Quali sono i principali vantaggi di Kaspersky Endpoint Security for Business Advanced?
Console centrale – Un unico Kaspersky Security Center gestisce tutti i dispositivi protetti.
Protezione dei server – Copre i server applicativi e terminali, non solo i PC.
Gestione delle patch – Individua e risolve le vulnerabilità nel software installato.
Gestione della crittografia – Controlla centralmente la crittografia del disco e quella integrata nel sistema operativo.
Controllo delle anomalie – Blocca le azioni insolite sulla base del comportamento degli utenti appreso.
Nota importante – L’analisi EDR richiede una licenza Kaspersky separata.
Protezione degli endpoint – Rilevamento comportamentale, prevenzione degli exploit e motore di correzione per Windows, Mac e Linux.
Protezione dei server – Protezione per server applicativi e terminali, Windows e Linux.
Gestione delle vulnerabilità e delle patch – Individua le patch mancanti e distribuisce gli aggiornamenti dalla console.
Gestione della crittografia – Crittografia completa del disco e dei file, oltre alla gestione della crittografia integrata nel sistema operativo.
Gestione dei sistemi – Distribuzione del sistema operativo e di software di terze parti, oltre alla clonazione delle immagini di sistema.
Importante – L’EDR in sé non è incluso, ma è prevista solo l’integrazione con Kaspersky EDR Optimum.
Kaspersky Endpoint Security for Business Advanced rappresenta il livello intermedio della suite per endpoint di Kaspersky, gestita centralmente tramite Kaspersky Security Center come console on-premise o cloud. Kaspersky ha lanciato la nuova linea Kaspersky Next nell’aprile 2024 e continua a elencare Advanced separatamente, quindi gli acquirenti alla ricerca del marchio consolidato sono nel posto giusto.
Un’unica console – Politiche, patch, crittografia e report vengono gestiti da Kaspersky Security Center.
Parità tra server e PC – Lo stesso motore di policy copre sia le workstation che i server terminal.
Meno strumenti separati – L’applicazione delle patch e la crittografia sostituiscono due prodotti di gestione solitamente distinti.
Controllo adattivo delle anomalie – Blocca le azioni rare dopo aver appreso il comportamento normale per ciascun gruppo.
Amministrazione basata sui ruoli – Diritti distinti per helpdesk, personale di sicurezza e fornitori di servizi.
Elaborazione dei dati in Svizzera – Kaspersky elabora i dati fondamentali del prodotto in Svizzera.
La versione Advanced è pensata per le organizzazioni che gestiscono server oltre ai PC e dispongono di almeno una persona responsabile dell’IT, poiché l’applicazione delle patch, la crittografia e il controllo delle applicazioni richiedono tutte decisioni strategiche che nessuno prende per caso.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raro | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raro | Per settore | Spesso |
| Questionario sulla sicurezza dei grandi clienti | A volte | Spesso | Standard |
| Server e postazioni di lavoro in un'unica console | A volte | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | Parzialmente |
L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere: sono interessati i gestori di servizi di fornitura di energia e acqua, i gestori dei trasporti, gli ospedali elencati, i fornitori di servizi cloud e di data center, nonché le amministrazioni cantonali e comunali, con soglie settoriali ed esenzioni che escludono molte organizzazioni di dimensioni più ridotte. A partire dal 1° aprile 2025, tali gestori dovranno segnalare un attacco informatico rilevante all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua individuazione, con ulteriori 14 giorni a disposizione per completare la segnalazione. Il livello Advanced supporta tale scadenza in modo specifico: la console Kaspersky Security Center registra il rilevamento, l’host interessato e l’azione intrapresa, mentre il livello Advanced aggiunge funzionalità SIEM e l’inoltro dei syslog, in modo che gli stessi eventi raggiungano un archivio centrale dei log anziché rimanere solo all’interno della console. Ciò che non fa è valutare se un incidente sia soggetto a segnalazione, preparare la segnalazione al BACS o ricostruire il percorso seguito da un aggressore tra gli host, poiché l’analisi delle cause alla radice richiede una licenza Kaspersky EDR separata. Inoltre, non imposta automaticamente il periodo di conservazione dei log, che è il dettaglio che più spesso manca quando un operatore deve dimostrare una cronologia delle eventi settimane dopo. Il presente testo costituisce un'informazione generale sul prodotto e non una consulenza legale; è necessario chiarire con il proprio consulente legale se la propria organizzazione sia soggetta all’obbligo di segnalazione.
Nessun prodotto di sicurezza rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la governance, i processi e le prove piuttosto che le funzionalità del software. La direttiva NIS 2 richiede analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa e gestione dei backup, sicurezza della catena di approvvigionamento, sicurezza nell’acquisizione e nella manutenzione dei sistemi (compresa la gestione delle vulnerabilità), igiene informatica e formazione, politica di crittografia, controllo degli accessi e gestione delle risorse, nonché autenticazione a più fattori. La versione Advanced risponde direttamente a molti di questi requisiti: valutazione delle vulnerabilità e gestione delle patch per la gestione delle vulnerabilità; crittografia e gestione della crittografia integrata nel sistema operativo per le misure di crittografia; controllo di applicazioni, web e dispositivi, insieme all’amministrazione basata sui ruoli per il controllo degli accessi e il rafforzamento della sicurezza; inventario hardware e software dalla console per la gestione delle risorse. Non copre la continuità operativa e il backup, l’autenticazione a più fattori, la valutazione dei rischi dei fornitori, la formazione di sensibilizzazione del personale o la documentazione relativa alla governance, e fornisce avvisi anziché una gestione gestita degli incidenti, a meno che non venga aggiunto un prodotto EDR di Kaspersky. Gli acquirenti normalmente completano le misure di backup e autenticazione con prodotti separati e quelle di governance con attività di processo, non con una licenza per endpoint.
Il 20 giugno 2024 il Dipartimento del Commercio degli Stati Uniti, tramite il proprio Bureau of Industry and Security, ha emesso una Determinazione Definitiva che vieta a Kaspersky di fornire prodotti e servizi antivirus e di sicurezza informatica a soggetti statunitensi; le nuove vendite sono state sospese il 20 luglio 2024 e gli aggiornamenti delle firme e del codice per le installazioni statunitensi sono terminati il 29 settembre 2024. Lo stesso provvedimento ha aggiunto AO Kaspersky Lab, OOO Kaspersky Group e Kaspersky Labs Limited all’Entity List, e la decisione rimane in vigore. L’Ufficio federale tedesco per la sicurezza informatica ha emesso un avviso nel marzo 2022 raccomandando la sostituzione dei prodotti antivirus Kaspersky e ha confermato, dopo la decisione statunitense, che tale avviso rimane valido; si tratta di una raccomandazione, non di un divieto di vendita. In Svizzera e in tutta l’Unione Europea i prodotti vengono venduti e aggiornati normalmente, e Kaspersky elabora i dati fondamentali relativi ai prodotti in Svizzera nell’ambito del proprio programma di trasparenza. Kaspersky respinge le conclusioni degli Stati Uniti, afferma di non essere soggetta alle direttive del governo russo e ha dichiarato che intenda avvalersi delle opzioni legali a sua disposizione. Le misure adottate dalle autorità riguardano la giurisdizione e la fiducia piuttosto che le prestazioni effettive di rilevamento, e i prodotti Kaspersky hanno continuato a partecipare a test di laboratorio indipendenti in Europa. In pratica, ciò è rilevante per gli acquirenti con entità statunitensi o personale con sede negli Stati Uniti, per le gare d’appalto del settore pubblico e per i fornitori i cui grandi clienti escludono i fornitori con sede in Russia nei loro questionari; per un’implementazione nel settore privato puramente svizzero o dell’UE non vi è attualmente alcuna restrizione legale. La decisione spetta a voi e alla vostra politica di approvvigionamento.
In parte, e vale la pena sapere in anticipo a quali voci risponde. La versione Advanced fornisce una risposta documentata affermativa riguardo alla gestione centralizzata dell’anti-malware su workstation e server, al controllo di applicazioni, web e dispositivi, alla scansione delle vulnerabilità con distribuzione delle patch e reportistica, alla crittografia di dischi e file con gestione centralizzata delle chiavi, alla separazione dei diritti di amministratore basata sui ruoli, all’integrazione con Active Directory e all’inoltro degli eventi di sicurezza tramite syslog o SIEM. Non è in grado di rispondere alle voci del questionario relative a EDR o monitoraggio continuo, filtraggio dei gateway di posta e web, prevenzione della perdita di dati, test di backup e ripristino, autenticazione a più fattori, test di penetrazione o un processo scritto di risposta agli incidenti con responsabilità ben definite. Se la lacuna riguarda l’EDR, l’aggiunta di Kaspersky EDR Optimum a una distribuzione Advanced esistente è solitamente più rapida ed economica rispetto alla sostituzione del livello degli endpoint con un secondo fornitore, poiché l’agente e la console rimangono in uso; se la lacuna riguarda la scansione dei gateway di posta e web, Kaspersky Total Security for Business è il livello che la colma. Il backup, l’autenticazione a più fattori e il processo di risposta documentato devono provenire da altre soluzioni, e nessun livello di questa famiglia è in grado di colmare tali lacune.
La differenza determinante è la copertura dei server: Select protegge PC, Mac, workstation Linux e dispositivi mobili, mentre la protezione per i server applicativi e terminali inizia con Advanced. Advanced aggiunge poi le tre funzioni di gestione che più spesso si trovano in strumenti separati, ovvero la gestione delle patch, la gestione della crittografia e l’installazione di sistemi operativi e software di terze parti, oltre all’Adaptive Anomaly Control. La protezione per i gateway di posta e web non è inclusa in nessuno dei due livelli ed è disponibile solo con Kaspersky Total Security for Business, che rappresenta il percorso di aggiornamento più indicato se si ha effettivamente bisogno di Exchange o di un gateway web. Se si proteggono solo le workstation e si dispone già di uno strumento di applicazione delle patch, Select è la soluzione più adatta, mentre Advanced comporta costi aggiuntivi per funzionalità che non verrebbero utilizzate.
| Funzionalità | Select | Advanced | Total |
|---|---|---|---|
| Protezione per PC, Linux, Mac, Android, iOS | ✓ | ✓ | ✓ |
| Protezione per server applicativi e terminal | ✕ | ✓ | ✓ |
| Controllo adattivo delle anomalie e gestione delle patch | ✕ | ✓ | ✓ |
| Crittografia e gestione della crittografia integrata nel sistema operativo | ✕ | ✓ | ✓ |
| Installazione del sistema operativo e di software di terze parti | ✕ | ✓ | ✓ |
| Protezione del gateway web e del server di posta elettronica | ✕ | ✕ | ✓ |
| Indagini e risposta EDR | Solo integrazione | Solo integrazione | Solo integrazione |
| Vendita e aggiornamenti negli Stati Uniti | ✕ | ✕ | ✕ |
La limitazione regionale più importante riguarda gli Stati Uniti: in base alla decisione del Dipartimento del Commercio, i prodotti non possono essere venduti né aggiornati per soggetti statunitensi, e le pagine di download di Kaspersky sono inaccessibili ai clienti statunitensi; pertanto, qualsiasi organizzazione con entità statunitensi o personale con sede negli Stati Uniti deve prevedere un prodotto diverso per tali endpoint. La versione Advanced protegge il traffico di posta elettronica e web sugli endpoint e sui server, ma non è un gateway di posta e non esegue la scansione di Exchange o di un proxy web, che rappresenta l’acquisto aggiuntivo più frequente. L’EDR è il secondo: questo livello si integra con Kaspersky EDR Optimum e Kaspersky Sandbox ma non li include, pertanto la classificazione degli avvisi, l’analisi delle cause alla radice e le azioni di risposta da remoto richiedono una licenza aggiuntiva. Non è presente alcuna componente di backup o ripristino, il che è importante perché il rollback del ransomware sull’endpoint non equivale a una copia recuperabile dei dati. Anche le funzionalità differiscono leggermente tra la Console di amministrazione on-premise e la Console cloud di Kaspersky Security Center, pertanto è necessario verificare quale modello di gestione si intende utilizzare prima di standardizzare le politiche.
Sì. Kaspersky Security Center è disponibile sia come console cloud sia come installazione on-premise con una Console di Amministrazione basata su MMC e una console web. La documentazione di Kaspersky illustra le differenze tra queste console, quindi è consigliabile verificare le funzioni specifiche di cui si ha bisogno prima di scegliere la variante cloud.
Sì, Mobile Threat Defense per Android e iOS è incluso a partire dal livello Select. Kaspersky supporta l’integrazione con piattaforme EMM, tra cui Microsoft Intune, MobileIron, VMware AirWatch, IBM MaaS360 e SOTI MobiControl: è così che, nella pratica, i dispositivi iOS vengono normalmente registrati e gestiti.
Sì. L’esportazione Syslog e l’integrazione con Active Directory sono disponibili in tutti i livelli, mentre l’integrazione avanzata con un SIEM fa parte del livello Advanced. Questo è il modo più pratico per conservare gli eventi di rilevamento a fini probatori al di fuori della console di sicurezza stessa.