<h2>Cosa comprende WithSecure Elements Collaboration Protection per Microsoft 365?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Scansione dei contenuti delle caselle di posta</strong> – Allegati e URL presenti nelle e-mail, nelle voci del calendario, nelle attività e nei contatti.<br /><strong>Scansione di SharePoint, OneDrive e Teams</strong> – I file archiviati o condivisi su queste piattaforme vengono analizzati alla ricerca di malware e phishing.<br /><strong>Rilevamento avanzato delle minacce</strong> – I file sospetti e sconosciuti vengono eseguiti in un ambiente sandbox isolato nel cloud.<br /><strong>Rilevamento degli account compromessi</strong> – Avvisa gli utenti e gli amministratori quando le credenziali della casella di posta compaiono in violazioni dei dati.<br /><strong>Scansione delle regole della posta in arrivo</strong> – Rileva le regole di inoltro e di eliminazione automatica configurate dagli aggressori.<br /><strong>Importante</strong> – Non sono inclusi la protezione degli endpoint, il backup di Microsoft 365 né l’autenticazione a più fattori (MFA) per gli utenti.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di WithSecure Elements Collaboration Protection per Microsoft 365?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Elements Collaboration Protection per Microsoft 365 è un modulo di sicurezza cloud-to-cloud che integra il rilevamento di malware, phishing e compromissione degli account alla protezione integrata in Microsoft 365, gestita centralmente nel WithSecure Elements Security Center basato sul web. In precedenza era commercializzato come WithSecure Cloud Protection per Microsoft Office 365 ed è ora commercializzato come funzionalità di protezione della posta elettronica e della collaborazione di WithSecure Elements XDR.<br /><br /> <strong>Nessuna installazione </strong><span>– S</span>i collega da cloud a cloud, senza modifiche al software, al server o al client.<br /><strong>Quarantena nel tenant </strong><span>– G</span>li elementi dannosi vengono spostati in una cartella di quarantena nascosta all’interno del proprio tenant.<br /><strong>Protezione indipendente dal dispositivo </strong><span>– L</span>e minacce vengono rilevate indipendentemente dal fatto che gli utenti lavorino su Outlook, su un browser o su uno smartphone.<br /><strong>Report programmati</strong> – Panoramiche periodiche dei rilevamenti per le revisioni della direzione e gli audit.<br /><strong>Ruoli amministrativi granulari</strong> – Ruoli distinti di amministratore, solo lettura e responsabile della quarantena limitano l’accesso.<br /><strong>Gestione multi-tenant</strong> – I fornitori di servizi gestiscono diversi tenant dei clienti da un unico portale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">A quali dimensioni aziendali è adatto WithSecure Elements Collaboration Protection per Microsoft 365?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il prodotto è adatto a qualsiasi organizzazione la cui posta elettronica e condivisione di file funzionino su Microsoft 365, da una piccola impresa senza personale IT a un fornitore di servizi che gestisce numerosi tenant. Per una piccola azienda, il vantaggio principale è che un unico amministratore collega il tenant una sola volta e poi si limita a reagire ai rilevamenti, senza dover distribuire alcun agente. Per le medie e grandi aziende, colma il divario tra il filtraggio previsto nei piani standard di Microsoft 365 e il sandboxing che Microsoft riserva ai piani di livello superiore, fungendo da livello documentato all’interno di una configurazione di sicurezza più ampia.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Frequente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sandboxing per posta e file di Microsoft 365</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Buona compatibilità</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Come livello aggiuntivo</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Does WithSecure Elements Collaboration Protection for Microsoft 365 soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La legge sulla sicurezza dell’informazione (LSI) rivisitata obbliga i gestori di infrastrutture critiche, quali fornitori di energia, operatori sanitari, istituzioni finanziarie, società di telecomunicazioni e autorità pubbliche, a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione; la maggior parte delle altre aziende non è direttamente interessata, ma potrebbe essere soggetta a requisiti simili in virtù dei contratti stipulati con i propri clienti. WithSecure Elements Collaboration Protection for Microsoft 365 supporta la parte relativa al rilevamento di tale obbligo: segnala allegati e URL dannosi, regole della posta in arrivo manomesse e credenziali delle caselle di posta compromesse in Microsoft 365 non appena si verificano. Ogni rilevamento registra la casella di posta interessata, il mittente, i destinatari, l’oggetto e il nome del file, il che aiuta a descrivere accuratamente un incidente in un rapporto. Il prodotto non decide se un incidente sia segnalabile, non invia la segnalazione, non rileva attacchi agli endpoint, ai server o alla rete e non fornisce di per sé un monitoraggio 24 ore su 24. Queste informazioni non costituiscono una consulenza legale; per una valutazione vincolante dei propri obblighi, consultare un professionista legale qualificato.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Elements Collaboration Protection for Microsoft 365 soddisfa i requisiti della normativa europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto software rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva richiede misure organizzative di gestione del rischio, non uno strumento specifico. Tali misure includono la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, le pratiche di base di sicurezza informatica e la formazione, il controllo degli accessi, la crittografia e l’autenticazione a più fattori. WithSecure Elements Collaboration Protection per Microsoft 365 contribuisce alla gestione degli incidenti individuando e mettendo in quarantena i contenuti dannosi in Exchange Online, SharePoint, OneDrive e Teams, e al controllo degli accessi avvisando gli amministratori quando le credenziali aziendali compaiono in violazioni dei dati. Il suo portale di amministrazione supporta l’autenticazione a più fattori e l’accesso basato sui ruoli, e i registri di audit del portale vengono conservati per un massimo di due anni. Non esegue il backup dei dati di Microsoft 365, non crittografa le e-mail, non forma gli utenti, non impone l’autenticazione a più fattori per gli utenti di Microsoft 365 né protegge i dispositivi; pertanto, tali misure devono essere gestite separatamente.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Elements Collaboration Protection per Microsoft 365 è utile per i questionari di sicurezza richiesti dai grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, per la parte del questionario relativa alla posta elettronica e alla condivisione dei file, ma non oltre. Il prodotto consente di rispondere affermativamente alle domande relative alla scansione alla ricerca di malware e phishing delle e-mail in entrata, in uscita e interne, all’analisi in sandbox di allegati sconosciuti, ai controlli di reputazione degli URL, alla scansione dei file in SharePoint, OneDrive e Teams, alla gestione della quarantena, al rilevamento di account compromessi e regole dannose della posta in arrivo, nonché all’amministrazione separata per ruolo con autenticazione a più fattori. Non risponde invece alle domande relative alla protezione degli endpoint e dei server, al rilevamento e alla risposta sugli endpoint, alla gestione delle patch, al backup e al ripristino dei dati di Microsoft 365, alla crittografia delle e-mail o alla prevenzione della perdita di dati, alla formazione sulla consapevolezza della sicurezza o all’autenticazione a più fattori per tutti i dipendenti. Il modo più diretto per colmare le lacune tecniche è aggiungere ulteriori moduli della stessa piattaforma WithSecure Elements, come Endpoint Protection, Endpoint Detection and Response o Identity Security, che vengono gestiti nello stesso Elements Security Center; per il backup, la formazione e le politiche organizzative sono comunque necessarie soluzioni separate.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è bene conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il prodotto protegge solo i servizi cloud di Microsoft 365 e Office 365; i server Exchange on-premise, altre piattaforme di posta elettronica e gli endpoint non rientrano nel suo ambito di applicazione, inoltre opera integrandosi con il sistema di filtraggio di Microsoft anziché sostituirlo. Si tratta di un modulo autonomo che non richiede altri prodotti Elements, ma per collegare un tenant è necessario il consenso dell’amministratore globale Microsoft. Per Teams, la protezione documentata copre i file condivisi nei canali e nelle chat; la scansione del testo dei messaggi di chat non è documentata. Il rilevamento degli account compromessi si basa su informazioni relative alle violazioni riguardanti credenziali trapelate, non sull’analisi del comportamento di accesso; il rilevamento di accessi sospetti con Entra ID è compito del modulo separato WithSecure Elements Identity Security, che rappresenta l’acquisto successivo più comune. Il rilevamento di nuove caselle di posta, siti e canali può richiedere fino a due o tre ore, sebbene una volta individuati possano essere protetti automaticamente; non sono state riscontrate restrizioni specifiche per regione relative alle funzionalità.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su WithSecure Elements Collaboration Protection per Microsoft 365</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali piani Microsoft 365 sono supportati?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure elenca Microsoft 365 Business Basic, Business Standard e Business Premium, Microsoft 365 E3, E5, F1 e F3, Office 365 E1, E3 ed E5, nonché i piani Microsoft 365 e Office 365 per il settore dell’istruzione A1, A3 e A5.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Dove vengono archiviate le e-mail in quarantena?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Gli elementi dannosi vengono spostati o copiati in una cartella di quarantena nascosta all’interno del proprio tenant Microsoft 365, mentre nel database di quarantena vengono conservati solo i metadati quali casella di posta, mittente, oggetto e nome del file. Gli amministratori possono esaminare e ripristinare gli elementi dal Centro sicurezza di Elements.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Di quali autorizzazioni ha bisogno il prodotto in Microsoft 365?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’applicazione richiede l’accesso in lettura e scrittura alla posta, ai calendari e ai contatti in tutte le caselle di posta, l’accesso in lettura alla directory e l’accesso ai dati relativi all’attività e allo stato di integrità del servizio. Tale ambito è necessario per eseguire la scansione e mettere in quarantena i contenuti e deve essere preso in considerazione nella revisione interna della sicurezza prima di collegare il tenant.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-email,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-email,compliance-supplier" data-audience="b2b" data-count="3"> </div>