<h2>Cosa comprende il livello Standard di Kaspersky DDoS Protection?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Pulizia del traffico nel cloud</strong> – Filtraggio del traffico di attacco a livello L3, L4 e L7.<br /> <strong>Always-On e On-Demand</strong> – Due modalità: filtraggio continuo o reindirizzamento durante gli attacchi.<br /> <strong>Proxy inverso</strong> – L’indirizzo IP del server di origine rimane nascosto agli aggressori.<br /> <strong>Filtraggio dei bot</strong> – Richieste automatizzate controllate tramite CAPTCHA e JS Challenge.<br /> <strong>Notifiche di attacco</strong> – Avvisi inviati tramite SMS, e-mail, Telegram o webhook.<br /> <strong>Importante</strong> – La versione Standard non include l’accesso alle API né il bilanciamento del carico del traffico.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi del livello Standard di Kaspersky DDoS Protection?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky DDoS Protection Standard Level è il livello di servizio base della piattaforma cloud di scrubbing DDoS di Kaspersky, gestita da un portale web anziché essere installata sui vostri server. Kaspersky ha commercializzato una variante semplificata dello stesso servizio con il nome di Kaspersky DDoS Protection Connect, un nome che gli acquirenti continuano a cercare.<br /><br /><strong>Nessun acquisto di hardware</strong> – Il filtraggio avviene nei centri di scrubbing di Kaspersky, non in loco.<br /> <strong>Passaggio rapido</strong> – Il switching DNS reindirizza il traffico senza la necessità di riconfigurare i server.<br /> <strong>Indirizzo di origine nascosto</strong> – Gli aggressori non possono raggiungere il server dietro il proxy.<br /> <strong>Monitoraggio con personale dedicato</strong> – Kaspersky gestisce un centro operativo di sicurezza attivo 24 ore su 24.<br /> <strong>Controlli di disponibilità</strong> – I guasti del servizio vengono rilevati entro sessanta secondi e segnalati.<br /> <strong>Certificato TLS gratuito</strong> – Viene emesso un certificato Let’s Encrypt per il dominio protetto.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto Kaspersky DDoS Protection Standard Level?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fattore determinante non è il numero di dipendenti, ma l’entità dell’attacco che i servizi pubblici devono riuscire a superare. Il livello Standard è progettato per una singola risorsa a basso carico, il che è adatto a una piccola azienda con un unico sito web, ma inizia a mostrare limiti non appena entrano in gioco più domini o volumi di attacco più elevati.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Si prevede un volume di attacchi superiore a 10 Gbps</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Possibile</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky DDoS Protection Standard Level soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obbligo di segnalazione previsto dalla revisione della Legge sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere, e dal 1° aprile 2025 tali gestori dovranno segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Un attacco DDoS che compromette il funzionamento di un’infrastruttura critica rientra in tale obbligo; la questione pratica è quindi quanto velocemente lo si rilevi e con quanta precisione si riesca a descrivere l’accaduto. Kaspersky DDoS Protection Standard Level supporta la parte relativa al rilevamento: il monitoraggio della disponibilità segnala un’interruzione del servizio entro sessanta secondi, gli avvisi vengono inviati tramite SMS, e-mail, Telegram o webhook e l’account personale conserva i registri degli attacchi che è possibile utilizzare per specificare l’ora di inizio nella segnalazione. Non copre il resto, poiché non rileva nulla sugli endpoint o sui server; pertanto, gli incidenti relativi a ransomware, manipolazione dei dati ed estorsione rimangono al di fuori del suo campo visivo e, al livello Standard, non è disponibile un’API per integrare gli eventi nel proprio sistema di registrazione. Inoltre, non redige il rapporto per conto dell’utente né produce i dettagli di follow-up più completi da presentare entro quattordici giorni; tale compito spetta al proprio team. Il presente testo non costituisce un parere legale e l’eventuale assoggettabilità della propria organizzazione all’obbligo di segnalazione deve essere chiarita con il proprio consulente legale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky DDoS Protection Standard Level soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda il modo in cui un’organizzazione gestisce i rischi piuttosto che ciò che acquista. La direttiva NIS 2 definisce categorie di misure che includono la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la sicurezza delle reti e dei sistemi informativi, il controllo degli accessi e l’autenticazione a più fattori, la crittografia e la cyberigiene. Kaspersky DDoS Protection Standard Level si allinea a due di queste: la continuità operativa, mantenendo accessibile un servizio esposto a Internet mentre è sottoposto a un attacco di tipo flood, e la gestione degli incidenti, rilevando gli incidenti di disponibilità e segnalandoli. Non apporta alcun contributo al controllo degli accessi, all’autenticazione a più fattori, alla crittografia, alla gestione delle vulnerabilità o alla formazione del personale, né fornisce alcuna prova relativa a nessuna di queste aree. La sicurezza della catena di fornitura è l’unica categoria in cui questo prodotto diventa il problema anziché la soluzione, poiché il servizio trasporta il traffico di produzione dell’utente e i suoi stessi clienti potrebbero chiedere da dove venga gestito.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso un avviso il 15 marzo 2022 raccomandando la sostituzione del software antivirus Kaspersky con prodotti alternativi. Il BSI afferma espressamente di non aver effettuato alcuna valutazione su altri prodotti Kaspersky, e questo servizio di scrubbing DDoS non è un software antivirus. L’avviso è tuttora in vigore e, dal 6 dicembre 2025, è stato sancito dall’articolo 13 della legge BSI modificata a seguito dell’attuazione della direttiva tedesca NIS 2. A parte ciò, il Dipartimento del Commercio degli Stati Uniti ha vietato la vendita del software Kaspersky e la fornitura di aggiornamenti sul mercato statunitense; la restrizione relativa agli aggiornamenti e alla rivendita è entrata in vigore il 29 settembre 2024. La posizione di Kaspersky è che queste decisioni siano di natura politica piuttosto che tecnica, che si tratti di una società privata senza legami con il governo e che l’elaborazione dei dati per i clienti europei sia stata trasferita a Zurigo nel 2018, con il codice sorgente disponibile per la verifica nei suoi Centri di trasparenza. I risultati dei test effettuati da laboratori indipendenti come AV-TEST e AV-Comparatives riguardano i prodotti endpoint di Kaspersky e non si pronunciano in alcun modo su questo servizio di pulizia. Un fatto specifico relativo a questo servizio va considerato nel quadro generale: la società operativa indicata sul sito di Kaspersky DDoS Protection è LLC Shield Mode, una controllata al 100% di AO Kaspersky Lab con sede a Mosca. In Svizzera e nell’Unione Europea il prodotto può essere acquistato e utilizzato legalmente; gli acquirenti effettivamente interessati sono coloro che partecipano a gare d’appalto nel settore pubblico, riforniscono enti federali tedeschi o devono soddisfare i requisiti della catena di fornitura di clienti legati agli Stati Uniti.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione nel 2025?</strong><br />Un confronto diretto delle prestazioni dei due fornitori nei test di laboratorio indipendenti.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky DDoS Protection Standard Level è utile per i questionari sulla sicurezza richiesti dai grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In parte, e solo in una colonna del questionario. Risponde in modo chiaro alle voci relative alla disponibilità: sì, la mitigazione degli attacchi DDoS è attiva a livello di rete, di trasporto e di applicazione; sì, è indicata una disponibilità del 97,5% a questo livello; sì, il monitoraggio è garantito 24 ore su 24; sì, gli incidenti attivano una notifica automatica tramite SMS, e-mail, Telegram o webhook. Non fornisce alcuna risposta in merito alla protezione degli endpoint, all’autenticazione a più fattori, alla crittografia dei dati inattivi, alla gestione delle patch, ai test di backup e ripristino, alla gestione delle vulnerabilità o alla formazione sulla consapevolezza della sicurezza; inoltre, al livello Standard, l’assenza di accesso alle API impedisce di dimostrare l’esportazione automatizzata dei log in un SIEM. I questionari dei clienti soggetti a normative chiedono sempre più spesso informazioni sul paese di origine del fornitore e sull’ubicazione del sub-responsabile del trattamento, e questo prodotto non fornisce una risposta soddisfacente su questo punto. Per quanto riguarda le lacune tecniche, passare al livello Business Premium o Enterprise all’interno della stessa famiglia Kaspersky è solitamente più economico rispetto all’aggiunta di un secondo fornitore di servizi di scrubbing, poiché garantisce l’accesso alle API e una maggiore disponibilità senza richiedere una seconda integrazione. Per quanto riguarda la questione del paese di origine, nessun livello di servizio cambia la risposta; pertanto, se tale requisito è un requisito imprescindibile nel questionario del vostro cliente più importante, chiarite la questione prima dell’acquisto piuttosto che dopo.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Spiega perché un unico livello di protezione lascia delle lacune su cui vertono le domande dei questionari sulla sicurezza.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra Standard, Business Premium ed Enterprise?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza più determinante è l’accesso alle API, che il piano Standard non include mentre entrambi i livelli superiori lo prevedono. Tutto il resto segue lo stesso schema: il volume degli attacchi, il livello di disponibilità e il numero di domini che è possibile gestire tramite un’unica risorsa aumentano tutti con il livello di servizio. Le cifre riportate di seguito sono quelle pubblicate da Kaspersky per la linea di protezione dei siti web. La linea dedicata ai singoli IP e ai servizi utilizza una propria denominazione (Standard, Business e Premium) con valori diversi, a partire da una capacità di filtraggio di 3 Gbps su una connessione proxy DNS; pertanto, è necessario verificare a quale linea si riferisce il preventivo prima di confrontare i prezzi.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funzionalità</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Standard</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Business Premium</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Enterprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Disponibilità delle risorse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">97,5%</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">99,5%</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">99,9%</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Volume degli attacchi</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">10 Gbps</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">100 Gbps</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">500 Gbps</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Domini per risorsa</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">1</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">4</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">10</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Accesso API</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Bilanciamento del carico di traffico</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">4 collegamenti in upstream</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">10 upstream</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cache CDN</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">100 GB</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">5 000 GB</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">10.000 GB</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è bene conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il piano Standard è pensato per una risorsa a basso carico: un singolo dominio con un sottodominio, dieci voci nelle liste di autorizzazione e di blocco, nessun accesso API, nessun bilanciamento del carico di traffico e un livello di disponibilità del 97,5% anziché del 99,5% o del 99,9% dei piani superiori. Il volume di attacchi coperto è di 10 Gbps per la linea di protezione dei siti web e di 3 Gbps per la linea dedicata ai singoli IP e servizi; entrambi questi valori sono inferiori all’entità di molti attacchi volumetrici attuali, pertanto è opportuno verificare il profilo di attacco che si deve effettivamente gestire prima di scegliere questo livello. Per quanto riguarda la disponibilità regionale, il sito dedicato a Kaspersky DDoS Protection è pubblicato solo in inglese, turco, vietnamita e portoghese, non in tedesco, francese o italiano; la società operativa è registrata a Mosca e i centri di scrubbing europei citati da Kaspersky risalgono al suo lancio europeo del 2014 a Francoforte e Amsterdam, pertanto chiedete per iscritto quale centro di scrubbing gestirà il traffico svizzero prima di sottoscrivere il contratto. Non si tratta di protezione antivirus, per endpoint o per server: difende la raggiungibilità di un servizio esposto a Internet e nient’altro, e il Web Application Firewall viene venduto come prodotto separato anziché far parte di questo piano. L’acquisto successivo più comune è semplicemente il livello superiore, solitamente acquistato perché qualcuno aveva bisogno dell’API.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: come i backup aiutano a evitare le interruzioni </strong><strong>di servizio</strong>. <br />Tratta i rischi di interruzione che il solo filtraggio del traffico non può affrontare e il valore aggiunto offerto dai backup.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su Kaspersky DDoS Protection Standard Level</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kaspersky DDoS Protection Standard Level è un prodotto antivirus?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Si tratta di un servizio cloud che filtra il traffico di attacco nei centri di scrubbing di Kaspersky prima che tale traffico raggiunga la vostra infrastruttura. Non installa nulla su workstation o server e non rileva malware.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Protegge servizi diversi dai siti web?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nel livello Standard, i protocolli coperti sono HTTP e HTTPS. Per proteggere posta, DNS, VPN o altri servizi TCP e UDP è necessario passare a un livello superiore o alla linea dedicata a singoli IP e servizi, dove è previsto un supporto più ampio dei protocolli.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È necessario installare qualcosa in loco?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Per la connessione cloud standard, no: è sufficiente modificare il record DNS A con un indirizzo IP assegnato da Kaspersky. Un sensore locale opzionale, in esecuzione su un server x86 o una macchina virtuale, viene utilizzato per l’ispezione a livello di applicazione quando non è possibile condividere un certificato TLS.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-cloud,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-cloud,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>