LUCIDTextjet - Print logo

Kaspersky Hybrid Cloud Security Desktop Base Plus

Short Description

Open HTML

Quali sono i principali vantaggi di Kaspersky Hybrid Cloud Security Desktop Base Plus?
Gestione centralizzata – Tutti i desktop virtuali gestiti da un’unica console.
Agente leggero – La scansione viene delegata a una macchina virtuale di sicurezza condivisa.
Ampio supporto per hypervisor – Sono supportati VMware, Citrix, Hyper-V, KVM e Proxmox.
Rollback del ransomware – Annulla le modifiche dannose apportate all’interno dei desktop protetti.
Controlli sui desktop – Controllo di applicazioni, dispositivi e navigazione web in base alle policy.
Nota importante – Non include EDR, gestione delle patch né copertura dei server.

Long Description

Open HTML

Cosa include Kaspersky Hybrid Cloud Security Desktop Base Plus?

Protezione dei desktop virtuali – Scansione di file, memoria e processi all’interno di ciascuna workstation virtuale.
Architettura Light Agent – I database e il motore di scansione vengono eseguiti su una macchina virtuale di sicurezza condivisa.
Kaspersky Security Center – Un’unica console per criteri, attività, ruoli e reportistica.
Controlli degli endpoint – Controllo di applicazioni, dispositivi e Web per i sistemi operativi desktop.
Anti-cryptor e rollback – Blocca i tentativi di crittografia e annulla le modifiche apportate ai file dannosi.
Importante – Non include EDR, gestione delle patch, gestione della crittografia né copertura dei server.

Quali sono i principali vantaggi di Kaspersky Hybrid Cloud Security Desktop Base Plus?

Kaspersky Hybrid Cloud Security Desktop Base Plus protegge le workstation virtuali in un ambiente VDI ed è gestito centralmente da Kaspersky Security Center. La tecnologia alla base è Kaspersky Security for Virtualization Light Agent, il nome che molti amministratori continuano a cercare, e Kaspersky ora raggruppa il prodotto nella sua gamma Cloud Workload Security insieme a Kaspersky Container Security.

Minore carico sull’hypervisor – La cache di scansione condivisa evita la scansione ripetuta di file identici.
Supporto per desktop non persistenti – La protezione si applica ai desktop creati ed eliminati su richiesta.
Windows e Linux – Entrambe le famiglie di sistemi operativi guest sono coperte da un unico agente.
Amministrazione basata sui ruoli – Funzioni di helpdesk e di sicurezza separate senza condivisione di un unico account di accesso.
Modalità multi-tenant – I fornitori di servizi separano le infrastrutture dei clienti all’interno di un’unica console.
Filtraggio web e della posta – Blocca i link di phishing e gli allegati prima che gli utenti li aprano.

Il miglior antivirus? Perché Windows Defender da solo non basta
Spiega dove si ferma la protezione integrata in Windows e di quali componenti aggiuntivi ha normalmente bisogno un ambiente gestito.

Per aziende di quali dimensioni è adatto Kaspersky Hybrid Cloud Security Desktop Base Plus?

La licenza Desktop è destinata alle organizzazioni che gestiscono già un’infrastruttura di desktop virtuali. Se i vostri utenti lavorano su notebook e PC fisici, questo non è il prodotto adatto e la soluzione corretta è invece una classica suite per endpoint.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di rendicontazione in Svizzera Raramente Per settore Per settore
NIS 2 nell'Unione europea ✕ Per settore ✓
Questionario sulla sicurezza dei grandi clienti A volte ✓ ✓
Utilizza un'infrastruttura di desktop virtuali Raramente Spesso ✓
Questo prodotto è adatto ✕ ✓ ✓

Kaspersky Hybrid Cloud Security Desktop Base Plus soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere; pertanto, la prima domanda da porsi è se la propria organizzazione rientri effettivamente nell’ambito di applicazione. I gestori interessati devono segnalare un attacco informatico significativo all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Kaspersky Security Center supporta tale scadenza in modo concreto: i rilevamenti provenienti da ogni desktop virtuale protetto confluiscono in un unico registro degli eventi con timestamp, nomi delle macchine e verdetti, che costituisce la materia prima necessaria per una segnalazione iniziale ed è molto più veloce da compilare rispetto all’estrazione dei log dalle singole macchine. Ciò che il prodotto non fornisce è il quadro completo, poiché non dispone di una componente EDR per ricostruire il percorso dell’attacco attraverso i sistemi e, con questa licenza, non copre né gli endpoint fisici, né i server, né i dispositivi di rete, né i servizi cloud, mentre una segnalazione deve descrivere l’intero incidente e non solo la parte relativa alla VDI. Inoltre, non definisce il processo di risposta agli incidenti, i referenti designati per la segnalazione né le regole di escalation che l’obbligo presuppone siano già in atto. Il presente testo costituisce una descrizione del prodotto e non una consulenza legale; si raccomanda di far verificare i propri obblighi di segnalazione da un consulente legale qualificato.

Kaspersky Hybrid Cloud Security Desktop Base Plus soddisfa i requisiti della normativa europea in materia di sicurezza informatica?

Nessun prodotto rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio, la governance e la responsabilità del management piuttosto che un elenco di strumenti. La NIS 2 richiede misure in diverse categorie, tra cui l’analisi dei rischi e le politiche di sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, la sicurezza nell’acquisizione e nello sviluppo, le procedure per valutare l’effettiva efficacia delle misure, le pratiche di base di sicurezza informatica e la formazione, la crittografia, il controllo degli accessi e la gestione delle risorse, nonché l’autenticazione a più fattori. Questo prodotto contribuisce solo a una piccola parte di tutto ciò: la gestione degli incidenti in termini di rilevamento, le norme di base di sicurezza informatica sulle postazioni di lavoro virtuali attraverso il controllo di applicazioni, dispositivi e web, e il controllo degli accessi a livello di dispositivo. Non offre alcun contributo alla continuità operativa e al backup, né alla crittografia o all’autenticazione a più fattori, né alla sicurezza della catena di fornitura, né agli obblighi di formazione e governance per i quali la direzione è personalmente responsabile. L’inclusione della vostra organizzazione nell’ambito di applicazione dipende dai settori e dalle soglie dimensionali stabilite a livello di direttiva e dal modo in cui queste sono state recepite nel paese in cui operate.

Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?

Nel marzo 2022 l’Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso un avviso formale contro l’uso del software antivirus Kaspersky e ha raccomandato di sostituirlo con prodotti alternativi. Tale avvertimento è ancora in vigore nel 2026 e ora rientra nella disposizione modificata relativa agli avvertimenti della legge sul BSI; si tratta di una raccomandazione, non di un divieto, e la Germania non ha vietato il software. Nel giugno 2024 l’Ufficio per l’Industria e la Sicurezza del Dipartimento del Commercio degli Stati Uniti ha emesso una “Determinazione definitiva” che vieta a Kaspersky di fornire prodotti per la sicurezza informatica negli Stati Uniti o a cittadini statunitensi, con la cessazione delle nuove vendite il 20 luglio 2024 e la cessazione degli aggiornamenti delle firme e del codice sorgente il 29 settembre 2024; tale misura rimane in vigore. Nessuna delle due misure si applica in Svizzera: l’Ufficio federale per la sicurezza informatica (BACS) ha dichiarato di non emanare raccomandazioni sui prodotti, di non disporre di direttive interne su Kaspersky e di non avere indicazioni di un uso improprio in Svizzera, lasciando la decisione a ciascuna organizzazione. Kaspersky respinge le accuse, fa riferimento alla propria Iniziativa Globale per la Trasparenza con revisione del codice sorgente nei propri centri di trasparenza, al trattamento dei dati in Svizzera e alle verifiche esterne, tra cui la certificazione SOC 2 Tipo II e ISO/IEC 27001 che copre il proprio data center di Zurigo, e ha chiesto pubblicamente al BSI di ritirare l’avviso. I test di rilevamento indipendenti condotti da AV-TEST e AV-Comparatives sono proseguiti senza interruzioni e tali risultati non sono influenzati dalle misure normative. In pratica, ciò è particolarmente rilevante se si partecipa a gare d’appalto nel settore pubblico, si hanno attività o clienti negli Stati Uniti, oppure si compilano questionari per fornitori in cui viene richiesto il paese di origine del fornitore; per un’organizzazione puramente svizzera o dell’UE senza tali vincoli, si tratta di una decisione legata al rischio piuttosto che di un ostacolo legale.

Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione nel 2025?
Confronta le prestazioni di rilevamento e la gamma di funzionalità dei due fornitori sulla base dei risultati di test di laboratorio indipendenti.

Kaspersky Hybrid Cloud Security Desktop Base Plus è utile per i questionari sulla sicurezza dei grandi clienti?

Sì, per una serie specifica e piuttosto ristretta di voci. Risponde alle domande relative alla protezione dal malware sulle workstation degli utenti finali, alle politiche applicate a livello centrale, al controllo delle applicazioni e dei dispositivi, al filtraggio web e della posta, alla protezione dei desktop non persistenti che vengono ricostruiti ad ogni accesso, alla separazione dei ruoli tra il personale dell’helpdesk e quello addetto alla sicurezza, e all’esistenza di una console centrale in grado di generare registri degli eventi e report esportabili. Gli aspetti che lascia in sospeso sono proprio quelli a cui la maggior parte dei questionari attribuisce maggiore peso: in assenza di EDR o di una componente di rilevamento gestita, le domande relative alle capacità di rilevamento e risposta, al tempo medio di rilevamento, alla ricerca delle minacce e al monitoraggio 24 ore su 24 rimangono senza risposta; in assenza di gestione delle patch o delle vulnerabilità, le domande sui livelli di servizio delle patch e sulle prove di correzione rimangono senza risposta; in assenza di gestione della crittografia, le domande relative ai dati inattivi rimangono senza risposta; inoltre, non è prevista l’autenticazione a più fattori, né il backup, né la copertura dei dispositivi mobili. Il paese di origine del fornitore è un aspetto a sé stante, trattato nella sezione precedente. Il modo più economico per colmare queste lacune consiste solitamente nel rimanere all’interno della stessa famiglia di fornitori e aggiungere una suite Kaspersky per endpoint che includa la gestione delle vulnerabilità e delle patch oltre alla gestione della crittografia, nonché un prodotto Kaspersky dedicato al rilevamento e alla risposta, piuttosto che utilizzare due console di due fornitori diversi e raddoppiare i conflitti tra agenti su ogni immagine.

Qual è la differenza tra Kaspersky Hybrid Cloud Security e Kaspersky Hybrid Cloud Security Enterprise?

La differenza determinante è il livello di rafforzamento della sicurezza: solo il livello Enterprise offre il controllo delle applicazioni sui sistemi operativi dei server, elemento indispensabile per un’implementazione completa basata sul principio “default-deny”. Il livello Enterprise aggiunge inoltre componenti orientati all’audit, ovvero File Integrity Monitor e Log Inspection, che sono in genere i componenti richiesti espressamente da un revisore. La scansione delle immagini dei container e l’integrazione nella pipeline CI/CD sono disponibili solo nella versione Enterprise, pertanto un host utilizzato per attività di sicurezza dei container deve disporre di una licenza Enterprise. Il livello Enterprise copre inoltre la prevenzione delle intrusioni a livello di rete per VMware NSX e le ottimizzazioni per implementazioni di grandi dimensioni. Per un ambiente VDI semplice che non utilizza il modello “default deny” e non crea container, il livello Standard di questo prodotto è quello più adatto al carico di lavoro.

ComponenteSicurezza del cloud ibridoSicurezza del cloud ibrido Enterprise
Controllo delle applicazioni, sistema operativo desktop ✓ ✓
Anti-cryptor per cartelle condivise ✓ ✓
Controllo delle applicazioni, sistema operativo server ✕ ✓
Monitoraggio dell'integrità dei file ✕ ✓
Ispezione dei log ✕ ✓
Sicurezza dei container e integrazione CI/CD ✕ ✓
IDS/IPS per VMware NSX ✕ ✓
Supporto per ambienti su larga scala ✕ ✓

Quali limitazioni è necessario conoscere prima dell'acquisto?

La restrizione regionale più significativa riguarda gli Stati Uniti, dove la "Final Determination" del 2024 vieta la vendita a soggetti statunitensi e dove gli aggiornamenti delle firme e del codice sono stati interrotti il 29 settembre 2024; pertanto, un gruppo svizzero o europeo con filiali negli Stati Uniti non può standardizzare l’uso di questo prodotto nell’intero parco macchine. L’oggetto “Desktop” copre solo le workstation virtuali, il che significa che i server fisici e quelli virtuali costituiscono una voce separata nell’ordine e che un progetto VDI misto normalmente richiede entrambi. Kaspersky ha interrotto il supporto tecnico per l’opzione di implementazione senza agente il 31 luglio 2026; pertanto, le infrastrutture VMware NSX originariamente realizzate senza agente devono passare all’architettura Light Agent, che inserisce un agente all’interno di ogni sistema operativo guest e modifica l’immagine di riferimento. I componenti mancanti sono la causa più comune di un acquisto successivo: non è presente l’EDR, né la gestione delle patch o delle vulnerabilità, né la gestione della crittografia, né la copertura mobile, ognuno dei quali è un prodotto a sé stante. Il prodotto presuppone inoltre che Kaspersky Security Center venga utilizzato come server di gestione, un componente on-premise che l’utente deve installare, aggiornare e di cui deve eseguire il backup autonomamente.

La perdita di dati è costosa: come i backup aiutano a evitare interruzioni di servizio.
Spiega perché il rollback all’interno di un prodotto di sicurezza non sostituisce una strategia di backup e quanto costa effettivamente un’interruzione di servizio.

Domande frequenti su Kaspersky Hybrid Cloud Security Desktop Base Plus

Questo prodotto richiede una licenza esistente?

No. “Base” indica una nuova licenza piuttosto che un rinnovo, quindi non è richiesta alcuna licenza esistente dello stesso prodotto. Richiede però Kaspersky Security Center come server di gestione, che costituisce un’installazione separata nella propria infrastruttura.

È in grado di proteggere desktop e notebook fisici?

No. L’oggetto “Desktop” copre le workstation virtuali in un’infrastruttura di desktop virtuali, sia persistenti che non persistenti. I PC e i notebook fisici necessitano invece di un prodotto Kaspersky per endpoint.

Quali piattaforme di virtualizzazione sono supportate?

Kaspersky Security for Virtualization Light Agent supporta, tra gli altri, VMware vSphere, Microsoft Hyper-V, Citrix Hypervisor, KVM, Proxmox VE, Nutanix Acropolis e OpenStack, e copre le VDI su VMware Horizon, Citrix Virtual Apps and Desktops e Hyper-V. Prima di effettuare l’ordine, verifica l’elenco di compatibilità aggiornato in base alle versioni esatte del tuo hypervisor e del sistema operativo guest, poiché le voci relative alle singole piattaforme possono variare da una versione all’altra.

 
 

System requirements

Sistemi operativi Windows 11: Home / Pro / Pro for Workstations / Education / Enterprise
Windows 10: Home / Pro / Pro for Workstations / Education / Enterprise / Enterprise multisession
Windows 8.1: Professionale / Aziendale
Windows 8: Professional / Enterprise
Windows 7: Home / Professional / Ultimate / Enterprise Service Pack 1 o successivo
Processore CPU 1 GHz workstation / supporto set di istruzioni SSE2
Memoria RAM Workstation x86: 1 GB / Workstation x64: 2 GB
Storage 2 GB di spazio su disco disponibile
Architettura L'architettura dei bracci non è supportata

 

Meta Description

Protegge i desktop virtuali su VMware, Citrix, Hyper-V e KVM tramite agenti leggeri gestiti in Kaspersky Security Center. I server non sono inclusi nella copertura.

Keywords

Kaspersky Hybrid Cloud Security Desktop Base Plus, Kaspersky, Kaspersky Hybrid Cloud Security, Kaspersky Security for Virtualization, sicurezza della virtualizzazione, protezione VDI, agente leggero, Kaspersky Security Center

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree