Quali sono i principali vantaggi di Trend Micro ScanMail for MS Exchange Suite Corporate?
Console centrale – La console web replica le impostazioni su tutti i server Exchange.
Copertura Exchange – Supporta Exchange Server 2016, 2019 e la versione in abbonamento.
Filtraggio dello spam – Motore antispam, reputazione e-mail e quarantena per l’utente finale inclusi.
Rilevamento BEC – Segnala i messaggi che si spacciano per dirigenti tramite l’analisi dello stile di scrittura.
Protezione dei link – La reputazione web e il controllo di riscrittura al momento del clic verificano gli URL incorporati.
Nota importante – Protegge solo Exchange on-premise, non Exchange Online né gli endpoint.
Scansione dei rischi di sicurezza – Rileva malware, spyware e vulnerabilità nei documenti sia durante il trasporto che in fase di archiviazione.
Filtri antispam e BEC – Motore antispam, reputazione delle e-mail e controlli dello stile di scrittura per individuare tentativi di impersonificazione di dirigenti.
Politiche sui contenuti e DLP – Regole basate su Active Directory e oltre 100 modelli di dati predefiniti.
Reputazione web, Time-of-Click – Verifica gli URL al momento della consegna e nuovamente quando i destinatari cliccano sul link.
Search & Destroy – Individua e rimuove i messaggi indesiderati dalle caselle di posta Exchange in base a parole chiave.
Importante – Non include protezione per endpoint, file server o Exchange Online; la sandbox è disponibile con licenza separata.
Trend Micro ScanMail for MS Exchange Suite Corporate è l’edizione Suite di ScanMail for Microsoft Exchange, installata direttamente sui server Exchange on-premise. Ogni server dispone di una propria console web, mentre la console di gestione dei server e l’integrazione opzionale con Apex Central consentono agli amministratori di monitorare e configurare più server da un’unica postazione.
Una sola configurazione, molti server – Replica le impostazioni testate sui server ScanMail remoti invece di riconfigurarli.
Pulizia dopo un incidente – La funzione “Search & Destroy” rimuove i messaggi di phishing consegnati dalle caselle di posta.
Log per il tuo SIEM – Inoltra i log relativi a rischi di sicurezza, violazioni delle politiche, spam e audit.
Viene scansionata anche la posta interna – I filtri si applicano ai messaggi Exchange in entrata, in uscita e interni.
Supporto dell’alta disponibilità – Si installa sui gruppi di disponibilità del database di Exchange 2016 e 2019.
Integrazione con Vision One – Inoltra i log di rilevamento e applica gli elenchi di oggetti sospetti di Vision One.
ScanMail Suite è adatta a qualsiasi organizzazione che utilizzi ancora Microsoft Exchange Server sulla propria infrastruttura, da un ufficio con un singolo server ad ambienti multisito con gruppi di disponibilità del database. La piattaforma di posta è più importante del numero di dipendenti: le aziende che hanno trasferito tutte le caselle di posta su Exchange Online devono invece utilizzare il servizio cloud separato di Trend Micro.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Solo eccezioni | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionale | Comune | Comune |
| Politica di posta coerente su tutti i server Exchange | Singolo server | ✓ | ✓ |
| Questo prodotto è adatto a | Con Exchange proprio | ✓ | ✓ |
A partire dal 1° aprile 2025, la legge riveduta sulla sicurezza delle informazioni impone ai gestori di infrastrutture critiche, ad esempio fornitori di energia, ospedali, aziende di trasporto e autorità pubbliche, di segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. La maggior parte delle PMI private al di fuori di questi settori non è direttamente soggetta a tale obbligo. Sul server di posta, ScanMail supporta il processo di segnalazione con registri di rilevamento, registrazioni di quarantena e rapporti una tantum o programmati che indicano quando è arrivato un messaggio dannoso, chi lo ha ricevuto e quale azione è stata intrapresa; l’inoltro SIEM rende questi eventi disponibili a un team di monitoraggio centrale. Il prodotto non decide se un incidente sia soggetto a segnalazione, non invia la segnalazione al BACS e non fornisce visibilità su endpoint, file server o Exchange Online. Le presenti informazioni non costituiscono una consulenza legale; le organizzazioni interessate dovrebbero chiarire i propri obblighi con uno specialista qualificato.
Nessun prodotto software rende un’azienda conforme alla Direttiva NIS 2, poiché la conformità dipende dalla governance, dai processi e dalle prove a livello dell’intera organizzazione. L’articolo 21 della direttiva richiede misure di gestione dei rischi, tra cui la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, la cyberigiene e la formazione, la crittografia, il controllo degli accessi e l’autenticazione a più fattori, ove opportuno. ScanMail contribuisce alla gestione degli incidenti attraverso il rilevamento, la quarantena, gli avvisi di diffusione e l’inoltro dei log SIEM, nonché alla «cyberigiene» filtrando le e-mail di phishing, i link dannosi e le e-mail che simulano l’identità dei dirigenti prima che raggiungano gli utenti. Il suo controllo degli accessi basato sui ruoli e la modalità FIPS opzionale aiutano a proteggere lo stesso livello di sicurezza della posta. Non copre il backup e la continuità operativa, la crittografia delle e-mail, l’autenticazione a più fattori, la gestione delle patch o delle vulnerabilità, la formazione del personale, né la protezione degli endpoint e delle caselle di posta nel cloud.
Sì, per le domande relative alla sicurezza della posta elettronica sui propri server Exchange; no, per la maggior parte delle altre aree. ScanMail consente di rispondere a domande relative al filtraggio di malware e spam a livello di server di posta, alla protezione contro i link di phishing e il Business Email Compromise, alla prevenzione della perdita di dati per la posta in uscita, alla gestione della quarantena, all’inoltro dei log a un SIEM e all’accesso limitato degli amministratori tramite autorizzazioni basate sui ruoli. Non fornisce alcuna risposta alle domande relative alla protezione degli endpoint e all’EDR, alla gestione delle patch, al backup e al ripristino, alla crittografia dei dischi o delle e-mail, all’autenticazione a più fattori, alla formazione sulla consapevolezza della sicurezza o alla protezione delle caselle di posta Microsoft 365. L’analisi in sandbox degli allegati sospetti è disponibile solo se si utilizza anche Trend Micro Deep Discovery Analyzer con licenza separata. L’edizione Suite è già la versione più avanzata di ScanMail, pertanto le lacune rimanenti richiedono prodotti aggiuntivi; rimanendo nell’ecosistema Trend Micro, ad esempio Apex One per workstation e file server e Cloud App Security per le caselle di posta di Microsoft 365, la gestione dei log e della quarantena rimane all’interno delle console con cui ScanMail è già integrato.
La differenza fondamentale è la protezione dallo spam: solo l’edizione Suite include il motore antispam, Email Reputation, la prevenzione avanzata dello spam con rilevamento delle frodi via e-mail aziendali (Business Email Compromise) e la quarantena per l’utente finale. Suite aggiunge inoltre il filtraggio dei contenuti, la prevenzione della perdita di dati, Web Reputation, la protezione URL al momento del clic (Time-of-Click Protection) e Search & Destroy. Entrambe le edizioni condividono la stessa scansione antimalware, che comprende il motore di scansione delle minacce avanzate, il blocco degli allegati, le scansioni manuali e pianificate e il supporto di Apex Central. La console di gestione dei server elenca solo i server che eseguono la stessa edizione, pertanto l’utilizzo combinato di Standard e Suite divide l’amministrazione centrale.
| Funzionalità | ScanMail Standard | ScanMail Suite |
|---|---|---|
| Scansione di malware ed exploit | ✓ | ✓ |
| Blocco degli allegati | ✓ | ✓ |
| Antispam e reputazione e-mail | ✕ | ✓ |
| Rilevamento delle violazioni delle e-mail aziendali | ✕ | ✓ |
| Filtraggio dei contenuti e DLP | ✕ | ✓ |
| Reputazione web e analisi "Time-of-Click" | ✕ | ✓ |
| Cerca e elimina | ✕ | ✓ |
| Assistenza Apex Central | ✓ | ✓ |
| Sandbox (analizzatore virtuale) | Licenza separata | Licenza separata |
ScanMail protegge solo Exchange Server 2016, 2019 e Subscription Edition in locale; non copre Exchange Online, server di posta non Exchange, gateway di posta, file server o workstation. Le implementazioni di Exchange 2016 sono legate a Windows Server dalle versioni 2012 a 2016, mentre Exchange 2019 e la Subscription Edition funzionano su Windows Server 2019, 2022 o 2025 e, poiché Microsoft ha terminato il supporto per Exchange 2016 e 2019 nell’ottobre 2025, ScanMail non sostituisce il passaggio alla Subscription Edition. L’analisi in sandbox richiede una licenza separata per Deep Discovery Analyzer o Advisor, e il rilevamento basato sullo stile di scrittura delle e-mail aziendali compromesse funziona solo per la posta in arrivo. Web Reputation, Time-of-Click Protection e Predictive Machine Learning si avvalgono dei servizi cloud di Trend Micro; pertanto, il server Exchange necessita di accesso a Internet in uscita o tramite proxy, e i responsabili della protezione dei dati dovrebbero prendere visione dell’informativa sulla raccolta dei dati di Trend Micro.
Da marzo 2026, la divisione aziendale di Trend Micro opera con il nome di TrendAI. La documentazione ufficiale continua a utilizzare il nome del prodotto ScanMail for Microsoft Exchange, attualmente alla versione 14.0 con rilasci continui di patch.
Sì, ScanMail può essere installato su server Exchange 2016 e 2019 con il ruolo Edge Transport. Le scansioni manuali e pianificate delle caselle di posta sono disponibili solo sui server con il ruolo Mailbox.
Sì. Trend Micro consiglia di escludere le cartelle di archiviazione, temporanee e di debug di ScanMail dalle scansioni antivirus basate sui file per evitare conflitti.
In un’implementazione ibrida, ScanMail protegge solo i server Exchange on-premise. Per le caselle di posta di Exchange Online, Trend Micro offre Cloud App Security, a cui ScanMail può inoltrare i registri delle violazioni delle policy in modo che i messaggi messi in quarantena provenienti da entrambi gli ambienti possano essere gestiti da un’unica console.
Esegue la scansione delle e-mail su Microsoft Exchange Server 2016, 2019 e SE alla ricerca di malware, spam e link dannosi. Destinato alle aziende che utilizzano Exchange in locale.
Trend Micro ScanMail for MS Exchange Suite Corporate, Trend Micro, TrendAI, ScanMail Suite for Microsoft Exchange, sicurezza per Exchange Server, antivirus per server di posta, antispam, prevenzione della perdita di dati, Business Email Compromise
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies