<h2>Cosa comprende il componente aggiuntivo Bitdefender XDR Sensor Network?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Apparecchio Network Sensor</strong> – Apparecchio virtuale che analizza il traffico replicato da una porta dello switch.<br /> <strong>Rilevamento dei movimenti laterali</strong> – Segnala gli aggressori che si diffondono tra i sistemi all’interno della rete.<br /> <strong>Esfiltrazione e scansione</strong> – Rileva i dati in uscita dalla rete, le scansioni delle porte e gli attacchi di forza bruta.<br /> <strong>Visibilità dei dispositivi non gestiti</strong> – Copre i dispositivi IoT e quelli privi di un agente installato.<br /> <strong>Scansione attiva della rete</strong> – Individua le porte aperte, le applicazioni in esecuzione e le vulnerabilità CVE note.<br /> <strong>Importante</strong> – Solo add-on, richiede GravityZone Business Security Enterprise come base.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi del complemento Bitdefender XDR Sensor Network?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’add-on Bitdefender XDR Sensor Network è un’estensione della licenza per GravityZone XDR che convoglia i dati telemetrici del traffico di rete nello stesso motore di correlazione che già elabora gli eventi degli endpoint. Funziona come appliance virtuale ed è configurato e monitorato centralmente dal GravityZone Control Center, insieme a tutti gli altri sensori.<br /> <br /><strong>Console centrale</strong> – Configurato e monitorato dallo stesso GravityZone Control Center.<br /> <strong>Incidenti correlati</strong> – Gli avvisi di rete si uniscono agli eventi degli endpoint in un’unica cronologia degli attacchi.<br /> <strong>Copertura dei punti ciechi</strong> – Rileva stampanti, telecamere e sistemi legacy non raggiungibili dagli agenti.<br /> <strong>Triage più rapido</strong> – Gli analisti visualizzano il percorso di rete invece di doverlo ricostruire.<br /> <strong>Integrazione guidata</strong> – Il sensore viene collegato tramite una configurazione passo-passo dalla console.<br /> <strong>Gestione multi-tenant</strong> – I fornitori di servizi configurano tutti i sensori da un’unica console.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Perché la protezione integrata lascia delle lacune di rilevamento che un’architettura di sicurezza a più livelli deve colmare.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto l’add-on Bitdefender XDR Sensor Network?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fattore decisivo non è il numero di dipendenti, ma se i vostri switch sono in grado di replicare il traffico e se qualcuno esamina effettivamente gli incidenti risultanti. Un’azienda con una rete piatta, switch non gestiti e nessuno di turno per gli avvisi pagherà per una telemetria che nessuno legge.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza da parte di grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Switch gestito con porta mirror</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Di solito</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è compatibile con</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">L'add-on Bitdefender XDR Sensor Network soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, ad esempio fornitori di energia e acqua, aziende di trasporto e amministrazioni cantonali e comunali, non a tutte le aziende svizzere. A partire dal 1° aprile 2025, tali gestori dovranno segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta; ciò significa che il conteggio del tempo inizia al momento del rilevamento e non al momento del contenimento. Il Network Sensor supporta tale scadenza in modo concreto: registra la data e l’ora dei movimenti laterali, delle scansioni delle porte e dei tentativi di esfiltrazione e li inserisce nella cronologia degli incidenti di GravityZone, in modo che sia possibile rispondere alle domande su quando è iniziato un attacco e quali sistemi abbia raggiunto entro il termine previsto per la segnalazione. Non copre il resto dell’obbligo, poiché non determina se un incidente sia segnalabile, non genera una notifica al BACS, non rileva il traffico che non viene mai replicato su di esso e non sostituisce un processo di escalation interno con responsabilità ben definite. Il presente testo costituisce una descrizione del prodotto e non una consulenza legale; pertanto, è necessario chiarire con i propri consulenti legali se la propria organizzazione sia soggetta all’obbligo di segnalazione.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il componente aggiuntivo Bitdefender XDR Sensor Network soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio organizzativo e la responsabilità del management piuttosto che le funzionalità del software. La direttiva NIS 2 richiede ai soggetti interessati di attuare misure che coprano l’analisi dei rischi, la gestione degli incidenti, la continuità operativa e la gestione delle crisi, la sicurezza della catena di approvvigionamento, la sicurezza delle reti e dei sistemi informativi, nonché procedure per verificare l’effettiva efficacia di tali misure. Il Network Sensor contribuisce a due di queste aree: rileva gli attacchi visibili nel traffico di rete e fornisce le prove correlate di cui la gestione degli incidenti ha bisogno per dimostrare come un’intrusione si sia propagata nell’ambiente. Non contribuisce in alcun modo alla continuità operativa, al backup e al ripristino, alla valutazione dei fornitori, alla formazione del personale o alla governance, e non fornisce alcun flusso di lavoro per gli obblighi di notifica imposti dalla direttiva. I soggetti interessati dovrebbero considerarlo come una fonte di rilevamento all’interno di un sistema di gestione più ampio, non come una misura di conformità a sé stante.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: in che modo i backup aiutano a evitare interruzioni </strong><strong>di servizio.</strong> <br />Come la pianificazione del backup e del ripristino copre l’aspetto della continuità operativa che un sensore di rilevamento non può garantire.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il componente aggiuntivo Bitdefender XDR Sensor Network è utile per i questionari sulla sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, ma solo per la sezione relativa al rilevamento di rete di un questionario. Risponde a domande quali: se il traffico interno viene monitorato per individuare movimenti laterali, se viene rilevata l’esfiltrazione di dati, se i dispositivi privi di un agente di sicurezza sono visibili, se i rilevamenti di rete sono correlati agli eventi degli endpoint e se è possibile produrre una cronologia degli incidenti su richiesta. Non risponde a nessuna delle domande relative ai livelli di patch, alla crittografia del disco, ai test di backup e ripristino, all’autenticazione a più fattori, alla gestione degli accessi privilegiati, alla formazione sulla sicurezza, ai test di penetrazione o alla valutazione dei fornitori, e non genera alcuna prova a riguardo; pertanto, un questionario che non supera la verifica su questi punti continuerà a non superarla anche dopo questo acquisto. Laddove si riscontrano tali lacune, estendere la stessa famiglia GravityZone con i moduli corrispondenti, ad esempio la gestione delle patch o la gestione della crittografia, è solitamente più economico e più veloce da documentare rispetto all’aggiunta di un secondo fornitore, poiché le esportazioni provengono da un’unica console anziché da due.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra l’XDR Network Sensor e gli altri componenti aggiuntivi per sensori XDR?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale sta nella fonte dei dati: il Network Sensor è l’unico sensore che legge il traffico di rete grezzo, il che lo rende l’unico in grado di rilevare dispositivi privi di agente e senza un account cloud associato. I sensori di identità, cloud e produttività leggono i log degli eventi dalle piattaforme già in uso, quindi si connettono in pochi minuti senza intervenire sulla rete, mentre il Network Sensor richiede un’appliance virtuale e una porta dello switch in mirroring. Ogni categoria di sensori è concessa in licenza come componente aggiuntivo a sé stante, oltre alla licenza base di GravityZone, quindi l’acquisto di uno non include gli altri. Tutti alimentano lo stesso motore di correlazione, motivo per cui i sensori vengono solitamente aggiunti nell’ordine in cui si trova effettivamente il punto cieco.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Aspect</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sensore di rete</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sensori di identità</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sensori per app di produttività</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Fonte dei dati</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Traffico di rete replicato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Active Directory, Entra ID, Intune</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Office 365, Google Workspace</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Distribuzione</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Apparecchio virtuale</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Connessione tramite agente o diretta</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Connessione diretta</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Rileva i movimenti laterali</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Copre i dispositivi senza agente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Licenza aggiuntiva separata</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell'acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il sensore analizza solo il traffico che gli viene effettivamente replicato, pertanto uno switch senza una porta mirror o SPAN configurata non produce alcun rilevamento, e il traffico tra due macchine virtuali sullo stesso host rimane invisibile a meno che anche quel traffico non venga replicato. Si tratta di un componente di rilevamento e visibilità piuttosto che di un dispositivo di blocco in linea, poiché il blocco degli attacchi di rete sulla macchina stessa rimane compito di Network Attack Defense all’interno dell’agente endpoint. L’add-on è concesso in licenza separatamente da GravityZone Business Security Enterprise, quindi un’azienda che utilizza solo la protezione degli endpoint non può attivarlo senza la base XDR sottostante. Il costo aggiuntivo più comune non è la licenza, ma quello relativo alla rete: l’aggiunta di uno switch gestito, di una porta mirror o di un secondo dispositivo per una sede remota, in modo che i segmenti di interesse siano effettivamente visibili.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti sul componente aggiuntivo Bitdefender XDR Sensor Network</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Dove viene configurato e monitorato il sensore di rete?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">I sensori vengono gestiti nella pagina “Sensors Management” (Gestione sensori) nella sezione “Configuration” (Configurazione) del GravityZone Control Center, dove viene visualizzato lo stato di integrazione di ciascun sensore. GravityZone invia inoltre notifiche via e-mail relative allo stato di integrazione, indicando lo stato nell’oggetto, in modo che un sensore che ha smesso di trasmettere dati possa essere individuato senza aprire la console.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il Network Sensor richiede un agente sui dispositivi monitorati?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No, ed è proprio questo il punto. L’appliance legge il traffico rispecchiato, quindi stampanti, telecamere, sistemi di controllo degli edifici e macchine legacy che non possono eseguire un agente endpoint generano comunque rilevamenti, mentre gli endpoint gestiti ottengono una seconda visione dello stesso evento che il motore di correlazione può abbinare alla loro attività di processo.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-nis2" data-audience="b2b" data-count="3"> </div>