<h2>Cosa include Sophos Central Intercept X Advanced?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Console Sophos Central</strong> – Gestione basata su cloud di policy, avvisi e report, senza necessità di server.<br /> <strong>CryptoGuard anti-ransomware</strong> – Rileva la crittografia dannosa e ripristina automaticamente i file compromessi.<br /> <strong>Rilevamento basato sul deep learning</strong> – Identifica il malware sconosciuto in base agli attributi dei file senza aggiornamenti delle firme.<br /> <strong>Prevenzione degli exploit</strong> – Blocca le tecniche di exploit che prendono di mira browser, Office e plug-in.<br /> <strong>Controllo di applicazioni e dispositivi</strong> – Limita l’uso di unità USB, applicazioni indesiderate e categorie web in base alle politiche.<br /> <strong>Importante</strong> – La ricerca delle minacce EDR e la risposta in tempo reale richiedono Sophos EDR.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di Sophos Central Intercept X Advanced?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sophos Central Intercept X Advanced è un prodotto di protezione degli endpoint gestito nel cloud per workstation Windows e macOS, amministrato interamente tramite la console web Sophos Central. Sophos commercializza ora questa licenza con il nome Sophos Endpoint; pertanto, preventivi, listini prezzi e documenti di rinnovo potrebbero riportare il nome più recente, mentre i negozi online e i risultati di ricerca continuano a utilizzare Intercept X Advanced.<br /><br /> <strong>Nessun server di gestione </strong><span>– L</span>e politiche e gli avvisi vengono applicati dall’infrastruttura cloud ospitata da Sophos.<br /> <strong>Ripristino in caso di ransomware </strong><span>– I</span> file crittografati vengono ripristinati alla versione precedente senza ricorrere ai backup.<br /> <strong>Rilevamento senza firme </strong><span>– I</span>l nuovo malware viene intercettato prima dell’arrivo dei file di definizioni giornalieri.<br /> <strong>Regione dei dati selezionabile </strong><span>– I</span> dati dell’account rimangono permanentemente nella regione selezionata.<br /> <strong>Integrazione con il firewall</strong> <span>– </span>Security Heartbeat condivide lo stato di integrità degli endpoint con i firewall Sophos.<br /> <strong>Installazione con un unico agente </strong><span>– U</span>n unico programma di installazione per Windows o macOS copre tutti i componenti inclusi nella licenza.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Spiega dove la protezione integrata di Windows risulta carente e cosa aggiunge un prodotto dedicato agli endpoint.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto Sophos Central Intercept X Advanced?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fattore chiave non è il numero di dipendenti, ma la presenza all’interno dell’organizzazione di una persona in grado di indagare su un allarme. Questa edizione previene gli attacchi e li segnala; tuttavia, non offre la possibilità di eseguire ricerche retrospettive nei dati storici di telemetria. La gestione è esclusivamente basata sul cloud, quindi non esiste una versione della console on-premise da prendere in considerazione.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Aziende di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grandi imprese</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Requisiti di rendicontazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza per i grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Frequentemente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Richiede un EDR per la ricerca delle minacce</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Con EDR</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Sophos Central Intercept X Advanced soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche — quali fornitori di energia e acqua potabile, aziende di trasporto, ospedali elencati, centri dati e amministrazioni cantonali e comunali — non a tutte le aziende svizzere. A partire dal 1° aprile 2025, queste organizzazioni dovranno segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dal rilevamento, con ulteriori 14 giorni a disposizione per completare la segnalazione. Intercept X Advanced supporta questa scadenza in modo specifico: la console Sophos Central registra ogni rilevamento con un timestamp, il dispositivo interessato e il file o il processo coinvolto — che è il minimo richiesto per presentare una segnalazione iniziale entro i termini previsti. Ciò che non fornisce, tuttavia, sono le informazioni necessarie per il follow-up entro 14 giorni, poiché ricostruire come un aggressore sia penetrato nel sistema e quali altre risorse siano state compromesse richiede dati storici di telemetria e funzionalità di ricerca delle minacce disponibili in Sophos EDR o Sophos XDR. Inoltre, non copre i flussi di lavoro di segnalazione, le responsabilità o i percorsi di escalation, che sono di natura organizzativa e devono essere definiti per iscritto prima che si verifichi un incidente. La presente descrizione illustra le funzionalità del prodotto e non costituisce un parere legale; per determinare se la vostra organizzazione sia soggetta a tale obbligo, è necessario consultare un consulente legale qualificato.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Sophos Central Intercept X Advanced soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto software può rendere un’organizzazione conforme alla Direttiva NIS 2, poiché la direttiva riguarda la governance, i processi e la responsabilità piuttosto che gli strumenti. La Direttiva NIS 2 richiede alle entità essenziali e importanti di implementare misure di gestione del rischio in categorie definite, tra cui la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, il controllo degli accessi, la crittografia, nonché misure di sicurezza informatica di base e formazione. Intercept X Advanced contribuisce alla gestione degli incidenti attraverso il rilevamento, il blocco e la segnalazione tramite la console, nonché alle misure di sicurezza informatica di base attraverso politiche di controllo delle applicazioni, dei dispositivi e del web applicate centralmente a ogni dispositivo gestito. Non contribuisce alla continuità operativa e alla gestione dei backup, poiché il rollback di CryptoGuard annulla un tentativo di crittografia su un dispositivo attivo e non costituisce un backup. Inoltre, non copre la sicurezza della catena di approvvigionamento, la crittografia o la formazione sulla consapevolezza, e i tempi di notifica degli incidenti richiesti dalla direttiva richiedono un livello di approfondimento investigativo che questa edizione non fornisce. Gli obblighi relativi all’approvazione da parte dei dirigenti, alla supervisione e alla formazione del personale rimangono interamente a carico dell’organizzazione.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Sophos Central Intercept X Advanced aiuta a compilare i questionari sulla sicurezza richiesti dai grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In una certa misura, e i risultati sono prevedibili. Questa edizione fornisce risposte chiare alle voci relative alla protezione degli endpoint contro il malware, al fatto che la protezione sia gestita e applicata centralmente, al controllo sui supporti rimovibili e sull’esecuzione delle applicazioni, nonché alla capacità di dimostrare lo stato di protezione per ciascun dispositivo tramite un report della console. Tuttavia, non affronta le domande che in genere seguono: se la telemetria di sicurezza venga conservata per un periodo definito, se sia possibile indagare retrospettivamente su un incidente, se venga applicata la crittografia del disco e se questa sia recuperabile centralmente, se siano coperti i server e gli account di posta elettronica e se il software di terze parti venga aggiornato a intervalli regolari. Ciascuna di queste funzionalità è coperta da un abbonamento Sophos separato, piuttosto che essere una funzionalità mancante in questo prodotto. Se molte di queste vengono identificate come lacune, la migrazione a Sophos EDR colma le lacune relative alla telemetria e alle indagini in un unico passaggio e mantiene tutto in un’unica console, il che è in genere più veloce da documentare e più conveniente da gestire rispetto all’aggiunta di un secondo fornitore con il proprio agente, la propria console e il proprio formato di reportistica.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra Intercept X Advanced e Sophos EDR?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’unica differenza fondamentale è che Intercept X Advanced può bloccare un attacco ma non è in grado di spiegarlo a posteriori. Entrambi utilizzano lo stesso motore di prevenzione e lo stesso agente, quindi la qualità del rilevamento sul dispositivo è identica. Sophos EDR aggiunge indagini guidate, dati storici ricercabili e risposta remota in tempo reale: ciò che un revisore o un assicuratore intende per “capacità di indagine sugli incidenti”. Sophos XDR si colloca al di sopra dell’EDR e raccoglie dati di telemetria da firewall, posta elettronica e altre fonti, il che risulta vantaggioso solo nella gestione di più endpoint.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funzionalità</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Intercept X Advanced</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sophos EDR</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Deep learning, prevenzione di exploit e ransomware</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Controllo di applicazioni, dispositivi e web</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Indagine guidata sulle minacce</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ricerca nei dati storici degli endpoint</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Intervento remoto in tempo reale su un dispositivo</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Telemetria da firewall e posta elettronica</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Sophos XDR</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell'acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Questa licenza copre solo le workstation Windows e macOS: i programmi di installazione di Sophos Endpoint sono disponibili per Windows e macOS, mentre i computer e i server Linux sono concessi in licenza e installati come Sophos Endpoint - Server. I dispositivi che eseguono Windows 7, Windows 8.1, Windows 10 a 32 bit o distribuzioni Linux precedenti richiedono l’add-on separato Sophos Endpoint for Legacy Platforms; senza di esso, gli aggiornamenti inizieranno a fallire e la console segnalerà il dispositivo come non conforme. La gestione avviene esclusivamente nel cloud, senza alcuna opzione di console on-premise, e la regione di archiviazione dei dati per l’account viene selezionata una sola volta durante la creazione dell’account; in seguito, i dati dei clienti rimangono vincolati a quella regione e non possono essere spostati; pertanto, un acquirente svizzero o europeo dovrebbe selezionare la Germania o l’Irlanda durante la configurazione, piuttosto che scoprire questa restrizione in un secondo momento. La limitazione che più spesso porta a un acquisto successivo è la mancanza di un livello di rilevamento e risposta, poiché la prevenzione senza “threat hunting” implica che un avviso possa essere chiuso ma non spiegato. La crittografia completa del disco, i dispositivi mobili, la protezione della posta elettronica e la gestione delle patch sono prodotti separati, anziché politiche che possono essere abilitate all’interno di questa licenza.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: in che modo i backup aiutano a prevenire le interruzioni del servizio</strong> <br />Spiega perché il ripristino a uno stato precedente in caso di ransomware su un dispositivo attivo non può sostituire un processo collaudato di backup e ripristino.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su Sophos Central Intercept X Advanced</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Intercept X Advanced è lo stesso prodotto di Sophos Endpoint?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì. Sophos ha ritirato il marchio di prodotto Intercept X e ora commercializza questa licenza come Sophos Endpoint, pur mantenendo al suo interno le tecnologie di Intercept X. L’agente, la console e le politiche esistenti rimangono invariati, quindi la differenza pratica è il nome che appare sui preventivi e sui documenti di rinnovo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Questa licenza protegge i computer Linux?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Sophos fornisce programmi di installazione per endpoint per Windows e macOS, mentre l’agente per Linux viene distribuito tramite il componente lato server di Sophos Central. Per proteggere un computer Linux è quindi necessario acquistare la protezione per server, anche quando tale computer viene utilizzato come workstation.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Dove vengono archiviati i dati di Sophos Central?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nella regione selezionata al momento della creazione dell’account Sophos Central. Sophos opera in regioni quali Germania, Irlanda, Stati Uniti, Canada, Australia, Giappone, India e Brasile; i dati dei clienti sono associati alla regione scelta e non possono essere trasferiti in un’altra regione in un secondo momento. Per i clienti svizzeri ed europei, ciò rende la scelta della regione al momento della configurazione una decisione che vale la pena documentare.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-edr,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-edr,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-edr,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-edr,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>