<h2>Cosa comprende ThreatDown Core Corporate?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Protezione degli endpoint</strong> – Prevenzione multistrato contro attacchi basati su firme, fileless e zero-day.<br /><strong>Valutazione delle vulnerabilità</strong> – Scansioni pianificate o su richiesta per individuare vulnerabilità del sistema operativo e delle applicazioni.<br /><strong>Blocco delle applicazioni</strong> – Blocca i programmi non autorizzati in modo che le politiche di utilizzo accettabile vengano effettivamente applicate.<br /><strong>Risposta agli incidenti</strong> – Il Linking Engine rimuove i file eseguibili del malware e ogni modifica ad essi associata.<br /><strong>Nebula Cloud Console</strong> – Un’unica console browser e un unico agente per tutti gli endpoint.<br /><strong>Importante</strong> – EDR, Rollback del ransomware e Gestione delle patch richiedono il pacchetto Advanced.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di ThreatDown Core Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ThreatDown Core Corporate è il pacchetto base della gamma ThreatDown, la linea aziendale che Malwarebytes ha rinominato da Malwarebytes for Business nel novembre 2023. Ogni dispositivo protetto esegue un unico agente ed è gestito centralmente dalla console Nebula basata su cloud, oppure da OneView se l’ambiente è gestito da un fornitore di servizi gestiti.<br /><br /> <strong>Un unico agente</strong> – Copre workstation Windows, dispositivi macOS e server Linux.<br /><strong>Pulizia più rapida</strong> – La correzione automatica rimuove i residui che causano infezioni ripetute.<br /><strong>Meno ticket di assistenza</strong> – Il blocco delle applicazioni impedisce l’accesso di software indesiderato ai dispositivi aziendali.<br /><strong>Priorità chiare per le patch</strong> – I risultati della scansione indicano quali macchine richiedono attenzione prioritaria.<br /><strong>Controllo centralizzato delle politiche</strong> – Un’unica politica sostituisce la configurazione manuale su ogni singolo endpoint.<br /><strong>Punteggio Security Advisor</strong> – Il punteggio della console evidenzia i punti deboli della configurazione.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Perché Windows Defender da solo non basta</strong><br />Spiega dove si ferma la protezione integrata in Windows e cosa aggiunge un prodotto per endpoint gestito centralmente.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">A quali dimensioni aziendali è adatto ThreatDown Core Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Core Corporate è adatto alle organizzazioni che necessitano di una prevenzione del malware gestita e uniforme su un parco di workstation e che possono accettare che l’analisi a posteriori di un incidente sia limitata. Quando un’azienda deve ricostruire come si è svolto un attacco, o deve dimostrare di poter ripristinare i file crittografati, Core raggiunge i propri limiti e il pacchetto Advanced diventa la scelta più realistica.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cronologia dei rilevamenti per l'analisi degli incidenti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Di solito</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Obbligatorio</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In parte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">ThreatDown Core Corporate soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere; pertanto, la maggior parte degli acquirenti di un pacchetto endpoint di base ne è interessata solo indirettamente, tramite i propri clienti o i contratti stipulati. Coloro che ne sono interessati devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, il che significa che la scoperta stessa deve avvenire rapidamente e deve essere documentata. Core Corporate supporta questo primo passo: la console Nebula genera avvisi per le minacce bloccate e messe in quarantena, registra le azioni correttive eseguite dal Linking Engine e produce report esportabili che mostrano cosa è stato rilevato, su quale dispositivo e quando. Ciò che Core non supporta è la parte del rapporto che descrive come l’attacco sia penetrato e si sia diffuso, poiché il modulo di rilevamento e risposta degli endpoint, il monitoraggio delle attività sospette e la cronologia estesa dei rilevamenti fanno parte solo del pacchetto «Advanced» e di quelli superiori. Core non dispone inoltre di un sistema di applicazione automatica delle patch, pertanto una vulnerabilità segnalata deve comunque essere risolta tramite un altro strumento o manualmente. La presente descrizione costituisce una panoramica del prodotto e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi al proprio consulente legale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">ThreatDown Core Corporate soddisfa i requisiti della normativa europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto software garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio a livello organizzativo piuttosto che uno strumento specifico. La NIS 2 richiede categorie di misure quali analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa (compresi backup e gestione delle crisi), sicurezza della catena di approvvigionamento, sicurezza nell’acquisizione e nella manutenzione (compresa la gestione delle vulnerabilità), igiene informatica di base, controllo degli accessi e uso della crittografia. Core Corporate contribuisce a tre di questi aspetti: l’igiene informatica attraverso la prevenzione multistrato del malware su ogni dispositivo gestito, la gestione delle vulnerabilità tramite scansioni programmate che identificano i componenti obsoleti del sistema operativo e delle applicazioni, e l’aspetto tecnico della gestione degli incidenti attraverso la correzione automatica e un registro centrale degli avvisi. Non apporta alcun contributo alla continuità operativa e al backup, né al controllo degli accessi o alla crittografia, né alla sicurezza della catena di fornitura; inoltre, il suo contributo alla gestione delle vulnerabilità si limita alla segnalazione, poiché il pacchetto non è in grado di installare le patch. Gli acquirenti che necessitano di un ciclo completo di gestione delle vulnerabilità all’interno dello stesso prodotto, anziché documentato e affidato a un processo separato, dovrebbero prendere in considerazione il pacchetto Advanced, che include la gestione delle patch.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>I migliori programmi antivirus per Windows 2025</strong><br />Confronta i prodotti di protezione attualmente disponibili per Windows e mostra quali criteri li distinguono effettivamente nella pratica.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">ThreatDown Core Corporate è d’aiuto con i questionari di sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, ma solo per la sezione relativa alla prevenzione e all’igiene delle risorse di un questionario tipico. Core Corporate consente di indicare che la protezione anti-malware è implementata su tutti gli endpoint gestiti, che è amministrata centralmente anziché lasciata agli utenti, che le applicazioni non autorizzate possono essere bloccate tramite policy, che le scansioni delle vulnerabilità vengono eseguite secondo una pianificazione definita e che la rimozione del malware è automatizzata e registrata. Dal punto di vista del fornitore, Malwarebytes possiede una certificazione ISO 27001 e un attestato SOC 2 che copre sicurezza, disponibilità e riservatezza, e rende disponibili tali report nell’ambito di un accordo di non divulgazione firmato, il che risponde alle domande relative alla garanzia da parte di terzi che molti questionari ora includono. Le domande a cui Core non è in grado di rispondere sono altrettanto specifiche: non è previsto un monitoraggio 24 ore su 24, 7 giorni su 7; non vengono conservati dati di telemetria di rilevamento per la ricostruzione forense; non è previsto l’isolamento degli endpoint; non è prevista la distribuzione di patch con tempi di risoluzione misurabili; non è prevista la crittografia degli endpoint; non è prevista l’autenticazione a più fattori; non è previsto il filtraggio delle e-mail e non è prevista alcuna funzionalità di backup o ripristino. Se un questionario vi boccia su questi punti, passare a un livello superiore all’interno della stessa famiglia è solitamente più economico e semplice che aggiungere un secondo fornitore: Advanced colma le lacune relative al rilevamento, al rollback e all’applicazione delle patch nella stessa console e con lo stesso agente, mentre Elite aggiunge il monitoraggio gestito 24 ore su 24, 7 giorni su 7. La crittografia, l’autenticazione a più fattori e il backup esulano completamente dalla gamma ThreatDown e richiederanno sempre un prodotto separato.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra ThreatDown Core e ThreatDown Advanced?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale è che Advanced aggiunge Endpoint Detection and Response e, con essa, il "Ransomware Rollback" di sette giorni che ripristina i file crittografati durante un attacco. Core previene e ripulisce, ma una volta che qualcosa riesce a passare non è in grado di mostrare il percorso dell’attacco né di tornare indietro nel tempo. La seconda differenza è altrettanto importante nel lavoro quotidiano: Core segnala le vulnerabilità e Advanced le corregge, ed è proprio questo il punto in cui la gestione delle vulnerabilità smette di essere un elenco che qualcuno deve elaborare manualmente. Advanced aggiunge anche il Managed Threat Hunting, in cui gli avvisi vengono correlati alle informazioni sulle minacce e solo quelli critici vengono segnalati a un livello superiore con indicazioni su come rispondere. Entrambi i pacchetti utilizzano lo stesso agente unico e la stessa console, quindi un aggiornamento successivo non comporta la necessità di reinstallare nulla.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funzionalità</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ThreatDown Core</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ThreatDown Advanced</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Protezione degli endpoint</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Valutazione delle vulnerabilità</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Blocco delle applicazioni</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Risposta agli incidenti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Rilevamento e risposta sugli endpoint</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ripristino post-ransomware</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gestione delle patch</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ricerca gestita delle minacce</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il punto più rilevante per gli acquirenti svizzeri ed europei riguarda la sede di archiviazione dei dati della console. ThreatDown gestisce un data center europeo per Nebula, ma secondo il produttore ciò vale solo per i clienti con sede nell’UE i cui account siano stati attivati dopo il 3 agosto 2026 e riguarda solo un numero limitato di account, mentre la maggior parte degli tenant opera nel data center standard. Gli acquirenti svizzeri non rientrano automaticamente in questo ambito; pertanto, se la sede di trattamento dei dati è rilevante per i vostri contratti, verificate prima dell’implementazione a quale data center è assegnato il vostro tenant: l’indirizzo di accesso alla console lo indica. La console stessa è basata sul cloud, il che esclude il prodotto per le organizzazioni che richiedono una piattaforma di gestione on-premise o air-gapped. La copertura è il secondo aspetto che determina acquisti aggiuntivi: la licenza per workstation non copre i server, che vengono concessi in licenza tramite ThreatDown for Server, mentre i dispositivi mobili richiedono il prodotto Mobile Security separato, sebbene tutti siano gestiti nella stessa console. Le installazioni di Windows Server Core e le VDI non persistenti non sono supportate dall’agente, mentre il filtraggio DNS, la sicurezza e-mail e il supporto Premium rimangono componenti aggiuntivi a pagamento in ogni pacchetto.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: in che modo i backup aiutano a evitare interruzioni </strong><strong>di servizio.</strong> <br />Spiega perché un backup funzionante rimane necessario anche con una protezione degli endpoint già in atto, poiché Core non dispone di rollback in caso di ransomware.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su ThreatDown Core Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">ThreatDown Core Corporate protegge sia i server che le workstation?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’agente ThreatDown funziona su Windows Server dalla versione 2016 alla 2025 e su un’ampia gamma di distribuzioni server Linux, tra cui Red Hat Enterprise Linux, Ubuntu LTS, Debian, SUSE Linux Enterprise Server, Alma Linux e Rocky Linux. I server, tuttavia, sono coperti da licenza tramite il prodotto separato ThreatDown for Server, quindi un pacchetto per workstation da solo non li copre. Una volta attivata la licenza, entrambi appaiono nella stessa console.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra le console Nebula e OneView?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nebula è la console a tenant singolo utilizzata dalle aziende che gestiscono il proprio ambiente. OneView è la console multi-tenant destinata ai fornitori di servizi gestiti che devono passare da un ambiente cliente all’altro con un unico accesso. L’agente sull’endpoint è identico in entrambi i casi.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sistemi operativi client supporta l’agente ThreatDown?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Per quanto riguarda le workstation, l'agente supporta Windows 11, compresi i dispositivi ARM, e Windows 10 dalla versione 1607 in poi, oltre a macOS da Big Sur 11 fino a Tahoe 26 sia su hardware Intel che Apple Silicon. Le versioni precedenti di Windows possono comunque essere protette tramite un programma di installazione legacy che continua a ricevere aggiornamenti di protezione, ma non nuove funzionalità.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>