasporto e dell’archiviazione di Exchange, gestiscono il controllo dello spam e la quarantena delle e-mail. Se la protezione contro il ransomware per le condivisioni dei file server è il motivo dell’acquisto, l’edizione standard non la offre.
| Funzionalità | Sicurezza della posta elettronica e dei server | Sicurezza e-mail e server Premium |
|---|---|---|
| Protezione da malware e DeepGuard | ✓ | ✓ |
| Protezione delle cartelle da ransomware con DataGuard | ✕ | ✓ |
| Controllo delle applicazioni | ✕ | ✓ |
| Aggiornamento software | ✕ | ✓ |
| Protezione di Exchange e SharePoint | ✓ | ✓ |
| Controllo dello spam e quarantena delle e-mail | ✓ | ✓ |
| Firewall e protezione della navigazione | ✓ | ✓ |
Si tratta di un software per server Windows, pertanto i server Linux, i computer macOS e i dispositivi mobili non rientrano affatto nel suo ambito di applicazione. La console web in un'installazione autonoma gestisce solo le impostazioni di Exchange e SharePoint, mentre le impostazioni antivirus sono limitate a un sottoinsieme nell'interfaccia locale; ciò significa che per un controllo completo e centralizzato delle politiche è necessario WithSecure Policy Manager come componente on-premise separato. L’integrazione con AMSI, che rileva gli attacchi basati su script in PowerShell e Office, è documentata per Windows Server 2016, 2019 e 2022; si raccomanda quindi di verificare la generazione del proprio server prima di fare affidamento su questo specifico livello di protezione. È necessario eseguire un’installazione pulita localmente su ciascun server, mentre solo gli aggiornamenti possono essere distribuiti tramite policy, il che influisce sulla pianificazione dell’implementazione se si gestiscono molti server. I prodotti Business Suite seguono un ciclo di vita fisso di almeno tre anni dal rilascio di una versione principale, oppure di un anno dopo il rilascio della versione successiva; pertanto, è opportuno verificare lo stato attuale della versione supportata prima di standardizzare l’utilizzo di questo prodotto per un lungo periodo.
No. Questo prodotto si installa sul proprio server Windows e protegge un’installazione on-premise di Microsoft Exchange. Le caselle di posta ospitate in Microsoft 365 sono coperte da WithSecure Collaboration Protection for Microsoft 365, che è un prodotto separato.
Il set di funzionalità è lo stesso, con l’aggiunta dei componenti di protezione per Exchange e SharePoint. Se è necessario proteggere solo file server, server terminal o server applicativi senza un ruolo di posta, Server Security soddisfa le stesse esigenze.
No. Questo prodotto appartiene alla gamma Business Suite on-premise e viene gestito tramite WithSecure Policy Manager, che l’utente installa e gestisce autonomamente. WithSecure Elements è la linea di prodotti separata gestita nel cloud con i propri agenti.
Protegge i server Windows, oltre a Microsoft Exchange e SharePoint, grazie alla scansione antimalware, al controllo dello spam e alla quarantena delle e-mail. Solo in locale.
WithSecure Email and Server Security Corporate, WithSecure, WithSecure Business Suite, F-Secure Email and Server Security, antivirus per server, protezione di Exchange, protezione di SharePoint, filtro antispam, quarantena delle e-mail
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies