Quali sono i principali vantaggi di Bitdefender GravityZone Business Security Premium?
Console centrale – Tutti gli endpoint gestiti da un’unica console web.
Ampia copertura – Desktop e server Windows, Mac e Linux.
Protezione di Exchange – Antimalware e antispam per server di posta in locale.
Sandboxing nel cloud – I file sospetti vengono neutralizzati prima che raggiungano gli utenti.
Rollback in caso di ransomware – I backup a prova di manomissione ripristinano i file senza ricorrere alle copie shadow.
Nota importante – EDR e threat hunting non sono inclusi.
Protezione moderna degli endpoint – Protezione antimalware a più livelli per computer Windows, Mac e Linux.
Machine learning personalizzabile – HyperDetect blocca gli attacchi mirati prima che vengano eseguiti.
Cloud Sandbox Analyzer – Esegue il test dei file sospetti in un ambiente virtuale ospitato.
Analisi forense degli attacchi – Visualizza la catena di attacco sull’endpoint colpito.
Sicurezza per Microsoft Exchange – Scansione antimalware e antispam sul server di posta.
Importante – L’EDR richiede Business Security Enterprise; patch, crittografia e protezione mobile sono componenti aggiuntivi.
Business Security Premium è il pacchetto per endpoint di Bitdefender destinato alle aziende che desiderano una prevenzione avanzata senza dover gestire un team di rilevamento e risposta; in precedenza era commercializzato con il nome di GravityZone Elite. Ogni agente è gestito dal GravityZone Control Center, che funziona sia come console cloud ospitata da Bitdefender sia come appliance virtuale on-premise per VMware, Citrix o Hyper-V.
One Agent – Un unico agente copre workstation, server ed Exchange.
Ripristino in caso di ransomware – I backup dei file a prova di manomissione ripristinano i dati senza ricorrere alle copie shadow di Windows.
Gestione dei rischi – Classifica le configurazioni errate, il software vulnerabile e i comportamenti rischiosi degli utenti.
Opzione di hosting nell’UE – La console cloud è disponibile su un’infrastruttura ospitata nell’UE.
Difesa dagli attacchi fileless – Ispeziona i comandi PowerShell e blocca gli attacchi basati su script in memoria.
Directory e SIEM – Si integra con Active Directory e le piattaforme SIEM più diffuse.
In questo caso, le dimensioni dell’azienda contano meno del settore di attività e del numero di dipendenti. L’obbligo di segnalazione in Svizzera dipende dal tipo di infrastruttura gestita dall’organizzazione, non dal numero di dipendenti, e la questione tecnica determinante è se all’interno dell’azienda ci sia qualcuno incaricato di indagare su un allarme, anziché limitarsi a riceverlo. Business Security Premium è adatto alle organizzazioni che desiderano una forte prevenzione automatizzata e possono fare a meno di indagini trasversali sugli endpoint.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | ✓ | ✓ | ✓ |
| Necessità di EDR e threat hunting | ✕ | A volte | ✓ |
| Questo prodotto è adatto | ✓ | ✓ | Limitata |
L’obbligo di segnalazione introdotto dalla revisione della Legge sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, definiti in base al settore e a determinate soglie piuttosto che alle dimensioni dell’azienda: fornitura di energia e acqua, trasporti, ospedali elencati, fornitori di data center e servizi cloud, nonché amministrazioni cantonali e comunali. Le organizzazioni interessate devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con un ulteriore periodo per completare la segnalazione una volta disponibili ulteriori dettagli. Business Security Premium supporta tale scadenza in modo concreto: la vista forense dell’attacco ricostruisce quali operazioni sono state eseguite sull’endpoint colpito e in quale ordine, consentendo così alla prima segnalazione di descrivere l’effettiva sequenza degli eventi anziché limitarsi a segnalare un’interruzione inspiegabile. Ciò che il prodotto non fa è correlare gli eventi tra diversi endpoint o mantenere disponibili i dati di telemetria per mesi dopo l’accaduto, cosa che solitamente è necessaria per le indagini successive; la conservazione estesa dei dati è offerta solo a partire dall’edizione Enterprise. La presente descrizione è di natura tecnica e non costituisce consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto di sicurezza rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità gestionale, i processi documentati e le prove, piuttosto che le funzionalità del software. La NIS 2 richiede categorie di misure che includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, la gestione delle vulnerabilità, la cyberigiene e la formazione del personale, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Business Security Premium contribuisce direttamente alla gestione degli incidenti attraverso i suoi dati di rilevamento e analisi forense, alla gestione delle vulnerabilità e delle configurazioni errate tramite il modulo di gestione dei rischi, e al controllo degli accessi agli endpoint tramite il controllo dei dispositivi e la blacklist delle applicazioni. Non contribuisce in alcun modo alla continuità operativa e alla gestione dei backup, né alla sicurezza della catena di fornitura, né alla formazione del personale, né all’autenticazione a più fattori per i propri sistemi aziendali; inoltre, supporta una politica di crittografia solo se si dispone della licenza per il componente aggiuntivo separato «Full Disk Encryption». Il prodotto fornisce dettagli tecnici sulla base dei quali è possibile redigere un rapporto sugli incidenti, ma non produce il rapporto stesso e non tiene traccia delle scadenze di segnalazione stabilite dalla direttiva.
Sì, per circa la metà di un questionario tipico. Risponde alle voci relative alla protezione da malware gestita centralmente su tutte le workstation e i server, alle politiche di sicurezza applicate, al controllo dei supporti rimovibili, al filtraggio web, alla visibilità del software vulnerabile e delle configurazioni errate, nonché al controllo degli accessi degli amministratori nella console, dove sono disponibili account basati sui ruoli, l’autenticazione a due fattori e il Single Sign-On tramite un provider di identità esistente. Non risponde invece alle voci relative al monitoraggio continuo e al rilevamento e alla risposta sugli endpoint, ai periodi di conservazione dei log, alla crittografia dei dati inattivi, alle tempistiche documentate per l’applicazione delle patch, alla protezione dei dispositivi mobili, al filtraggio del gateway di posta elettronica o ai test di backup e ripristino; ciascuna di queste è un motivo comune per cui un questionario viene restituito contrassegnato come incompleto. Colmare tali lacune è solitamente più economico all’interno della stessa famiglia di prodotti piuttosto che ricorrendo a fornitori diversi: Patch Management, Full Disk Encryption, Security for Email e Security for Mobile si integrano con la stessa console e lo stesso agente; inoltre, se il questionario richiede specificatamente il rilevamento e la risposta o una conservazione più lunga, passare a Business Security Enterprise è una soluzione più pulita rispetto all’implementazione dell’agente di un secondo fornitore accanto a questo.
L’unica differenza determinante è che la versione Enterprise include il rilevamento e la risposta sugli endpoint, mentre la versione Premium no. Bitdefender posiziona la versione Premium per le aziende che desiderano una prevenzione precoce degli attacchi avanzati senza ulteriori funzionalità di rilevamento e risposta, il che descrive accuratamente la linea di demarcazione. Premium aggiunge già machine learning personalizzabile, cloud sandboxing, difesa dagli attacchi fileless e copertura per Microsoft Exchange rispetto all’edizione inferiore di Business Security, quindi lo stack di prevenzione è quasi completo. Ciò che Enterprise aggiunge in più è la capacità investigativa: correlazione degli incidenti su più macchine, ricerca in tempo reale e storica per la caccia alle minacce e l’opzione di una conservazione dei dati più lunga.
| Funzionalità | Business Security Premium | Business Security Enterprise |
|---|---|---|
| Apprendimento automatico personalizzabile (HyperDetect) | ✓ | ✓ |
| Cloud Sandbox Analyzer | ✓ | ✓ |
| Analisi forense degli attacchi su un singolo endpoint | ✓ | ✓ |
| Rilevamento e visualizzazione su più endpoint | ✕ | ✓ |
| Ricerca delle minacce e ricerca storica | ✕ | ✓ |
| Difesa dalle anomalie | ✕ | ✓ |
| Componente aggiuntivo per la conservazione estesa dei dati | ✕ | ✓ |
| Intelligence avanzata sulle minacce | ✕ | ✓ |
Per quanto riguarda la residenza dei dati, Bitdefender offre una console cloud ospitata nell’UE per le organizzazioni con requisiti di giurisdizione e ubicazione, ma non esiste una console ospitata in Svizzera; se una politica interna richiede che i dati di gestione rimangano in Svizzera, l’appliance Control Center on-premises è l’unica soluzione. Il controllo delle applicazioni in modalità whitelist è disponibile in questa edizione solo con la console on-premises, non con quella cloud, il che sorprende gli acquirenti che hanno scelto il cloud per una distribuzione più rapida. La funzionalità di mitigazione del ransomware crea copie a prova di manomissione dei file degli utenti e le ripristina dopo un tentativo di crittografia, ma si tratta di un meccanismo di rollback e non di un prodotto di backup, quindi non sopravvive alla perdita dell’hardware, alla cancellazione dell’intero sistema o a un incidente scoperto settimane dopo. Gli acquisti successivi più frequenti sono Patch Management, Full Disk Encryption, Security for Email e Security for Mobile, tutti componenti aggiuntivi con licenza separata anziché componenti inclusi, e l’assenza di rilevamento e risposta sugli endpoint è il motivo per cui le aziende passano successivamente all’edizione Enterprise.
Protegge desktop e laptop, server fisici e virtuali e caselle di posta Microsoft Exchange su Windows, macOS e Linux. In questo pacchetto, Bitdefender considera i sistemi Linux come server, il che è importante se si utilizzano workstation Linux. Tutte le piattaforme virtualizzate sono coperte dallo stesso agente.
Bitdefender Endpoint Security Tools viene distribuito in remoto dalla console, mentre un agente di inoltro installato all’interno della rete locale individua i dispositivi non protetti, distribuisce il programma di installazione e funge da proxy per gli aggiornamenti. È proprio questo agente di inoltro che mantiene il traffico degli aggiornamenti fuori dalla connessione Internet nei siti con molti endpoint ed è necessario per il rilevamento della rete quando la console è nella versione cloud.