<h2>Cosa comprende il componente aggiuntivo Bitdefender GravityZone Full Disk Encryption?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Gestione di BitLocker </strong><span>– C</span>rittografa i volumi di avvio e quelli non di avvio sui dischi fissi di Windows.<br /> <strong>FileVault e diskutil</strong><span> – C</span>rittografa i volumi di avvio e quelli non di avvio sugli endpoint macOS.<br /> <strong>Recupero centralizzato delle chiavi </strong><span>– </span> Il Centro di controllo archivia le chiavi di recupero per i volumi bloccati.<br /> <strong>Autenticazione pre-avvio</strong> – È richiesta una password prima del caricamento del sistema operativo su Windows.<br /> <strong>Rapporti sullo stato della crittografia</strong> – Rapporti per singolo endpoint che indicano quali volumi sono crittografati.<br /> <strong>Importante</strong> – Le unità rimovibili, le chiavette USB e gli endpoint Linux rimangono non crittografati.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi del componente aggiuntivo Bitdefender GravityZone Full Disk Encryption?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Full Disk Encryption è un modulo opzionale di GravityZone che attiva e supervisiona la crittografia già integrata in Windows e macOS, gestita tramite criteri dallo stesso Control Center utilizzato per la protezione degli endpoint. Si integra con qualsiasi prodotto GravityZone per endpoint, inclusi i livelli che Bitdefender ha rinominato nel 2022, quando GravityZone Ultra è diventato Business Security Enterprise e Advanced Business Security è stato sostituito da Business Security Premium.<br /><br /> <strong>Nessuna console aggiuntiva </strong><span>– L</span>e politiche di crittografia sono integrate accanto a quelle antimalware nel Centro di controllo.<br /> <strong>Nessun agente aggiuntivo </strong><span>– L</span>’agente per endpoint già installato esegue le operazioni di crittografia.<br /> <strong>Chiavi di ripristino depositate in custodia</strong><span> – L</span>’help desk sblocca un laptop senza doversi recare presso l’utente.<br /> <strong>Implementazione basata su politiche</strong><span> – U</span>n’unica politica crittografa tutte le unità fisse nell’ambito di applicazione.<br /> <strong>Prove di audit</strong> – I report esportabili mostrano lo stato della crittografia del disco per ogni dispositivo.<br /> <strong>AES-256 nativo</strong> – Utilizza la crittografia del sistema operativo anziché driver di disco proprietari.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Spiega perché la protezione integrata in Windows necessita di un prodotto di gestione degli endpoint a supporto, che è esattamente la licenza di base a cui si associa questo add-on.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto il componente aggiuntivo Bitdefender GravityZone Full Disk Encryption?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’idoneità dipende dal tipo di dispositivo piuttosto che dal numero di dipendenti. Qualsiasi organizzazione con laptop che escono dall’edificio è esposta allo stesso rischio di furto e smarrimento, quindi sia uno studio di architettura con cinque persone che un’azienda manifatturiera con 500 dipendenti ne traggono vantaggio. La pressione normativa, al contrario, dipende dal settore e dalle dimensioni, ed è qui che emerge la differenza.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Deposito centrale delle chiavi e prova di crittografia</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Utile</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parzialmente</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">L'add-on Bitdefender GravityZone Full Disk Encryption soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende; pertanto, la maggior parte delle PMI ne è interessata indirettamente tramite i propri clienti piuttosto che direttamente per legge. Chi rientra nel campo di applicazione è tenuto a segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, il che significa che qualcuno deve essere in grado di stabilire rapidamente se i dati presenti su un dispositivo smarrito o rubato fossero leggibili. La crittografia completa del disco supporta proprio questa fase: il rapporto sullo stato della crittografia mostra, per dispositivo e per volume, se il disco fosse crittografato in quel momento, il che costituisce la prova che trasforma una possibile violazione dei dati in un non-evento documentato. Ciò che non fa è rilevare l’incidente, produrre il rapporto o indicare quali dati siano usciti dal dispositivo attraverso la rete, poiché protegge solo i dati inattivi su un dispositivo spento o bloccato e non ha visibilità sui processi in esecuzione o sul traffico. Il rilevamento, gli avvisi e la ricostruzione forense della cronologia provengono dai componenti di protezione degli endpoint e EDR del prodotto GravityZone di base, non da questo modulo. Il presente testo costituisce una panoramica pratica e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, dovrete rivolgervi ai vostri consulenti legali.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il componente aggiuntivo Bitdefender GravityZone Full Disk Encryption soddisfa i requisiti della normativa europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità della direzione, l’analisi dei rischi e i processi, non la presenza di uno strumento specifico. La direttiva NIS 2 richiede alle entità che rientrano nel suo ambito di applicazione di implementare misure di gestione del rischio in diverse categorie, tra cui la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, il controllo degli accessi, la gestione delle risorse e l’uso della crittografia e della crittografia dei dati, ove opportuno. Questo add-on rientra in una di queste categorie: fornisce crittografia per i dati inattivi su workstation e laptop gestiti, con custodia documentata delle chiavi e un rapporto sullo stato per ogni dispositivo che un revisore può consultare. Non apporta alcun contributo alla gestione degli incidenti, al backup e al ripristino, alla valutazione della catena di fornitura o alla gestione delle identità e degli accessi, e non copre i dati in transito, i dati archiviati nel cloud o i dati su server i cui dischi non sono gestiti dal modulo. Consideratelo come prova per la voce relativa alla crittografia e pianificate le altre categorie separatamente.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il componente aggiuntivo Bitdefender GravityZone Full Disk Encryption è utile per i questionari di sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, per una serie ristretta ma frequente di domande. Risponde a domande relative all’eventuale utilizzo della crittografia completa del disco sui laptop aziendali, all’algoritmo applicato, al fatto che la crittografia sia imposta centralmente anziché lasciata agli utenti, a chi detiene le chiavi di ripristino e alla possibilità di produrre un rapporto a livello di dispositivo che attesti lo stato in una data specifica. Queste sono solitamente le prime quattro o cinque domande sulla crittografia presenti in una valutazione dei fornitori, e la possibilità di allegare un rapporto esportato invece di scrivere una dichiarazione di garanzia in forma di testo abbrevia notevolmente lo scambio. Non risponde invece a domande relative alla crittografia di chiavette USB e supporti rimovibili, alla crittografia dei server Linux, alla crittografia delle e-mail o del trasferimento di file, alla crittografia di database o backup, alle politiche di rotazione delle chiavi che vanno oltre quanto fornito nativamente da BitLocker e FileVault, né alla crittografia certificata FIPS 140, poiché Bitdefender dichiara che il modulo non è conforme allo standard FIPS. Non dice nulla nemmeno riguardo al rilevamento, alla registrazione o alla risposta agli incidenti, che costituiscono sezioni separate del questionario. Per colmare le lacune più evidenti, la soluzione più pratica è rimanere all’interno della famiglia GravityZone piuttosto che aggiungere un secondo fornitore: Device Control nel prodotto base blocca o limita le unità di archiviazione USB che non è possibile crittografare, mentre Patch Management, Email Security e la funzionalità EDR presenti in Business Security Premium o Business Security Enterprise coprono le sezioni relative alle vulnerabilità, alla posta elettronica e al rilevamento. La crittografia lato server e dei supporti rimovibili rimane effettivamente al di fuori di questo prodotto e richiede uno strumento diverso.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: in che modo i backup aiutano a evitare interruzioni </strong><strong>di servizio.</strong> <br />La crittografia protegge la riservatezza ma non la disponibilità, e questo articolo tratta l’aspetto del backup che i questionari dei fornitori richiedono separatamente.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è bene conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La limitazione più rilevante riguarda l’ambito di applicazione: il modulo crittografa i volumi di avvio e quelli non di avvio sui dischi fissi di desktop e laptop, e Bitdefender afferma chiaramente che le unità rimovibili non vengono crittografate, pertanto le chiavette USB e i dischi esterni rimangono un canale aperto che deve essere gestito tramite Device Control o un prodotto separato. La copertura è limitata a Windows e macOS, poiché il modulo gestisce BitLocker, FileVault e diskutil; gli endpoint Linux e i server Linux non possono essere crittografati tramite questo modulo, e su Windows Server BitLocker non è installato di default e deve essere aggiunto da un amministratore prima che il modulo possa funzionare. Se il parco dispositivi utilizza già un prodotto di crittografia di terze parti, tali dischi devono essere completamente decrittografati con lo strumento esistente prima che GravityZone possa subentrare, il che rappresenta un vero e proprio progetto su un ambiente di grandi dimensioni piuttosto che una semplice operazione da eseguire con un clic. Due aspetti minori causano segnalazioni ricorrenti all’assistenza: il modulo non è conforme allo standard FIPS 140, il che lo esclude nei casi in cui il contratto con il cliente richieda una crittografia certificata; inoltre, l’inserimento della password pre-avvio utilizza un layout di tastiera statunitense, per cui le password contenenti caratteri presenti su un layout svizzero-tedesco, francese o italiano non verranno accettate al prompt pre-avvio, anche se sono corrette.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="clone-ssd-without-reinstalling-windows"><strong>Clonazione di un SSD senza reinstallare Windows</strong><br />Utile prima di un aggiornamento hardware, poiché un disco crittografato deve essere gestito correttamente quando si migra una macchina su un nuovo dispositivo di archiviazione.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti sull’add-on Bitdefender GravityZone Full Disk Encryption</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa succede se un utente dimentica la password di crittografia?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">GravityZone memorizza la chiave di ripristino per ogni volume crittografato nel Control Center, e un amministratore può recuperarla tramite il Recovery Manager nell’inventario di rete. L’utente legge l’ID di ripristino dalla schermata pre-avvio, l’amministratore lo cerca e restituisce la chiave, e il computer si avvia senza bisogno di reinstallare il sistema o di recarsi sul posto.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Funziona su computer privi di chip TPM?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì. Bitdefender supporta BitLocker versione 1.2 e successive sugli endpoint Windows sia con che senza Trusted Platform Module, il che è importante per i desktop meno recenti e per le macchine virtuali prive di TPM. Le eccezioni documentate sono Windows 7 e Windows Server 2008 R2, dove è richiesto un TPM di versione 1.2 o superiore.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È in grado di crittografare i sistemi Windows Server?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, ma con un prerequisito: BitLocker non fa parte dell’installazione predefinita di Windows Server e deve essere prima aggiunto come funzionalità da un amministratore. Una volta installato BitLocker, il server viene gestito dalla stessa politica delle workstation. I server Linux non possono essere crittografati tramite questo modulo in nessuna configurazione.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console" data-audience="b2b" data-count="3"> </div>