<h2>Cosa include Bitdefender GravityZone EDR Cloud?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Sensore EDR</strong> – Registra l’attività degli endpoint e invia gli eventi alla console cloud.<br /> <strong>GravityZone Control Center</strong> – Unica console web per politiche, incidenti e azioni di risposta.<br /> <strong>Correlazione tra endpoint</strong> – Unisce i rilevamenti correlati su più macchine in un unico incidente.<br /> <strong>Sandbox Analyzer</strong> – Esegue file sospetti in un ambiente cloud isolato.<br /> <strong>Ricerca e telemetria</strong> – Ricerca storica e in tempo reale tra gli eventi EDR grezzi registrati.<br /> <strong>Importante</strong> – Non sono inclusi firewall, controllo dei dispositivi, gestione delle patch o crittografia.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di Bitdefender GravityZone EDR Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Bitdefender GravityZone EDR Cloud è un prodotto autonomo di rilevamento e risposta sugli endpoint che registra ciò che accade sugli endpoint Windows e trasforma tali eventi in incidenti investigabili. È gestito interamente dal GravityZone Control Center ospitato nel cloud ed è progettato per funzionare in parallelo a una piattaforma di protezione degli endpoint già in uso, compresa quella di un altro fornitore.<br /> <br /><strong>Non sostituisce l’antivirus </strong><span>– S</span>i implementa senza rimuovere l’antivirus già in uso.<br /> <strong>Individuazione più rapida della causa principale </strong><span>– </span>Mostra dove ha avuto origine un incidente e come si è diffuso.<br /> <strong>Meno avvisi separati </strong><span>– I</span> rilevamenti correlati vengono segnalati come un unico incidente, anziché come decine di avvisi distinti.<br /> <strong>Azioni di risposta dirette </strong><span>– I</span>sola un host o interrompi un processo direttamente dalla console.<br /> <strong>Mappatura MITRE ATT&amp;CK </strong><span>– I</span> rilevamenti sono etichettati in base alle tecniche di attacco riconosciute.<br /> <strong>Percorso verso l’MDR </strong><span>– </span>Bitdefender MDR si basa sulla stessa implementazione EDR.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Perché Windows Defender da solo non basta</strong><br />Spiega perché la prevenzione da sola lascia gli attacchi inosservati, e questa è proprio la lacuna che un livello EDR è destinato a colmare.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto Bitdefender GravityZone EDR Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fattore decisivo non è il numero di dipendenti, ma se qualcuno esaminerà effettivamente gli incidenti. L’EDR produce risultati che un operatore umano deve valutare; pertanto, un’azienda priva di tale capacità dovrebbe abbinare il prodotto a un servizio gestito, anziché acquistare una soluzione di rilevamento che non verrà mai consultata.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Personale disponibile per la valutazione degli avvisi EDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">MDR consigliato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In parte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Con MDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In parte</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Bitdefender GravityZone EDR Cloud soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obbligo in questione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere. A partire dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione impone a tali gestori di segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con ulteriori 14 giorni per completare la segnalazione. Un termine di 24 ore rappresenta un problema di raccolta delle prove prima ancora che un problema burocratico, ed è proprio questa la parte in cui il prodotto offre supporto: la vista degli incidenti ricostruisce quale processo abbia dato origine all’attacco, quali endpoint abbia raggiunto e in quale ordine, il che costituisce l’essenza di una prima notifica. Ciò che non fa è stabilire se un evento sia soggetto a segnalazione, redigere la notifica stessa, né fornire informazioni sui sistemi su cui il sensore Windows non è installato; pertanto, un server Linux o un Mac al di fuori dell’ambito di copertura del sensore non contribuisce in alcun modo a tale cronologia. Inoltre, non sostituisce il turno di servizio interno incaricato di prestare attenzione a un allarme il sabato sera. Quanto sopra descrive le funzionalità del prodotto e non costituisce un parere legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi al proprio consulente legale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Bitdefender GravityZone EDR Cloud soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità gestionale, i processi e le prove piuttosto che gli strumenti. La NIS 2 richiede una serie di misure di gestione del rischio da parte di entità essenziali e importanti, tra cui la gestione degli incidenti, il rilevamento e la segnalazione, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, l’igiene informatica e la formazione, il controllo degli accessi e l’uso della crittografia. Bitdefender GravityZone EDR Cloud contribuisce alla categoria del rilevamento e della gestione degli incidenti: registra l’attività degli endpoint, la correla agli incidenti e supporta le azioni di risposta e l’analisi post-incidente. Non apporta alcun contributo in materia di backup e continuità operativa, crittografia, autenticazione a più fattori, formazione sulla sensibilizzazione, applicazione delle patch o valutazione dei fornitori, e non produce alcuna prova per gli endpoint al di fuori dell’ambito di copertura del suo sensore Windows. Consideratelo come una misura all’interno di un programma più ampio, non come un componente di conformità.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Bitdefender GravityZone EDR Cloud è d’aiuto per i questionari sulla sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, per un gruppo specifico e piuttosto ristretto di domande. Risponde alle voci relative alla copertura del rilevamento e della risposta sugli endpoint, alla classificazione degli avvisi, alla ricostruzione della catena di attacco, alla conservazione degli incidenti, alle azioni di risposta quali l’isolamento dell’host e alla possibilità di inoltrare gli eventi di sicurezza a un SIEM. Non risponde invece alle voci relative al blocco di antivirus e malware, al controllo di firewall e dispositivi, ai livelli di patch, alla crittografia del disco, alla gestione dei dispositivi mobili, ai test di backup e ripristino, né alla copertura di macchine macOS e Linux; rispondere a tali domande con questo prodotto in uso significa indicare gli altri strumenti che ne garantiscono la copertura. Se un questionario continua a dare esito negativo su tali punti, passare a GravityZone Business Security Enterprise è solitamente più conveniente che abbinare questo prodotto a un secondo fornitore, poiché il livello di prevenzione, le opzioni aggiuntive e i dati EDR risiedono quindi in un’unica console nell’ambito di un unico rapporto con il fornitore.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: come i backup aiutano a evitare interruzioni </strong><strong>di servizio</strong>. <br />Copre l’aspetto del backup e del ripristino che il rilevamento degli endpoint non affronta e su cui i questionari pongono domande a parte.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra GravityZone EDR Cloud e GravityZone Business Security Enterprise?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale è che GravityZone Business Security Enterprise include la piattaforma di protezione degli endpoint con funzionalità di blocco, mentre GravityZone EDR Cloud no; EDR Cloud è il livello di rilevamento e analisi da integrare alla protezione di cui già disponi. La seconda differenza riguarda la copertura: l’edizione Enterprise estende l’EDR a macOS e Linux e supporta sensori XDR per identità, rete, cloud e applicazioni di produttività, mentre EDR Cloud rimane su Windows. Gli acquirenti che ricordano il catalogo precedente devono tenere presente che il prodotto combinato di protezione ed EDR venduto da Bitdefender come GravityZone Ultra è stato rinominato GravityZone Business Security Enterprise nell’aprile 2022, senza alcuna modifica al suo contenuto. Scegliete EDR Cloud se per il momento intendete mantenere un antivirus di terze parti, e l’edizione Enterprise se siete pronti a sostituirlo.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funzionalità</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">GravityZone EDR Cloud</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Business Security Enterprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Blocco dell'antivirus sull'endpoint</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sensore EDR e correlazione degli incidenti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Copertura della piattaforma EDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Solo Windows</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Windows, Mac, Linux</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Funziona in parallelo con un antivirus di terze parti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Firewall e controllo dei dispositivi</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestione delle patch e componenti aggiuntivi di crittografia</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sensori XDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è bene conoscere prima dell'acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il sensore EDR funziona solo su endpoint Windows, pertanto i dispositivi macOS e Linux non rientrano nella telemetria registrata e richiedono un'edizione diversa di Bitdefender o uno strumento alternativo. I moduli di prevenzione inclusi in questo modello di licenza, tra cui Advanced Threat Control, Network Protection e Fileless Attack Protection, sono preimpostati solo per la segnalazione: ciò significa che il prodotto indica cosa è accaduto, ma non è il componente che lo blocca. Gli incidenti investigabili vengono conservati per 90 giorni, mentre la cronologia degli eventi grezzi ricercabili dipende da un’autorizzazione separata per la conservazione dei dati, venduta in pacchetti da 90, 180 e 365 giorni; pertanto, è opportuno stabilire il periodo di retroattività prima di prometterne uno specifico a un revisore. La gestione delle patch, la crittografia completa del disco, la protezione dello storage e il Report Builder non sono disponibili in questo prodotto, ed è proprio da qui che derivano la maggior parte degli acquisti successivi. La console cloud è operativa in diverse regioni di hosting e Bitdefender offre anche una variante ospitata nell’UE; pertanto, è necessario verificare in quale regione è stato creato il proprio tenant prima di firmare un accordo sul trattamento dei dati.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>I migliori programmi antivirus per Windows 2025</strong><br />Vi aiutano a scegliere il livello di prevenzione che questo prodotto si aspetta di trovare già installato sull’endpoint.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su Bitdefender GravityZone EDR Cloud</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Funziona con qualsiasi antivirus già installato?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">È progettato per funzionare insieme a prodotti concorrenti di sicurezza degli endpoint, con un’unica eccezione documentata: i prodotti che utilizzano l’SDK di Bitdefender al loro interno. Diversi fornitori utilizzano in licenza i motori Bitdefender per le proprie suite, quindi verifica su cosa gira effettivamente il tuo prodotto attuale prima di pianificare l’implementazione.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali azioni di risposta può intraprendere un amministratore dalla console?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">A partire da un incidente è possibile isolare l’host interessato, terminare un processo in esecuzione e aggiungere l’hash di un file a una lista di blocco applicabile a livello aziendale. Inoltre, le regole di rilevamento personalizzate e le regole YARA consentono di trasformare un risultato emerso da un’indagine in un rilevamento continuo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Gli eventi EDR possono essere inoltrati a un SIEM esistente?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì. La funzionalità Security Telemetry trasmette in streaming gli eventi EDR grezzi dalla console e Bitdefender documenta le integrazioni per Splunk, IBM QRadar e Microsoft Sentinel. Questo è importante se le prove relative agli incidenti devono essere conservate a livello centrale anziché solo all’interno della console GravityZone.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>