<h2>Cosa comprende Trend Micro Deep Security Network Security?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Prevenzione delle intrusioni (IPS)</strong> – Ispeziona il traffico in entrata e in uscita dal server e blocca i tentativi di exploit.<br /><strong>Patch virtuali</strong> – Protegge le vulnerabilità note del sistema operativo e delle applicazioni fino a quando non è possibile applicare le patch.<br /><strong>Firewall basato su host</strong> – Filtra il traffico in entrata e in uscita dal server e registra gli eventi per gli audit.<br /><strong>Protezione delle applicazioni web</strong> – Le regole IPS bloccano i tentativi di SQL injection e cross-site scripting.<br /><strong>Deep Security Manager</strong> – Console web centrale per le politiche, gli aggiornamenti delle regole e la revisione degli eventi.<br /><strong>Importante</strong> – Questo pacchetto non include protezione anti-malware, monitoraggio dell’integrità o ispezione dei log.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Un’analisi dei limiti della protezione integrata di Windows Defender e dei casi in cui vale la pena aggiungere una protezione dedicata contro il malware.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di Trend Micro Deep Security Network Security?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Trend Micro Deep Security Network Security è il pacchetto di firewall e prevenzione delle intrusioni di Deep Security, commercializzato con il marchio TrendAI da quando Trend Micro ha rinominato la propria divisione aziendale nel marzo 2026. La protezione viene gestita tramite Deep Security Agent su ciascun server ed è amministrata centralmente da Deep Security Manager, che l’utente ospita e gestisce autonomamente.<br /><br /> <strong>Buffer per l’applicazione delle patch</strong> – I server vulnerabili rimangono protetti mentre le finestre di manutenzione sono ancora in sospeso.<br /><strong>Distribuzione rapida delle regole</strong> – Le nuove regole relative alle vulnerabilità possono arrivare automaticamente entro poche ore dalla loro divulgazione.<br /><strong>Scansioni con suggerimenti</strong> – Suggerisce regole IPS compatibili con il sistema operativo e le applicazioni rilevate.<br /><strong>Test sicuro delle regole</strong> – La modalità di rilevamento registra il traffico corrispondente senza bloccare le connessioni di produzione.<br /><strong>Ispezione del traffico crittografato</strong> – L’IPS è in grado di ispezionare il traffico SSL/TLS sui server Windows e Linux supportati.<br /><strong>Eventi compatibili con SIEM</strong> – Gli eventi relativi al firewall e all’IPS possono essere inoltrati a syslog o a un sistema SIEM.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto Trend Micro Deep Security Network Security?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Deep Security Network Security è vantaggioso laddove non è sempre possibile applicare immediatamente le patch ai server e dove è disponibile una persona che gestisca Deep Security Manager. Una piccola impresa con pochi server e senza personale IT raramente necessita di una configurazione granulare dell’IPS e solitamente non dispone delle risorse necessarie per gestire una console self-hosted. Le aziende di medie e grandi dimensioni con finestre di manutenzione soggette a controllo delle modifiche, applicazioni legacy o server web rivolti ai clienti traggono il massimo vantaggio dal patching virtuale.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Solo eccezioni</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionali</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Comune</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Protezione dei server che non possono essere aggiornati immediatamente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente necessario</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso necessario</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Indispensabile</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Trend Micro Deep Security Network Security soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione impone ai gestori di infrastrutture critiche in Svizzera, quali fornitori di energia e acqua, ospedali, istituzioni finanziarie e autorità pubbliche, di segnalare determinati attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. La maggior parte delle altre aziende non è direttamente soggetta a tale obbligo, ma può esserne interessata in qualità di fornitori di tali operatori. Deep Security Network Security supporta il processo di segnalazione registrando centralmente in Deep Security Manager gli eventi relativi al firewall e alla prevenzione delle intrusioni, il che aiuta a ricostruire quando e su quale server si è verificato un tentativo di attacco. Non rileva il malware sul server, non fornisce funzionalità di rilevamento e risposta sugli endpoint e non invia segnalazioni al BACS; pertanto, la segnalazione stessa rimane un compito a carico dell’organizzazione. Le presenti informazioni non costituiscono una consulenza legale; fate valutare i vostri obblighi specifici da uno specialista qualificato.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Trend Micro Deep Security Network Security soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto software rende un’organizzazione conforme alla Direttiva NIS 2, poiché la direttiva richiede misure di gestione del rischio che combinino tecnologia, processi e governance. Tra le altre cose, l’articolo 21 della direttiva menziona la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità durante la manutenzione dei sistemi, il controllo degli accessi, la crittografia e la formazione del personale. Deep Security Network Security contribuisce alla gestione delle vulnerabilità tramite patch virtuali, alla protezione dei server a livello di rete tramite il firewall host e alla gestione degli incidenti tramite eventi IPS e firewall archiviati centralmente. Non copre il backup e la continuità operativa, l’autenticazione a più fattori, la crittografia, la protezione dal malware né la formazione di sensibilizzazione del personale. I termini di segnalazione previsti dalla direttiva, a partire da un preallarme entro 24 ore, devono comunque essere rispettati attraverso il proprio processo di gestione degli incidenti.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Trend Micro Deep Security Network Security è d’aiuto per i questionari sulla sicurezza richiesti dai grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sì, per la parte relativa alla protezione della rete presente in un tipico questionario per i fornitori. Con questo pacchetto è possibile rispondere a domande relative ai firewall host sui server, al rilevamento e alla prevenzione delle intrusioni, alla rapidità con cui vengono mitigate le vulnerabilità note e alla registrazione centralizzata degli eventi di sicurezza. Non risponde invece a domande relative alla protezione dai malware sui server, al rilevamento e alla risposta sugli endpoint, al monitoraggio dell’integrità dei file, alla revisione dei log, alla distribuzione delle patch, al backup, alla crittografia o all’autenticazione a più fattori. Se un cliente richiede protezione dal malware, monitoraggio dell’integrità e ispezione dei log sui server, il passaggio a Deep Security Enterprise colma tali lacune utilizzando lo stesso gestore e lo stesso agente, il che è solitamente più semplice rispetto all’aggiunta di un agente server di un secondo fornitore. Il backup, la crittografia e l’autenticazione a più fattori richiedono prodotti separati, indipendentemente dal pacchetto Deep Security scelto.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra Deep Security Network Security e Deep Security Enterprise?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale è la protezione dal malware: Network Security contiene solo i moduli firewall e di prevenzione delle intrusioni, mentre Deep Security Enterprise aggiunge i moduli anti-malware e di sicurezza del sistema. Entrambe le edizioni utilizzano lo stesso Deep Security Agent e lo stesso Deep Security Manager, quindi è possibile attivare moduli aggiuntivi senza sostituire l’implementazione esistente. Network Security è adatto ai server che dispongono già di una protezione antimalware separata o nei casi in cui sia richiesto specificatamente il virtual patching. Enterprise è adatto ai server che necessitano della protezione completa di Deep Security gestita da un’unica console.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Modulo</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Network Security</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Enterprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Firewall host</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Prevenzione delle intrusioni e patch virtuali</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Anti-malware</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Reputazione web</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Monitoraggio dell'integrità</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ispezione dei log</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Central Deep Security Manager</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Deep Security Network Security non include la protezione anti-malware, pertanto ogni server necessita comunque di protezione contro il malware fornita da un altro pacchetto Deep Security o da un prodotto separato. Deep Security Manager è self-hosted, il che significa che l’utente deve gestire, aggiornare ed eseguire il backup della console e del relativo database autonomamente. I sistemi legacy come Windows Server 2008 e Windows 7 ricevono gli aggiornamenti delle regole IPS solo tramite il vecchio agente 20.0.0 e Trend Micro ha fissato al 31 dicembre 2026 la fine di tale supporto esteso. La protezione senza agente tramite Deep Security Virtual Appliance per VMware NSX raggiungerà la fine del ciclo di vita al più tardi il 31 dicembre 2027 e Trend Micro raccomanda la protezione basata su agente per le nuove implementazioni. Non sono state riscontrate restrizioni specifiche per paese relative alle funzionalità di firewall e prevenzione delle intrusioni.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Fine del supporto per Windows Server 2022: Windows Server 2025 vs. 2022 vs. 2019: vale la pena effettuare l’aggiornamento?</strong><br />Confronta le tre versioni di Windows Server e ti aiuta a decidere se vale la pena aggiornare i tuoi server esistenti.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su Trend Micro Deep Security Network Security</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Trend Micro Deep Security Network Security è un servizio cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No, il software Deep Security utilizza un Deep Security Manager che si installa e si gestisce sulla propria infrastruttura o nel proprio account cloud. La protezione dei carichi di lavoro ospitata nel cloud dal fornitore, precedentemente offerta in Trend Cloud One, è stata trasferita sulla piattaforma TrendAI Vision One dopo che Cloud One ha raggiunto la fine del ciclo di vita.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Deep Security Network Security sostituisce un firewall perimetrale?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No, il firewall e l’IPS funzionano su ciascun server protetto e ispezionano solo il traffico che raggiunge quel server. È comunque necessario un firewall perimetrale o di rete per controllare il traffico tra le zone di rete e Internet.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>