LUCIDTextjet - Print logo

Kaspersky Hybrid Cloud Security Enterprise CPU Base

Short Description

Open HTML

Quali sono i principali vantaggi di Kaspersky Hybrid Cloud Security Enterprise CPU Base?
Gestione centralizzata – Tutti i carichi di lavoro sono gestiti da Kaspersky Security Center.
Licenze basate su CPU – Conta le CPU fisiche negli host di virtualizzazione.
Rafforzamento della sicurezza dei server – Include il controllo delle applicazioni e il monitoraggio dell’integrità dei file.
Gestione delle patch – Valutazione delle vulnerabilità e applicazione delle patch nel livello Enterprise.
Agenti leggeri – Riducono il consumo di risorse del cloud privato fino al 40%.
Nota importante – Nessun componente EDR; Kaspersky Next EDR è un prodotto a sé stante.

Long Description

Open HTML

Cosa comprende Kaspersky Hybrid Cloud Security Enterprise CPU Base?

Kaspersky Security Center – Un’unica console per carichi di lavoro on-premise, virtuali e cloud.
Protezione multistrato dalle minacce – Protezione di file, processi e memoria con analisi comportamentale.
Controllo delle applicazioni – Elenco delle applicazioni consentite per server e desktop fino alla modalità “negazione predefinita”.
Monitoraggio dell’integrità dei file – Segnala le modifiche ai file e alle cartelle di sistema protetti.
Gestione delle vulnerabilità e delle patch – Individua gli aggiornamenti mancanti e distribuisce le patch a livello centrale.
Importante – Nessun componente EDR; Kaspersky Next EDR Expert è venduto separatamente.

Quali sono i principali vantaggi di Kaspersky Hybrid Cloud Security Enterprise CPU Base?

Kaspersky Hybrid Cloud Security Enterprise è il livello superiore dei due livelli del prodotto Kaspersky per la protezione dei carichi di lavoro ed è gestito centralmente tramite Kaspersky Security Center o la Kaspersky Security Center Cloud Console. È il successore di Kaspersky Security for Virtualization, le cui licenze Kaspersky migra verso Hybrid Cloud Security al momento del rinnovo, e la variante CPU concede in licenza le CPU fisiche installate in ciascun host su cui girano macchine virtuali protette.
Licenze a livello di
hypervisor – Legate alle CPU degli host piuttosto che alle singole macchine virtuali.
Minore overhead di virtualizzazione – Gli agenti leggeri riducono il consumo di risorse del cloud privato fino al 40 per cento.
Rafforzamento con impostazione predefinita "deny" – Application Control e FIM creano una linea di base verificabile.
Connettori SIEM – Inoltrano gli eventi relativi ai carichi di lavoro a una piattaforma SIEM esistente.
Protezione VMware NSX – L’IDS/IPS di nuova generazione rileva attività di rete sospette tra le macchine virtuali.
Inventario del cloud pubblico – L’integrazione tramite API cloud copre AWS, Azure e Google Cloud.

Il miglior antivirus? Perché Windows Defender da solo non basta
: spiega quali livelli di protezione gli strumenti integrati di Windows lasciano scoperti sui server e sui carichi di lavoro gestiti.

Per aziende di quali dimensioni è adatta la licenza Kaspersky Hybrid Cloud Security Enterprise CPU Base?

La licenza basata su CPU è vantaggiosa solo se si gestiscono host di virtualizzazione propri e si controlla il livello dell’hypervisor. Un’azienda con pochi server fisici e senza piattaforma di virtualizzazione non trarrà vantaggio da questo modello di licenza, indipendentemente dalle dimensioni dell’azienda.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Raro Per settore Probabile
NIS 2 nell'Unione europea Raro Per settore Probabile
Questionario sulla sicurezza da parte di grandi clienti Occasionale Frequente Standard
Host di virtualizzazione propri sotto il proprio controllo ✕ Spesso ✓
Questo prodotto è adatto a ✕ Parziale ✓

Windows Server 2025 vs. 2022 vs. 2019: vale la pena effettuare l'aggiornamento?
Confronta le versioni del server che verranno eseguite sotto questi carichi di lavoro protetti e indica quando è opportuno effettuare un aggiornamento.

Kaspersky Hybrid Cloud Security Enterprise CPU Base soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione (ISG) si applica ai gestori di infrastrutture critiche, non a tutte le aziende, e li obbliga a segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta. L’ispezione dei log, il monitoraggio dell’integrità dei file e i dati relativi agli eventi raccolti in Kaspersky Security Center forniscono i dettagli tecnici necessari per una prima segnalazione, ovvero quando si è verificata una modifica, su quale carico di lavoro e quale processo l’ha causata; i connettori SIEM nel livello Enterprise inoltrano tali eventi a una piattaforma centrale dove possono essere conservati. Ciò che il prodotto non fa è decidere se un incidente sia segnalabile, redigere la segnalazione stessa o tenere traccia del termine di 24 ore; non prevede alcuna gestione dei casi, nessun flusso di lavoro per la segnalazione e nessun periodo di conservazione definito per le prove. Inoltre, non sostituisce gli adempimenti organizzativi relativi a tale obbligo, quali la designazione dei responsabili e la simulazione del percorso di segnalazione. Il presente testo costituisce un’informazione generale sul prodotto e non una consulenza legale; si raccomanda di valutare i propri obblighi con l’ausilio di un supporto legale qualificato.

Kaspersky Hybrid Cloud Security Enterprise CPU Base soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?

Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità gestionale, l’analisi dei rischi e i processi piuttosto che gli strumenti. La NIS 2 richiede categorie di misure che includono la gestione dei rischi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, l’acquisizione e la manutenzione sicura dei sistemi, il controllo degli accessi e la crittografia. Questo prodotto copre alcune parti del livello tecnico: il rafforzamento dei sistemi tramite il controllo delle applicazioni e il monitoraggio dell’integrità dei file, la valutazione delle vulnerabilità e la gestione delle patch per la categoria della manutenzione, nonché l’esportazione degli eventi per la gestione degli incidenti. Non copre la continuità operativa, poiché non contiene alcuna funzione di backup o ripristino, né la crittografia, poiché la gestione della crittografia non fa parte delle funzionalità offerte. Anche la sicurezza della catena di fornitura e la governance degli accessi rimangono al di fuori del suo ambito di applicazione e devono essere gestite a livello organizzativo.

Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?

In Svizzera, l’Ufficio federale per la sicurezza informatica (BACS) non ha emesso alcun avviso né alcuna restrizione nei confronti di Kaspersky. Il BACS ha dichiarato di emettere avvisi solo laddove disponga di prove tecniche confermate di un rischio per la sicurezza, che in Svizzera non gli è stato segnalato alcun uso improprio del software Kaspersky e che non esiste alcuna direttiva federale interna che vieti i prodotti. In Germania, l’Ufficio federale per la sicurezza informatica (BSI) ha emesso un avviso contro l’uso del software antivirus Kaspersky dal 15 marzo 2022; a seguito della modifica della legge sul BSI del 6 dicembre 2025, l’avvertimento è ora emesso ai sensi dell’articolo 13 della BSIG, rimane in vigore e il BSI afferma esplicitamente che l’uso non è vietato. Gli Stati Uniti sono andati oltre e nel 2024 hanno imposto un divieto di vendita dei prodotti Kaspersky, mentre diversi altri paesi ne hanno limitato l’uso nella pubblica amministrazione. Kaspersky respinge l’avviso tedesco in quanto ingiustificato e non basato su un’analisi tecnica oggettiva, afferma di non avere legami con alcun governo e fa riferimento al proprio centro di trasparenza a Zurigo e al trasferimento della propria infrastruttura di elaborazione dati in Svizzera. I motivi dichiarati di tali valutazioni riguardano l’affidabilità del fornitore e la giurisdizione piuttosto che le prestazioni di rilevamento pubblicate. In pratica ciò è particolarmente rilevante se si partecipa a gare d’appalto nel settore pubblico, si gestiscono infrastrutture critiche o si risponde a questionari dei clienti che escludono fornitori in base al paese di origine; per un’azienda privata svizzera che non si trova in una situazione del genere, attualmente non sussiste alcun ostacolo normativo.

Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione?
Un confronto diretto tra prestazioni di rilevamento e gamma di funzionalità per chi sta valutando di cambiare fornitore.

Kaspersky Hybrid Cloud Security Enterprise CPU Base è d’aiuto per i questionari di sicurezza dei grandi clienti?

In parte, e le lacune sono prevedibili. Risponde alle voci del questionario relative alla protezione dal malware per server e carichi di lavoro virtuali, all’elenco delle applicazioni consentite, alla prevenzione delle intrusioni nell’host, al monitoraggio dell’integrità dei file critici, alla scansione delle vulnerabilità, alla distribuzione delle patch, alla gestione centralizzata delle politiche e all’inoltro dei log a un SIEM. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint, alla crittografia dei dati inattivi e dei supporti rimovibili, ai test di backup e ripristino, alla gestione dei dispositivi mobili o all’autenticazione a più fattori, poiché nessuno di questi componenti è presente in questo prodotto. Inoltre, non è in grado di rispondere alla domanda sull’origine del fornitore che un numero crescente di questionari ora include. Per colmare le lacune tecniche, la soluzione più economica consiste solitamente nel rimanere all’interno della famiglia Kaspersky e aggiungere Kaspersky Next EDR Expert per il rilevamento e la risposta o Kaspersky Container Security per i carichi di lavoro in container, piuttosto che combinare console di due fornitori diversi; la questione dell’origine, tuttavia, non può essere risolta con un prodotto e richiede una valutazione dei rischi documentata.

Qual è la differenza tra Kaspersky Hybrid Cloud Security e Kaspersky Hybrid Cloud Security Enterprise?

La differenza determinante è il rafforzamento della sicurezza dei server: Application Control per i sistemi operativi dei server, il monitoraggio dell’integrità dei file e l’ispezione dei log sono presenti solo nel livello Enterprise, e queste sono le tre funzionalità su cui gli auditor e i questionari si soffermano più spesso. La versione Enterprise aggiunge la valutazione delle vulnerabilità con gestione delle patch, connettori SIEM, sicurezza dei container e interfacce di integrazione DevOps, oltre a NextGen IDS/IPS per VMware NSX. Il livello Standard copre il motore di protezione stesso ed è sufficiente laddove l’obiettivo sia la difesa dal malware piuttosto che una linea di base di sicurezza documentata. Entrambi i livelli sono gestiti dalla stessa console ed entrambi supportano la licenza basata sulla CPU.

FunzionalitàStandardEnterprise
Protezione di file, processi e memoria ✓ ✓
Integrazione API cloud con AWS, Azure e Google Cloud ✓ ✓
Controllo delle applicazioni per il sistema operativo del server ✕ ✓
Monitoraggio dell'integrità dei file ✕ ✓
Ispezione dei log ✕ ✓
Valutazione delle vulnerabilità e gestione delle patch ✕ ✓
Connettori SIEM ✕ ✓
Sicurezza dei container e integrazioni DevOps ✕ ✓
IDS/IPS di nuova generazione per VMware NSX ✕ ✓
Componente EDR incluso ✕ ✕
In vendita negli Stati Uniti Non disponibile Non disponibile

Quali limitazioni è necessario conoscere prima dell’acquisto?

La licenza basata sulla CPU si applica solo alle macchine virtuali in un ambiente in cui si controlla il livello dell’hypervisor; i server fisici e i carichi di lavoro cloud sono invece concessi in licenza per singolo carico di lavoro, quindi un ambiente misto richiede solitamente più di un modello di licenza. Esiste una rigida restrizione regionale: i prodotti Kaspersky non potranno essere venduti negli Stati Uniti a seguito del divieto di vendita previsto per il 2024, il che è rilevante se il vostro gruppo possiede un’entità statunitense o una società madre con sede negli Stati Uniti che standardizza gli strumenti. Per quanto riguarda la piattaforma, il supporto tecnico per KSV Agentless terminerà il 31 luglio 2026 e Kaspersky raccomanda di passare a KSV Light Agent, che è già coperto dalla licenza ma richiede un progetto di migrazione piuttosto che una semplice modifica delle impostazioni. I componenti che più spesso determinano un acquisto successivo sono il rilevamento e la risposta sugli endpoint, la gestione della crittografia, la copertura dei dispositivi mobili e il backup, nessuno dei quali fa parte di questo prodotto; la sicurezza completa della piattaforma container è inoltre inclusa nel prodotto separato Kaspersky Container Security, con questo livello che fornisce le interfacce di integrazione piuttosto che la piattaforma stessa.

La perdita di dati è costosa: come i backup aiutano a evitare interruzioni di servizio.
Tratta il livello di backup e ripristino che questo prodotto non include e spiega perché è necessario per la pianificazione della continuità operativa.

Domande frequenti su Kaspersky Hybrid Cloud Security Enterprise CPU Base

Cosa significa “Base” nel nome del prodotto?

"Base" indica una nuova licenza per il livello Enterprise, anziché un rinnovo o una licenza successiva, che Kaspersky elenca come tipi distinti. Non si tratta di un componente aggiuntivo, pertanto non richiede un prodotto di base preesistente.

La licenza CPU copre anche i server fisici?

No. L’oggetto di licenza CPU conta le CPU fisiche installate in ciascun host che esegue macchine virtuali protette ed è disponibile solo laddove si controlla l’hypervisor. I server fisici e i carichi di lavoro nel cloud pubblico sono invece coperti dall’oggetto di licenza Server, e Kaspersky consente di combinare i modelli di licenza quando ciascuno è implementato in una parte separata dell’infrastruttura.

Kaspersky Container Security è incluso?

No. Il livello Enterprise fornisce sicurezza per i container e interfacce di integrazione DevOps, in modo che la scansione possa essere integrata in una pipeline CI/CD, ma la piattaforma dedicata ai container è Kaspersky Container Security, un prodotto separato. Insieme, i due prodotti costituiscono l’offerta Kaspersky Cloud Workload Security.

 
 

Meta Description

Protegge i carichi di lavoro virtualizzati, fisici e nel cloud pubblico da un'unica console. La licenza CPU è adatta alle sedi che gestiscono autonomamente il proprio livello di hypervisor.

Keywords

Kaspersky Hybrid Cloud Security Enterprise CPU Base, Kaspersky, Kaspersky Hybrid Cloud Security, Kaspersky Security for Virtualization, protezione dei carichi di lavoro nel cloud, sicurezza della virtualizzazione dei server, controllo delle applicazioni, monitoraggio dell'integrità dei file, gestione delle patch

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree