Quali sono i principali vantaggi di WithSecure Business Suite Corporate?
Gestione centralizzata – La console Policy Manager on-premise viene eseguita sul proprio server.
Copertura della piattaforma – Workstation Windows, Mac e Linux, oltre a server Windows e Linux.
Rilevamento comportamentale – DeepGuard blocca malware e ransomware sconosciuti in base al loro comportamento.
Ambienti virtuali – È possibile trasferire la scansione su un server dedicato per le macchine virtuali.
Integrazione SIEM – Gli avvisi vengono inoltrati a syslog o via e-mail da un’unica console.
Nota importante – Non include gestione delle patch, EDR, crittografia né protezione dei dispositivi mobili.
Policy Manager – Console on-premise per la gestione delle politiche, la distribuzione, gli avvisi e la reportistica su tutti gli host.
Client Security – Protezione delle workstation Windows con DeepGuard, regole firewall e Botnet Blocker.
Server Security – Protezione per file server Windows, server Terminal Server e server Citrix.
Linux Security – Scansione in tempo reale, firewall e controllo dell’integrità per server e workstation Linux.
Protezione per Mac e ambienti virtuali – Client Security per Mac, oltre alla scansione offload per macchine virtuali e carichi di lavoro nel cloud.
Importante – Non sono inclusi la gestione delle patch, l’EDR, la crittografia del disco né la protezione dei dispositivi mobili.
WithSecure Business Suite Corporate è la suite di protezione on-premise di WithSecure per postazioni di lavoro e server, venduta prima della scissione aziendale del 2022 con il nome di F-Secure Business Suite. Tutti i componenti sono gestiti da Policy Manager, che gira sul proprio server Windows o Linux anziché nel cloud del fornitore.
La gestione rimane interna – Le politiche, gli avvisi e la console funzionano sull’infrastruttura controllata dall’utente.
Sincronizzazione con Active Directory – Replica l’albero di AD e segnala automaticamente i nuovi host non protetti.
Aggiornamenti per le filiali – Policy Manager Proxy distribuisce localmente gli aggiornamenti delle definizioni anche su connessioni lente.
Isolamento degli host remoti – Isola un computer sospetto dalla console prima di esaminarlo.
Supporto per reti offline – La modalità «Ultimate» gestisce in proxy le ricerche di reputazione per i client privi di connessione a Internet.
Offloading della scansione VDI – Un unico server di scansione e reputazione gestisce fino a 130 macchine virtuali.
Business Suite è adatta alle organizzazioni che dispongono di personale IT interno o di un partner di servizi in grado di gestire un server Policy Manager, mantenerlo aggiornato e esaminarne gli avvisi. È scalabile da una singola sede a domini di policy annidati con uffici remoti dietro Policy Manager Proxy. Un piccolo ufficio in cui non è presente personale in grado di gestire un server trova solitamente una soluzione più adeguata in una console gestita nel cloud, come WithSecure Elements.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Spesso |
| Questionario sulla sicurezza dei grandi clienti | Frequente | Comune | Comune |
| Personale addetto alla gestione di una console in loco | Spesso mancanti | ✓ | ✓ |
| Questo prodotto è adatto a | Limitato | ✓ | ✓ |
L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, quali i settori dell’energia, della sanità, dei trasporti, della finanza e a molti enti pubblici, non a tutte le aziende svizzere. Le organizzazioni interessate devono segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Business Suite supporta la fase di rilevamento: Policy Manager raccoglie gli avvisi relativi a malware e DeepGuard provenienti da tutti gli host gestiti in un’unica console e può inoltrarli tramite e-mail o syslog, in modo che un incidente diventi rapidamente visibile e lasci una traccia con indicazione dell’ora. Non fornisce telemetria EDR, cronologia degli attacchi o analisi delle cause alla radice, che sono i dettagli di cui un rapporto solitamente necessita, e non invia rapporti né gestisce il processo di segnalazione. Queste informazioni non costituiscono una consulenza legale; le organizzazioni interessate dovrebbero verificare i propri obblighi con l’Ufficio federale per la sicurezza informatica (BACS) o con un esperto legale.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva richiede misure di gestione del rischio sia organizzative che tecniche. Le sue categorie di misure includono la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, le pratiche di base di cyberigiene, il controllo degli accessi e l’uso della crittografia. Business Suite contribuisce alla gestione degli incidenti attraverso un sistema centralizzato di allerta e l’isolamento remoto degli host, e alla cyberigiene attraverso politiche obbligatorie relative a malware e firewall che gli utenti non possono modificare. In questa edizione non supporta la gestione delle vulnerabilità tramite patch, poiché Software Updater è riservato a Business Suite Premium. Inoltre, non fornisce crittografia, backup o gestione degli accessi; pertanto, tali misure richiedono strumenti separati.
Sì, per la parte relativa alla protezione degli endpoint di un questionario tipico, ma non per la totalità. Con Business Suite è possibile confermare che le workstation e i server Windows, Mac e Linux utilizzino un anti-malware gestito centralmente con rilevamento comportamentale, che gli utenti non possano modificare le impostazioni di sicurezza, che le definizioni si aggiornino automaticamente e che gli avvisi vengano raccolti centralmente e possano essere inoltrati a un SIEM. Non è possibile confermare l’applicazione automatica delle patch per il software di terze parti, l’inserimento delle applicazioni in una lista bianca, la crittografia del disco, la gestione dei dispositivi mobili, l’EDR con funzionalità di indagine o il backup. L’applicazione delle patch e il controllo delle applicazioni sono le lacune segnalate più spesso, ed entrambe vengono colmate passando a Business Suite Premium nella stessa console Policy Manager. L’EDR può essere aggiunto tramite WithSecure Elements EDR, i cui sensori sono già integrati in Client Security e Server Security, mentre la crittografia, la gestione dei dispositivi mobili e il backup richiedono prodotti separati.
La differenza determinante è la gestione delle patch: solo Business Suite Premium include Software Updater, che installa gli aggiornamenti mancanti di Microsoft e di terze parti sui computer e sui server Windows direttamente da Policy Manager. La versione Premium aggiunge inoltre Application Control, DataGuard per una protezione aggiuntiva dei dati contro il ransomware, Web Content Control per il blocco di categorie di siti web e Connection Control per sessioni bancarie online sicure. La copertura delle piattaforme e i motori di protezione principali sono gli stessi in entrambe le edizioni. Per i server di storage EMC, l’edizione standard supporta solo ICAP, mentre Premium supporta sia CAVA che ICAP.
| Funzionalità | Business Suite | Business Suite Premium |
|---|---|---|
| Workstation Windows, Mac e Linux | ✓ | ✓ |
| Server Windows, Linux, Citrix e terminal | ✓ | ✓ |
| DeepGuard e Botnet Blocker | ✓ | ✓ |
| Scansione in background per macchine virtuali e carichi di lavoro cloud | ✓ | ✓ |
| Software Updater (gestione delle patch) | ✕ | ✓ |
| Controllo delle applicazioni | ✕ | ✓ |
| DataGuard | ✕ | ✓ |
| Controllo dei contenuti Web e controllo delle connessioni | ✕ | ✓ |
| Server di storage EMC | Solo ICAP | CAVA e ICAP |
La gestione richiede un proprio server Policy Manager su Windows o Linux, che deve essere gestito, sottoposto a backup e aggiornato dal proprio team o da un partner di assistenza. Software Updater, Application Control, DataGuard e Web Content Control sono inclusi solo nella Business Suite Premium, pertanto gli acquirenti che necessitano di patch automatiche di terze parti dovrebbero optare per tale edizione sin dall’inizio, anziché effettuare un upgrade in un secondo momento. L’EDR non è incluso: i sensori presenti in Client Security e Server Security inviano i dati al portale EDR WithSecure Elements basato su cloud solo se è attivo un abbonamento EDR separato. Non è prevista alcuna protezione per i dispositivi Android o iOS, né la crittografia del disco. Non abbiamo riscontrato alcuna funzionalità che WithSecure limiti a paesi o regioni specifici.
"Corporate" indica il segmento di licenze destinato alle organizzazioni commerciali, distinto dai segmenti del settore dell’istruzione e della pubblica amministrazione. Non aggiunge funzionalità; l’ambito funzionale è quello dell’edizione standard di Business Suite.
La serie 16 è la generazione attualmente supportata di Policy Manager, Client Security e Server Security. Il supporto per tutte le versioni on-premise precedenti è terminato il 30 settembre 2024 e WithSecure non ha ancora fissato una data di fine vita per la serie 16.
Sì. Per impostazione predefinita, Client Security e Server Security ricorrono ai server di aggiornamento di WithSecure per le definizioni del malware quando non riescono a connettersi a Policy Manager, in modo che la protezione rimanga aggiornata durante un’interruzione del server.
Protezione degli endpoint e dei server gestita tramite un Policy Manager locale. Supporta Windows, Mac e Linux. Destinata ai team in grado di gestire un proprio server.
WithSecure Business Suite Corporate, WithSecure, WithSecure Business Suite, F-Secure Business Suite, WithSecure Policy Manager, protezione degli endpoint, sicurezza dei server, sicurezza Linux, gestione della sicurezza in locale
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies