<h2>Cosa comprende il modulo aggiuntivo Kaspersky Managed Detection and Response Optimum?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Monitoraggio SOC 24 ore su 24</strong> – Gli analisti di Kaspersky esaminano i dati di telemetria di sicurezza giorno e notte.<br /> <strong>Ricerca automatizzata delle minacce</strong> – Rilevamenti basati su oltre 700 indicatori di attacco proprietari.<br /> <strong>Triage degli avvisi</strong> – Gli analisti verificano e assegnano una priorità agli avvisi prima che il vostro team li veda.<br /> <strong>Risposta guidata e remota</strong> – Scenari di risposta gestiti da Kaspersky o dai vostri amministratori.<br /> <strong>Console web MDR</strong> – Incidenti, stato delle risorse e risultati degli analisti in un unico posto.<br /> <strong>Importante</strong> – Non sono inclusi né la protezione degli endpoint né il componente EDR Optimum.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi del componente aggiuntivo Kaspersky Managed Detection and Response Optimum?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky MDR Optimum è un servizio in abbonamento in cui il centro operativo di sicurezza di Kaspersky monitora la telemetria già generata dai vostri agenti Kaspersky esistenti, gestiti tramite Kaspersky Security Center insieme alla console web MDR. Kaspersky offre lo stesso modello di monitoraggio gestito alle medie imprese all’interno del pacchetto Kaspersky Next MXDR Optimum, pertanto chi confronta le offerte si imbatterà in entrambe le denominazioni.<br /><br /><strong>Nessun SOC da creare</strong> – Copertura notturna e nei fine settimana senza dover assumere analisti a turni.<br /> <strong>Meno falsi allarmi</strong> – Il servizio viene ottimizzato per il vostro ambiente nel corso di diverse settimane.<br /> <strong>Contenimento più rapido</strong> – Gli host possono essere isolati e i processi arrestati da remoto.<br /> <strong>Utilizza gli agenti esistenti</strong> – I dati di telemetria provengono dal software Kaspersky già presente sui vostri endpoint.<br /> <strong>Risultati degli incidenti documentati</strong> – I rapporti degli analisti alimentano i vostri file interni di reportistica e audit.<br /> <strong>Nessun server aggiuntivo</strong> – Il servizio non richiede alcuna infrastruttura locale aggiuntiva.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Spiega perché la protezione di base basata sulle firme non rileva i modelli di attacco che un servizio di rilevamento monitorato è progettato per intercettare.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto il componente aggiuntivo Kaspersky Managed Detection and Response Optimum?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fattore decisivo non è il numero di dipendenti. È piuttosto se all’interno della vostra organizzazione c’è qualcuno che esamina gli avvisi di sicurezza alle tre del mattino e se un avviso ricevuto a quell’ora porterebbe a una decisione. Le aziende con un centro operativo di sicurezza interno consolidato di solito hanno meno bisogno di questo servizio rispetto alle aziende il cui reparto IT è costituito da un solo amministratore o da un fornitore esterno.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A volte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Monitoraggio degli allarmi fuori dall'orario d'ufficio</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Non presidiato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Non presidiato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso in sede</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parzialmente</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">L'add-on Kaspersky Managed Detection and Response Optimum soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La legge sulla sicurezza dell’informazione, nella sua versione aggiornata, obbliga i gestori di infrastrutture critiche in Svizzera a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta, mentre la maggior parte delle piccole e medie imprese al di fuori di tali settori non rientra nel campo di applicazione della normativa. La parte più difficile di tale obbligo non è il modulo, ma individuare l’attacco e capire cosa è successo in tempo per descriverlo. Kaspersky MDR Optimum offre un supporto diretto in questo senso: gli analisti rilevano e classificano l’incidente 24 ore su 24 e forniscono un resoconto scritto sulle risorse colpite e sull’attività degli aggressori, che potete utilizzare come base per una prima segnalazione. Ciò che non fa è compilare alcun documento per conto dell’utente, decidere se la sua organizzazione sia soggetta all’obbligo, né coprire i sistemi su cui non è in esecuzione alcun software Kaspersky supportato; inoltre, non produce alcun modello di rapporto conforme al modulo BACS. Non sostituisce nemmeno il processo interno che deve stabilire, entro quelle 24 ore, chi deve effettuare la segnalazione e con quale autorità. Il presente testo costituisce un’informazione sul prodotto e non una consulenza legale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">L’add-on Kaspersky Managed Detection and Response Optimum soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio organizzativo, non le funzionalità del software. La direttiva NIS 2 richiede misure in ambiti quali la gestione degli incidenti, la segnalazione degli incidenti all’autorità competente, la continuità operativa, la sicurezza della catena di approvvigionamento e la valutazione dell’efficacia di tali misure. Kaspersky MDR Optimum contribuisce alla gestione degli incidenti e alla fase di rilevamento e analisi da cui dipende la segnalazione, e i risultati scritti degli analisti supportano la valutazione dell’efficacia. Non contribuisce in alcun modo alla pianificazione della continuità operativa, al backup, alla valutazione dei fornitori, alla gestione degli accessi, alla formazione del personale o alla documentazione di governance prevista dalla direttiva. Le scadenze per la segnalazione rimangono di vostra responsabilità e l’attuazione a livello nazionale varia da uno Stato membro all’altro.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nel giugno 2024 il Dipartimento del Commercio degli Stati Uniti, tramite il proprio Bureau of Industry and Security, ha emesso una Determinazione Definitiva che vieta a Kaspersky di fornire prodotti o servizi antivirus e di sicurezza informatica negli Stati Uniti o a soggetti statunitensi; le vendite e gli aggiornamenti sono cessati il 29 settembre 2024 e il divieto rimane in vigore. L’Ufficio federale tedesco per la sicurezza informatica ha pubblicato un avviso nel marzo 2022 in cui raccomandava la sostituzione dei prodotti Kaspersky; si tratta di una raccomandazione piuttosto che di un divieto di vendita. Alcuni paesi europei limitano l’uso di Kaspersky negli appalti del settore pubblico senza però limitare la vendita commerciale. Kaspersky respinge le accuse, afferma di non aver mai aiutato alcun governo nello spionaggio informatico e ha offerto una revisione indipendente da parte di terzi del proprio codice e dei propri aggiornamenti; i dati relativi alle minacce provenienti dai clienti europei vengono elaborati in due centri dati a Zurigo sin dal trasferimento nell’ambito della Global Transparency Initiative. I risultati dei test di laboratorio indipendenti relativi alle prestazioni di rilevamento costituiscono una questione a sé stante e non sono influenzati da queste decisioni. In pratica, ciò ha ripercussioni su di voi se vendete a clienti statunitensi, operate in base a una clausola della catena di fornitura che specifica il paese di origine, partecipate a gare d’appalto nel settore pubblico o rispondete a questionari che chiedono informazioni sull’origine dei vostri fornitori di sicurezza; per un’azienda svizzera o dell’UE che non si trovi in nessuna di queste situazioni, i prodotti rimangono disponibili e supportati.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione nel 2025?</strong><br />Confronta le prestazioni di rilevamento di entrambi i fornitori, che rappresentano l’aspetto tecnico della questione sopra citata.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il componente aggiuntivo Kaspersky Managed Detection and Response Optimum è utile per i questionari sulla sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, per una serie specifica di domande, e vale la pena sapere esattamente quali. Risponde alle voci relative al monitoraggio della sicurezza 24 ore su 24, 7 giorni su 7, a chi esegue la classificazione degli avvisi, al rilevamento e all’analisi documentati degli incidenti, alla ricerca attiva delle minacce e al fatto che i risultati degli incidenti siano registrati per iscritto, poiché un SOC esterno specificato rappresenta una risposta più convincente rispetto a un processo interno che esiste solo sulla carta. Non risponde invece alle domande relative ai test di backup e ripristino, alla gestione delle vulnerabilità e delle patch, alla crittografia dei dischi, al controllo degli accessi e agli account con privilegi, alla formazione del personale sulla sicurezza, ai test di penetrazione o a un sistema di gestione della sicurezza delle informazioni certificato secondo uno standard. Inoltre, non risponde alla domanda sui periodi di conservazione dei log nei sistemi non Kaspersky, poiché il servizio legge i dati telemetrici dai prodotti Kaspersky supportati, non da fonti di log di terze parti arbitrarie. Per colmare la parte tecnica di tali lacune, un’edizione superiore della stessa famiglia rappresenta solitamente la soluzione più economica rispetto all’aggiunta di un secondo fornitore: la gestione delle patch, la gestione della crittografia e la valutazione delle vulnerabilità sono incluse in Kaspersky Next EDR Optimum, mentre una correlazione più ampia tra le fonti è presente in Kaspersky Next XDR Expert. Gli aspetti organizzativi, la formazione e il sistema di gestione non possono essere acquistati come software.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra Kaspersky MDR Optimum e Kaspersky MDR Expert?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale sta in chi svolge l’attività di threat hunting. In MDR Optimum, il threat hunting è automatizzato: i rilevamenti provengono dagli indicatori di attacco proprietari di Kaspersky applicati alla telemetria in tempo reale e storica, e gli analisti del SOC convalidano e indagano poi su ciò che tali regole individuano. In MDR Expert, i cacciatori di minacce umani operano specificamente sulla vostra infrastruttura e cercano tecniche di attacco che nessuna regola esistente rileva; quando ne individuano una, l’indicatore risultante viene aggiunto a entrambi i livelli. MDR Expert include tutto ciò che è presente in Optimum ed è rivolto alle organizzazioni che dispongono già di personale di sicurezza e desiderano affidare le attività di triage e indagine piuttosto che acquisirle.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funzionalità</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">MDR Optimum</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">MDR Expert</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Monitoraggio SOC 24 ore su 24</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ricerca automatizzata delle minacce basata sugli indicatori di attacco</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ricerca guidata da esperti per individuare tecniche sconosciute</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Scenari di risposta guidata e remota</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Adatto a team con personale di sicurezza interno</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Non richiesto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Presupposto</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Si tratta di un componente aggiuntivo e non di un prodotto autonomo: richiede una licenza esistente per un prodotto base Kaspersky supportato e non aggiunge alcun componente di protezione proprio, pertanto un endpoint privo di agente Kaspersky non produce dati di telemetria e rimane invisibile al servizio. Le fonti di telemetria sono limitate al software Kaspersky supportato, tra cui Kaspersky Endpoint Security per Windows, Linux e Mac, Kaspersky Security per Windows Server, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Detection and Response e Kaspersky Anti Targeted Attack; ciò significa che i firewall, i dispositivi di rete e i servizi cloud di altri fornitori non vengono monitorati. Il componente aggiuntivo MDR non include il componente EDR Optimum e i due non possono essere eseguiti in parallelo come due componenti aggiuntivi separati; pertanto, le aziende che desiderano entrambi devono invece optare per il componente aggiuntivo combinato EDR Optimum più MDR. La qualità del rilevamento dipende inoltre da un periodo di assestamento di circa due-quattro settimane, durante il quale l’attività normale nel proprio ambiente viene confermata come legittima; pertanto, le prime settimane non sono rappresentative del volume di avvisi in condizioni di stabilità. Infine, il divieto statunitense sopra descritto implica che questa non sia una scelta praticabile per le entità statunitensi o per i fornitori vincolati da contratti che escludono il fornitore.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Test: Programma antivirus: I migliori programmi antivirus per Windows 2025</strong><br />Aiuta a scegliere la protezione di base di Windows necessaria affinché questo add-on possa ricevere qualsiasi dato di telemetria.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su Kaspersky Managed Detection and Response Optimum Add-on</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali prodotti Kaspersky possono fornire dati di telemetria al servizio?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky elenca come fonti supportate Kaspersky Endpoint Security per Windows, Linux e Mac, Kaspersky Security per Windows Server, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Detection and Response e Kaspersky Anti Targeted Attack. La copertura del proprio ambiente è quindi limitata all’estensione dell’implementazione di tali prodotti.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Questo servizio sostituisce un team interno di sicurezza IT?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Gli analisti di Kaspersky individuano, classificano e indagano sulle minacce e possono attuare o raccomandare azioni di risposta, ma le decisioni relative all’isolamento dei sistemi di produzione, all’informazione della direzione, alla notifica alle autorità e al ripristino delle operazioni rimangono di vostra competenza. Le aziende prive di un referente interno per tali decisioni traggono meno vantaggi dal servizio rispetto a quelle che dispongono di una persona specificatamente incaricata.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Dove vengono elaborati i dati sulle minacce provenienti dai clienti europei?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky ha trasferito l’archiviazione e l’elaborazione dei dati relativi alle minacce per i clienti europei in due data center a Zurigo, in Svizzera, nell’ambito della sua Iniziativa di Trasparenza Globale, completando il trasferimento nel 2020. Per gli acquirenti svizzeri questo è solitamente l’aspetto più rilevante in una valutazione della protezione dei dati rispetto al paese di origine del fornitore.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>