<h2>Cosa include WithSecure Server Security for Linux Corporate?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Scansione in tempo reale alla ricerca di malware</strong> – Controlla i file in percorsi definiti all’apertura, alla chiusura e durante l’esecuzione.<br /> <strong>Scansioni manuali e pianificate</strong> – Scansioni settimanali complete del sistema da Policy Manager o tramite il comando fsanalyze.<br /> <strong>Controllo dell’integrità (HIPS)</strong> – La linea di base firmata crittograficamente blocca o segnala eventuali manomissioni dei file protetti.<br /> <strong>Ricerca della reputazione nel cloud</strong> – WithSecure Security Cloud (ORSP) integra la reputazione dei file al rilevamento locale.<br /> <strong>Amministrazione da riga di comando</strong> – L’utilità lsctl configura gli host autonomi senza connessione a Policy Manager.<br /> <strong>Importante</strong> – Non sono inclusi EDR, firewall, gestione delle patch né copertura per server Windows.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di WithSecure Server Security for Linux Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Server Security for Linux Corporate è il componente per server Linux di WithSecure Business Suite, tecnicamente distribuito come Linux Security 64 e venduto come F-Secure Linux Security prima che la divisione aziendale di F-Secure fosse rinominata WithSecure nel 2022. Viene gestito in loco tramite WithSecure Policy Manager oppure localmente dalla riga di comando su host privi di connessione alla console.<br /><br /> <strong>Controllo in loco</strong><span> – L</span>e politiche, gli avvisi e gli aggiornamenti vengono gestiti tramite il proprio server Policy Manager.<br /> <strong>Rilevamento di rootkit e manomissioni</strong><span> – L</span>e utilità di sistema o i file di account modificati attivano avvisi per l’amministratore.<br /> <strong>Baseline sensibile ai pacchetti</strong><span> – L</span>a baseline si aggiorna automaticamente durante gli aggiornamenti dei pacchetti apt o dnf, evitando falsi allarmi.<br /> <strong>Implementazione in modalità «air-gapped»</strong> – I pacchetti di contenuti installano e aggiornano gli host senza accesso a Internet.<br /> <strong>Avvisi compatibili con Syslog</strong> – Gli avvisi riportano le priorità Syslog, da «informativo» fino ad «avviso di sicurezza».<br /> <strong>Percorso verso Elements</strong> – Il migratore integrato sposta gli host su WithSecure Elements quando le esigenze crescono.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">A quali dimensioni aziendali è adatto WithSecure Server Security for Linux Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il prodotto è adatto alle organizzazioni che gestiscono i propri server web, di file o applicativi Linux e li amministrano centralmente con WithSecure Policy Manager, spesso insieme ad altri componenti della Business Suite per Windows. Le piccole imprese con uno o due host Linux possono eseguirlo in modalità standalone tramite la riga di comando lsctl, ma dovranno poi occuparsi autonomamente della configurazione, poiché la scansione in tempo reale non copre alcun file finché un amministratore non definisce i percorsi da proteggere.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Frequente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Politica centrale per i server Linux</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Opzionale</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Come livello singolo</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Server Security for Linux Corporate soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">A partire dal 1° aprile 2025, la revisione della Legge sulla sicurezza dell’informazione obbliga i gestori di infrastrutture critiche in Svizzera a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione; la maggior parte delle altre aziende non è direttamente soggetta a tale obbligo. Il prodotto supporta la parte documentale di tale segnalazione: i rilevamenti derivanti dalla scansione in tempo reale vengono registrati nel file access.log e tutti i servizi del prodotto scrivono gli eventi nel syslog, consentendo così di tracciare l’ora e il tipo di rilevamento di malware su un server Linux. Gli avvisi relativi al controllo di integrità indicano inoltre quando un file di sistema protetto è stato modificato, il che aiuta a stabilire quando è stata rilevata un’intrusione. Il prodotto non rileva attacchi che non utilizzano file dannosi, non correla eventi tra diversi host e non gestisce l’incidente né invia la segnalazione al BACS. Queste informazioni non costituiscono una consulenza legale; spetta a uno specialista qualificato valutare se e in che modo la vostra organizzazione sia interessata.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Server Security for Linux Corporate soddisfa i requisiti della normativa europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto di sicurezza garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva richiede misure di gestione del rischio che l’organo direttivo di un’organizzazione deve approvare e supervisionare. La direttiva NIS 2 elenca categorie di misure quali la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, le buone pratiche di sicurezza informatica, la crittografia e il controllo degli accessi. WithSecure Server Security for Linux Corporate contribuisce alla «cyberigiene» attraverso la protezione dal malware sui server Linux e alla gestione degli incidenti tramite avvisi di rilevamento e registrazioni syslog. Il suo controllo di integrità aiuta a rilevare modifiche non autorizzate ai file di sistema sugli host protetti. Non copre la gestione delle vulnerabilità e delle patch, il backup e la continuità operativa, l’autenticazione a più fattori, la crittografia né il rilevamento e la risposta sugli endpoint; pertanto, per queste misure sono necessari altri strumenti e processi.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Server Security for Linux Corporate è utile per rispondere ai questionari sulla sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In parte: risponde alle domande relative alla protezione dal malware e all’integrità dei file per i server Linux, ma non a quelle relative al rilevamento e alla risposta, all’applicazione delle patch o ai sistemi Windows. Le domande a cui può rispondere con un chiaro “sì” riguardano se sui server Linux è in esecuzione un software anti-malware con definizioni aggiornate automaticamente, se la protezione è gestita centralmente con impostazioni che gli utenti non possono sovrascrivere, se i file di sistema critici sono monitorati per rilevare modifiche non autorizzate e se gli eventi di sicurezza vengono registrati. Le domande a cui non è in grado di rispondere riguardano l’EDR o il monitoraggio continuo, la gestione delle vulnerabilità e delle patch, il firewall a livello di host, la protezione dei server e delle workstation Windows, il backup e l’autenticazione a più fattori. Qualora un cliente richieda l’EDR, la soluzione più economica consiste solitamente nel rimanere con lo stesso fornitore e trasferire gli host Linux su WithSecure Elements utilizzando lo strumento di migrazione integrato, anziché eseguire l’agente di un secondo fornitore sugli stessi server. Gli endpoint Windows possono essere coperti da altri prodotti della Business Suite gestiti dallo stesso Policy Manager.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La documentazione di WithSecure non elenca funzionalità limitate a determinati paesi o regioni per questo prodotto. Con le impostazioni predefinite, la scansione in tempo reale non analizza alcun file: sono protetti solo i file e le cartelle inseriti dall’amministratore in Policy Manager o tramite lsctl, quindi un’installazione non ottimizzata offre una protezione molto inferiore a quanto sembri. Sono coperte solo le distribuzioni a 64 bit ancora supportate dal proprio fornitore, e SELinux è supportato solo sulle distribuzioni elencate, mentre altre distribuzioni richiedono che SELinux sia disabilitato. La versione attuale non dispone di un'interfaccia web, pertanto l'amministrazione avviene tramite la Policy Manager Console o la riga di comando. Gli acquisti aggiuntivi più frequenti sono l’EDR, la protezione per i server Windows e uno strumento di gestione delle patch.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su WithSecure Server Security for Linux Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">WithSecure Server Security for Linux Corporate richiede una connessione a Internet?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il rilevamento basato su cloud richiede l’accesso a Internet e gli host devono essere in grado di raggiungere tutti gli indirizzi sotto *.fsapi.com. Gli host gestiti ricevono normalmente gli aggiornamenti da Policy Manager Server e, se Policy Manager non è raggiungibile, ricorrono direttamente ai server di aggiornamento WithSecure.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Rileva il malware di Windows sui file server Linux?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, WithSecure afferma che il prodotto protegge gli ambienti misti sia dal malware Windows che da quello Linux, e la scansione in tempo reale copre anche i file presenti sulle unità di rete. Ciò è importante per i file server Samba o NFS che memorizzano file successivamente aperti su workstation Windows.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È possibile esternalizzare la scansione dai server molto sollecitati?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, il prodotto supporta la scansione in offload, inviando le richieste di scansione a uno o più server ICAP con un timeout di risposta configurabile. Ciò riduce il carico di scansione sui server che gestiscono un numero elevato di accessi ai file.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>