<h2>Cosa include WithSecure Client Security for Linux Corporate?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Scansione in tempo reale</strong> – Esegue la scansione dei file all'apertura, alla chiusura e all'esecuzione all'interno dei percorsi configurati.<br /><strong>Scansioni manuali e pianificate</strong> – Scansioni complete del sistema avviabili da Policy Manager, dalla shell o tramite pianificazione settimanale.<br /><strong>Controllo dell'integrità (HIPS)</strong> – Blocca le baseline firmate crittograficamente o segnala le modifiche ai file protetti.<br /><strong>Scansione di PUA e archivi</strong> – Rileva le applicazioni indesiderate ed esegue la scansione all’interno di archivi ZIP, RAR e TAR.<br /><strong>Pacchetti di aggiornamento offline</strong> – Gli archivi di contenuti e aggiornamenti mantengono aggiornati gli host Linux isolati dalla rete (air-gapped) senza connessione a Internet.<br /><strong>Importante</strong> – Non include EDR né gestione delle patch; l’attuale guida amministrativa non menziona alcun modulo firewall.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di WithSecure Client Security for Linux Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Client Security for Linux Corporate è commercializzato come licenza client Linux di WithSecure Linux Security 64, parte della suite on-premise WithSecure Business Suite e gestita centralmente tramite WithSecure Policy Manager. La linea di prodotti era precedentemente commercializzata come F-Secure Linux Security, prima che la divisione aziendale di F-Secure fosse rinominata WithSecure nel 2022.<br /><br /> <strong>Una sola policy, molti host</strong> – I percorsi di scansione, le esclusioni e le azioni relative al malware vengono impostati una sola volta per ogni dominio di Policy Manager.<br /><strong>Avvisi di manomissione per gli amministratori</strong> – L’aggiunta di account utente o la sostituzione di file binari di sistema attivano un avviso per l’amministratore.<br /><strong>Compatibile con i gestori di pacchetti</strong> – La baseline si aggiorna automaticamente dopo le installazioni tramite apt o dnf, evitando falsi allarmi di manomissione.<br /><strong>Tempistica di aggiornamento controllata</strong> – Gli aggiornamenti vengono applicati all’arrivo, giornalmente, settimanalmente oppure l’host rimane ancorato a una versione testata.<br /><strong>Registri degli eventi compatibili con Syslog</strong> – I servizi registrano i log su journal e syslog; Policy Manager inoltra gli avvisi ai server syslog.<br /><strong>Percorso di migrazione verso Elements</strong> – Uno strumento di migrazione integrato trasferisce gli host gestiti alla console cloud WithSecure Elements.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto WithSecure Client Security for Linux Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">È l’infrastruttura a determinare l’idoneità più che il numero di dipendenti. I pacchetti di installazione vengono creati in WithSecure Policy Manager, quindi il prodotto è adatto alle organizzazioni che già utilizzano, o sono disposte a utilizzare, un server Policy Manager on-premise, in genere insieme a WithSecure Client Security su Windows. Per una piccola azienda sprovvista di una propria infrastruttura server, è solitamente più indicata una console gestita nel cloud. Le organizzazioni più grandi con esigenze di rilevamento e risposta necessitano di una soluzione EDR oltre a questo prodotto.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di rendicontazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Solo eccezioni</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionali</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Comune</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">EDR su host Linux</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Opzionale</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso richiesto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Previsto</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Con Policy Manager</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Plus EDR</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">A partire dal 1° aprile 2025, la revisione della Legge sulla sicurezza dell’informazione obbliga i gestori di infrastrutture critiche, quali i settori dell’energia, della sanità, della finanza, dei trasporti e di alcuni rami della pubblica amministrazione, a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. La maggior parte delle aziende private al di fuori di questi settori non è direttamente interessata, ma spesso riceve requisiti analoghi dai clienti che ne fanno parte. Sugli host Linux, WithSecure Client Security for Linux Corporate supporta la parte relativa al rilevamento di tale obbligo: la scansione in tempo reale, gli avvisi di verifica dell’integrità, la registrazione della scansione dell’access.log e l’inoltro dei syslog da Policy Manager forniscono una registrazione con indicazione dell’ora di ciò che è stato rilevato su quale host. Non invia segnalazioni al BACS, non ricostruisce una catena di attacchi come fa l’EDR e non è in grado di valutare se un incidente soddisfi la soglia di segnalazione. Queste informazioni non sostituiscono la consulenza legale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate soddisfa i requisiti della normativa europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto rende un'azienda conforme alla direttiva NIS 2, poiché la direttiva richiede una gestione organizzativa del rischio piuttosto che uno strumento specifico. La direttiva indica categorie di misure che includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, la cyberigiene e la formazione, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Sugli host Linux, WithSecure Client Security for Linux Corporate contribuisce alla gestione degli incidenti e alla cyberigiene di base attraverso il rilevamento di malware, il rilevamento di manomissioni sui file protetti e politiche applicate a livello centrale. Non copre né il backup, né la gestione delle vulnerabilità o delle patch, né la crittografia, né il controllo degli accessi, né l’autenticazione a più fattori, e non raccoglie dati di telemetria EDR per le indagini sugli incidenti. Tali misure richiedono prodotti e processi separati.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate è utile per i questionari sulla sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In parte: risponde alle domande del questionario relative alla protezione da malware su Linux, ma non a quelle relative al rilevamento e alla risposta. È possibile confermare che i sistemi Linux eseguono un anti-malware gestito centralmente con scansione in tempo reale, che i file di sistema critici sono protetti dal monitoraggio dell’integrità dei file, che le impostazioni delle politiche possono essere bloccate in modo che gli utenti non possano disattivare la protezione e che gli eventi di sicurezza raggiungano un sistema syslog o SIEM. Non è possibile confermare la presenza di EDR o il monitoraggio continuo degli host Linux, la gestione delle patch e delle vulnerabilità, la crittografia del disco, l’autenticazione a più fattori o il backup, poiché il prodotto non include nessuna di queste funzionalità. Se un cliente richiede l’EDR su Linux, la soluzione solitamente più economica consiste nel migrare gli stessi host a WithSecure Elements utilizzando lo strumento di migrazione integrato, piuttosto che eseguire l’agente di un secondo fornitore in aggiunta a questo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Con le impostazioni predefinite, la scansione in tempo reale non analizza alcun file, pertanto è necessario definire i percorsi in Policy Manager prima che l’implementazione possa effettivamente proteggere qualsiasi cosa. I pacchetti di installazione vengono creati in WithSecure Policy Manager e l’attuale versione a 64 bit non dispone di un’interfaccia utente web, pertanto la configurazione richiede un Policy Manager on-premise. Sono supportate solo le distribuzioni a 64 bit ancora supportate dal proprio fornitore, e la copertura ARM64 è più limitata rispetto a quella AMD64: SUSE Linux Enterprise Server 15 e Ubuntu 20.04, ad esempio, sono elencate solo per AMD64. I listini prezzi al dettaglio includono anche una licenza separata per Server Security for Linux, quindi verificate quale tipo di licenza è necessario per i vostri server prima di effettuare l’ordine. L’acquisto successivo più frequente è l’EDR, che su Linux richiede un abbonamento a WithSecure Elements anziché questa licenza Business Suite.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su WithSecure Client Security for Linux Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Client Security for Linux Corporate esegue la scansione delle condivisioni di rete?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì. La scansione in tempo reale copre i file su dischi locali, supporti rimovibili e unità di rete, e il controllo di integrità supporta pienamente NFS e CIFS oltre a Ext4, ZFS e Btrfs. La scansione dei file sui file system di rete richiede più tempo rispetto alla scansione locale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Gli amministratori locali possono sovrascrivere le impostazioni centrali?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Per impostazione predefinita, le impostazioni modificate localmente con lo strumento lsctl hanno la precedenza sui valori di Policy Manager. Un’impostazione bloccata in Policy Manager viene sempre applicata e non può essere modificata localmente, mentre un’opzione di policy separata controlla se gli utenti possono arrestare i servizi del prodotto.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il prodotto richiede l’accesso a Internet?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le ricerche di reputazione basate sul cloud richiedono una connessione a Internet e l’accesso a tutti gli indirizzi del dominio fsapi.com. Quando il prodotto non riesce a raggiungere Policy Manager per gli aggiornamenti, ricorre direttamente ai server di aggiornamento WithSecure; gli host completamente isolati vengono invece aggiornati tramite archivi offline.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-endpoint,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>