Quali sono i principali vantaggi di WithSecure Elements Exposure Management?
Console cloud – Gestita centralmente nel WithSecure Elements Security Center.
Percorsi di attacco – Mostra quali poche correzioni bloccano la maggior parte delle vie di attacco.
Ampia copertura – Dispositivi, apparecchiature di rete, identità Entra ID e risorse esterne.
Scansione autenticata – I nodi sottoposti a scansione effettuano l’accesso per recuperare i dettagli completi sulle vulnerabilità.
Report esecutivi – I riepiloghi in formato PDF programmati documentano le tendenze di esposizione e lo stato di avanzamento delle misure correttive.
Nota importante – La distribuzione delle patch richiede una licenza separata di Elements Endpoint Protection.
Dashboard di esposizione – Una vista unica basata sul rischio che copre dispositivi, rete, identità e risorse esterne.
Scansione di dispositivi e rete – Elements Agent su Windows più nodi di scansione per altre risorse IP.
Superficie di attacco esterna – Mappa i sistemi esposti a Internet, le applicazioni web, gli IP pubblici e i rischi di appropriazione indebita dei domini.
Esposizione delle identità – L’integrazione con Entra ID segnala gli account con privilegi eccessivi e le credenziali compromesse.
Assistente AI Luminen – Indicazioni per la risoluzione dei problemi in linguaggio semplice nella propria lingua locale, incluse in ogni licenza.
Importante – Non sono incluse né la distribuzione delle patch né il rilevamento delle minacce; entrambe richiedono licenze Elements separate.
WithSecure Elements Exposure Management è un servizio di gestione dell’esposizione gestito nel cloud, amministrato nel WithSecure Elements Security Center e alimentato dall’Elements Agent e dai nodi di scansione on-premise. Sostituisce WithSecure Elements Vulnerability Management, i cui abbonamenti sono stati migrati da WithSecure a Exposure Management for Business.
Priorità alle correzioni minime – Calcola il numero minimo di risorse da correggere per bloccare la maggior parte dei percorsi di attacco.
Risultati pre-CVE – Rileva le vulnerabilità sfruttabili scoperte prima dell’assegnazione di un CVE.
Copertura dei dispositivi remoti – I laptop gestiti dall’agente al di fuori dell’ufficio vengono sottoposti a scansione senza configurazioni aggiuntive.
API delle raccomandazioni – Invia i risultati alle piattaforme SIEM, di ticketing o ITSM esistenti.
Reportistica delle prove – I PDF programmati per i dirigenti mostrano le tendenze di esposizione e l’impatto delle misure correttive.
Console condivisa con XDR – Stesso agente e stessa console di Elements XDR, senza necessità di progetti di integrazione.
WithSecure posiziona Elements Exposure Management per le organizzazioni di medie dimensioni che necessitano di una gestione continua delle vulnerabilità senza un team dedicato alla gestione delle vulnerabilità. Il motore di analisi del percorso di attacco sostituisce un lungo elenco di risultati classificati in base al CVSS con un breve elenco di azioni ordinate, il che rende il prodotto gestibile anche per un reparto IT composto da due o tre persone. Le piccole imprese traggono solitamente il massimo valore quando è un fornitore di servizi IT a gestirlo per loro conto, mentre le grandi imprese dotate di strumenti specializzati dovrebbero verificare se il suo ambito di applicazione corrisponde ai loro processi esistenti.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande impresa |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione Europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Sempre più spesso | Comune | Comune |
| Scansione continua delle vulnerabilità | Utile | Previsto | Previsto |
| Questo prodotto è adatto a | Con un partner IT | ✓ | In parte |
Ai sensi della legge riveduta sulla sicurezza dell’informazione, i gestori di infrastrutture critiche in Svizzera sono tenuti a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione; la maggior parte delle aziende al di fuori di questi settori non è direttamente interessata, ma potrebbe essere soggetta a obblighi simili in virtù dei contratti con i clienti. Elements Exposure Management supporta l’aspetto preventivo di tale obbligo: identifica e classifica continuamente per priorità le vulnerabilità su dispositivi, apparecchiature di rete, identità Entra ID e sistemi esposti a Internet, e documenta quali vulnerabilità sono state risolte e quando. Non rileva gli attacchi in corso, non raccoglie le prove relative agli incidenti necessarie per una segnalazione al BACS e non invia segnalazioni. Il rilevamento richiede un prodotto separato, come Elements XDR o un servizio di rilevamento gestito, e il processo di segnalazione rimane di competenza dell’organizzazione. Queste informazioni non costituiscono una consulenza legale; per una valutazione vincolante dei propri obblighi, si consiglia di consultare un professionista legale qualificato.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la conformità dipende dalla governance, dai processi e dalla documentazione. La NIS 2 richiede misure di gestione del rischio che includano l’analisi dei rischi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di fornitura, la gestione delle vulnerabilità nella manutenzione dei sistemi, la valutazione dell’efficacia delle misure, la cyberigiene e la formazione, la crittografia, il controllo degli accessi e la gestione delle risorse. Elements Exposure Management supporta direttamente la gestione delle vulnerabilità, la visibilità delle risorse, la revisione degli account Entra ID privilegiati e la dimostrazione dell’efficacia tramite report esecutivi programmati che mostrano l’andamento dell’esposizione nel tempo. Non copre la gestione e la segnalazione degli incidenti, il backup e la continuità operativa, la crittografia, l’autenticazione a più fattori o la formazione sulla consapevolezza della sicurezza, che richiedono altri prodotti e misure organizzative.
Sì, per le sezioni relative alla gestione delle vulnerabilità e all’inventario delle risorse presenti in un questionario per i fornitori. Consente di rispondere con prove concrete indicando se si eseguono scansioni continue dei sistemi, se si mantiene un inventario delle risorse esposte a Internet, in che modo si stabiliscono le priorità e si monitora la correzione dei problemi e se le identità privilegiate in Entra ID vengono sottoposte a revisione. Non risponde invece alle domande, altrettanto comuni, relative alla protezione degli endpoint e al rilevamento del malware, alla distribuzione delle patch, al backup e al ripristino, all’autenticazione a più fattori, alla crittografia del disco, alla risposta agli incidenti o alla formazione del personale. Il modo più diretto per colmare le lacune relative agli endpoint e all’applicazione delle patch è aggiungere Elements Endpoint Protection o Elements XDR dalla stessa piattaforma, poiché questi utilizzano lo stesso agente e la stessa console e consentono l’applicazione delle patch con un solo clic tramite Software Updater; il backup e la formazione richiedono comunque soluzioni separate.
La scansione basata su agente tramite Elements Agent copre le workstation e i server Windows; macOS, Linux e i dispositivi di rete vengono valutati tramite nodi di scansione, che si installano su una macchina Windows o Linux all’interno di ciascun segmento di rete che si desidera coprire. La distribuzione delle patch con un solo clic tramite Software Updater richiede una licenza per Elements Endpoint Protection; pertanto, Exposure Management da solo mostra cosa correggere ma non installa gli aggiornamenti. WithSecure presenta i controlli di postura di Azure e AWS e la simulazione dei percorsi di attacco nel cloud come XM for Cloud; pertanto, se la revisione della configurazione cloud è un requisito, è necessario verificare questo ambito prima dell’acquisto. I clienti esistenti di Vulnerability Management devono tenere presente che la vecchia interfaccia di ticketing EVM e i dashboard personalizzati sono stati dismessi durante la migrazione e che i dashboard devono essere ricreati nelle nuove viste di reportistica.
Exposure Management è una soluzione preventiva: individua e classifica per priorità le vulnerabilità prima che si verifichi un attacco. Elements XDR rileva e risponde agli attacchi già in corso; entrambe le soluzioni condividono lo stesso agente e la stessa console, e i punteggi di esposizione di XM possono rafforzare automaticamente i profili di sicurezza degli endpoint in XDR.
Sì. WithSecure offre funzionalità multi-tenant per gli amministratori responsabili di più organizzazioni, con una ripartizione del lavoro basata sui ruoli tra il cliente, il fornitore di servizi e i team di WithSecure.
Individua e classifica le esposizioni su dispositivi, rete, Entra ID e risorse esterne. Sostituisce Elements Vulnerability Management; gestito nel cloud.
WithSecure Elements Exposure Management, WithSecure, WithSecure Elements, WithSecure Elements Vulnerability Management, gestione dell'esposizione, scansione delle vulnerabilità, analisi dei percorsi di attacco, gestione della superficie di attacco esterna
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies