Quali sono i principali vantaggi di Kaspersky Hybrid Cloud Security Desktop Base?
Gestione centralizzata – Un’unica console per desktop virtuali e carichi di lavoro nel cloud.
Agent leggero – La scansione viene eseguita su una macchina virtuale dedicata e sicura.
Desktop virtuali – Copre sia le macchine VDI persistenti che quelle non persistenti.
Motore di riparazione – Ripristina lo stato precedente delle modifiche dannose all’interno del sistema operativo guest.
Controlli degli endpoint – Controllo di dispositivi, Web e applicazioni per ogni desktop.
Nota importante – La gestione delle patch e l’esportazione SIEM richiedono il livello Enterprise.
Protezione Light Agent – Protezione di file, processi e memoria all’interno di ciascun desktop virtuale.
Macchina virtuale sicura – Ospita il motore di scansione e i database su ciascun hypervisor.
Controlli degli endpoint – Controllo di dispositivi, web e applicazioni per i sistemi operativi desktop.
Protezione della rete – Gestione di IPS, IDS e firewall su ciascuna macchina.
Anti-Cryptor per le condivisioni – Blocca la crittografia delle cartelle condivise da una macchina infetta.
Importante – La valutazione delle vulnerabilità, la gestione delle patch e i connettori SIEM richiedono il livello Enterprise.
Kaspersky Hybrid Cloud Security Desktop Base è una licenza di primo acquisto per il livello Standard, conteggiata per desktop virtuale e gestita centralmente tramite Kaspersky Security Center. Deriva dalla linea Kaspersky Security for Virtualization, che molti acquirenti continuano a cercare per nome, e KSV Light Agent rimane il componente installato all’interno di ciascun desktop protetto.
Consolidamento della console – Un unico insieme di criteri copre sia i desktop virtuali che i carichi di lavoro nel cloud.
Minore utilizzo delle risorse – Gli agenti leggeri riducono il consumo di risorse fino al 30%.
Copertura non persistente – La licenza copre sia i desktop virtuali persistenti che quelli non persistenti.
Indipendenza dalla piattaforma – Funziona su vSphere, Hyper-V, KVM, Proxmox e Nutanix Acropolis.
Margine di migrazione – La stessa licenza attiva Kaspersky Endpoint Security for Business.
Modalità multitenancy – I fornitori di servizi possono separare le infrastrutture dei tenant in un’unica implementazione.
Il fattore determinante non è il numero di dipendenti, ma il fatto che si utilizzino effettivamente desktop virtuali. L’oggetto di licenza Desktop conta i desktop virtuali, quindi un’azienda con soli PC fisici acquista l’oggetto di licenza sbagliato, indipendentemente dal numero di dipendenti.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| Infrastruttura desktop virtuale in uso | Raro | ✓ | ✓ |
| Questo prodotto è adatto | Solo con VDI | ✓ | ✓ |
L'obbligo di segnalazione previsto dalla normativa svizzera non si applica a tutte le aziende, ma solo ai gestori di infrastrutture critiche: dal 1° aprile 2025 la legge riveduta sulla sicurezza dell’informazione impone a organizzazioni quali fornitori di energia e acqua potabile, aziende di trasporto e amministrazioni cantonali e comunali di segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con un termine di 14 giorni per completare la segnalazione. Laddove i vostri desktop virtuali rientrino in tale ambito, la parte dell’obbligo che questo prodotto supporta riguarda l’individuazione e la documentazione: i rilevamenti di Light Agent, i risultati delle attività e i rapporti per singola macchina in Kaspersky Security Center forniscono il timestamp, la macchina virtuale interessata e il verdetto di rilevamento necessari per una segnalazione iniziale entro un giorno lavorativo. Ciò che non fa è altrettanto chiaro. Rileva solo i desktop virtuali per cui avete una licenza, quindi un incidente che ha origine su un server fisico, un dispositivo di rete o un carico di lavoro senza licenza gli risulta invisibile; inoltre, il livello Standard non dispone di un connettore SIEM, pertanto la traccia di log correlata di cui beneficia una segnalazione di incidente deve essere creata altrove. Inoltre, non è in grado di indicare se la vostra organizzazione rientri effettivamente nell’ambito di applicazione, poiché l’Ordinanza sulla sicurezza informatica stabilisce soglie settoriali ed esenzioni che nessun software valuta per voi. La presente non costituisce una consulenza legale; per chiarire se l’obbligo di segnalazione si applichi alla vostra organizzazione è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto garantisce di per sé la conformità alla NIS 2, poiché la direttiva riguarda le misure organizzative e la responsabilità della direzione, non le funzionalità del software. La NIS 2 richiede categorie di misure che includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, la sicurezza nell’acquisizione e nella manutenzione dei sistemi (compresa la gestione delle vulnerabilità), le norme di base di «cyberigiene» e la formazione, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Questo prodotto contribuisce specificamente a due di queste categorie per i desktop virtuali: la gestione degli incidenti, attraverso il rilevamento del malware e il rollback delle modifiche dannose all’interno del sistema operativo guest, e l’igiene informatica, attraverso il controllo dei dispositivi, il controllo del web, il controllo delle applicazioni e le politiche del firewall host applicate centralmente anziché per singolo dispositivo. Le lacune sono notevoli e vale la pena menzionarle prima dell’acquisto. Il prodotto non apporta alcun contributo al backup e alla continuità operativa, né alla sicurezza della catena di fornitura, né all’autenticazione a più fattori; inoltre, nel livello Standard non prevede la gestione delle vulnerabilità né la gestione delle patch, elementi che la direttiva elenca esplicitamente tra i requisiti di sicurezza relativi all’acquisizione, allo sviluppo e alla manutenzione.
Sono rilevanti due valutazioni ufficiali ed entrambe sono ancora in vigore. L’Ufficio federale tedesco per la sicurezza informatica ha emesso un avviso formale il 15 marzo 2022 raccomandando la sostituzione del software antivirus Kaspersky con prodotti alternativi; l’ufficio ha successivamente confermato che la propria valutazione non è cambiata e l’avviso è ora sancito dall’articolo 13 della legge tedesca sul BSI a seguito della revisione entrata in vigore il 6 dicembre 2025. In Germania non vige alcun divieto di vendita. Negli Stati Uniti, l’Ufficio per l’Industria e la Sicurezza del Dipartimento del Commercio ha emesso una «Determinazione definitiva» il 20 giugno 2024 che vieta le nuove vendite a partire dal 20 luglio 2024 e gli aggiornamenti delle firme o del codice di base dopo il 29 settembre 2024, e ha aggiunto AO Kaspersky Lab, OOO Kaspersky Group e Kaspersky Labs Limited all’Entity List. La Svizzera ha assunto una posizione diversa: l’Ufficio federale per la sicurezza informatica non ha emesso alcun avviso contro Kaspersky, afferma che in Svizzera non sono stati segnalati casi di uso improprio e non formula raccomandazioni sui prodotti in alcun senso. Kaspersky respinge tali valutazioni, ritenendole fondate su motivi politici piuttosto che tecnici, sottolinea che nel proprio software non è stata dimostrata alcuna vulnerabilità di sicurezza e fa riferimento ai propri data center di Zurigo, che trattano i dati degli utenti europei dal 2018, al proprio Centro per la Trasparenza di Zurigo, a un audit SOC 2 condotto da un revisore delle Big Four e alla certificazione ISO 27001 rilasciata da TÜV Austria. I test di laboratorio indipendenti sui prodotti Kaspersky condotti da AV-TEST e AV-Comparatives sono proseguiti senza interruzioni. In pratica, ciò riveste particolare importanza in tre situazioni: gare d’appalto nel settore pubblico, questionari sulla catena di fornitura da parte di clienti che fanno riferimento all’avviso tedesco e qualsiasi gruppo con entità negli Stati Uniti, che non possono essere coperte in alcun modo da questa licenza. Per un contesto commerciale puramente svizzero, privo di tali esposizioni contrattuali, si tratta di una valutazione del rischio che spetta alla propria direzione aziendale effettuare, non di un ostacolo legale.
In parte, e la suddivisione è prevedibile. Risponde in modo chiaro al blocco della protezione degli endpoint: anti-malware su ogni desktop virtuale con policy applicate centralmente anziché tramite configurazione locale, rilevamento comportamentale e prevenzione degli exploit, rollback delle modifiche dannose, controllo dei supporti rimovibili e dei dispositivi, controllo web, controllo delle applicazioni sui sistemi operativi desktop, firewall host e prevenzione delle intrusioni, oltre a un rapporto sullo stato di protezione per singolo computer che è possibile allegare come prova. Non risponde invece alle aree a cui i questionari attribuiscono un peso sempre maggiore. Manca una componente di rilevamento e risposta sugli endpoint, quindi le domande relative alla copertura del rilevamento, alla classificazione degli avvisi e all’analisi delle cause alla radice rimangono senza risposta. Non sono presenti prove relative a SLA per vulnerabilità o patch, né conservazione dei log o esportazione SIEM, né crittografia del disco o dei supporti rimovibili, né autenticazione a più fattori, né test di backup e ripristino, né copertura dei dispositivi mobili, né copertura dei server a meno che non si acquisti separatamente la licenza per l’oggetto Server o CPU. Per la maggior parte di questi aspetti, passare al livello Enterprise della stessa famiglia è la soluzione più economica rispetto al ricorrere a fornitori diversi, poiché aggiunge la valutazione delle vulnerabilità e la gestione delle patch, i connettori SIEM, il monitoraggio dell’integrità dei file e l’ispezione dei log in un’unica console e con un unico contratto di assistenza. La crittografia, l’autenticazione a più fattori e il backup richiederanno prodotti separati indipendentemente dal livello, quindi pianificateli come voci a sé stanti piuttosto che aspettarvi che un upgrade di livello li risolva.
La differenza più determinante è rappresentata dalla valutazione delle vulnerabilità e dalla gestione delle patch, presenti solo nel livello Enterprise e che costituiscono la funzionalità che più spesso si presume sia inclusa. Tutto ciò che il livello Standard offre è protezione e controllo nel momento dell’attacco; il livello Enterprise aggiunge il livello di evidence e di hardening che lo circonda, ovvero connettori SIEM, monitoraggio dell’integrità dei file, ispezione dei log e controllo delle applicazioni per i sistemi operativi dei server. Entrambi i livelli condividono lo stesso motore di protezione di base, quindi un upgrade modifica l’ambito di copertura piuttosto che la qualità del rilevamento. Anche la sicurezza dei container e l’integrazione DevOps sono disponibili solo nel livello Enterprise, aspetto importante se la stessa infrastruttura ospiterà in seguito pipeline di compilazione.
| Funzionalità | Standard | Enterprise |
|---|---|---|
| Protezione di file, processi e memoria | ✓ | ✓ |
| Controllo delle applicazioni per sistemi operativi desktop | ✓ | ✓ |
| Valutazione delle vulnerabilità e gestione delle patch | ✕ | ✓ |
| Connettori SIEM | ✕ | ✓ |
| Monitoraggio dell'integrità dei file e analisi dei log | ✕ | ✓ |
| Sicurezza dei container e integrazione DevOps | ✕ | ✓ |
| Vendita e aggiornamenti negli Stati Uniti | ✕ | ✕ |
La restrizione regionale è assoluta piuttosto che parziale: il software Kaspersky non può essere venduto né aggiornato a soggetti statunitensi in seguito alla determinazione del Dipartimento del Commercio, pertanto un gruppo svizzero o europeo con filiali americane non può coprire tali postazioni con questa licenza e necessita di un secondo fornitore per quella regione. Dal punto di vista tecnico, non si tratta di un agente "installa e dimentica"; l’architettura richiede l’implementazione di una macchina virtuale sicura su ciascun hypervisor, che ospita il motore di scansione e i database ed è anche il componente che, secondo quanto segnalato dagli amministratori, deve essere reinstallato più spesso dopo i cambi di versione. Esiste una divisione tra le versioni che coglie di sorpresa gli acquirenti di VDI: Kaspersky Security for Virtualization 6.x Light Agent protegge i sistemi operativi guest Linux, mentre i desktop guest Windows sono protetti dal componente Light Agent for Windows a partire dalla versione 5.2, per cui un ambiente misto utilizza due generazioni di agenti. La protezione senza agente non è più una soluzione di ripiego, poiché il supporto tecnico per KSV Agentless è terminato il 31 luglio 2026 e Kaspersky indirizza i clienti verso Light Agent, già coperto dalla licenza. Infine, l’oggetto di licenza “Desktop” conta solo i desktop virtuali; pertanto, i server fisici, i server virtuali e le istanze cloud sono acquisti separati nell’ambito dell’oggetto “Server” o “CPU” e rappresentano il costo aggiuntivo più comune.
"Base" identifica il tipo di licenza per un primo acquisto, a differenza di un "Rinnovo" o di un "Componente aggiuntivo". Non si tratta di un livello di funzionalità ridotto e non richiede una licenza esistente; l’ambito delle funzionalità è determinato dal livello, Standard o Enterprise.
L’oggetto “Desktop” include i desktop virtuali, sia persistenti che non persistenti. Kaspersky consente alle licenze Desktop e Server di attivare le applicazioni di Kaspersky Endpoint Security for Business; in questo modo è supportata una migrazione graduale dai desktop fisici alla VDI senza dover effettuare due acquisti.
Kaspersky Security for Virtualization Light Agent supporta VMware vSphere, Microsoft Hyper-V, KVM, Proxmox VE, Nutanix Acropolis e altre piattaforme. Per quanto riguarda i broker VDI, i sistemi guest Windows e Linux sono supportati in VMware Horizon, Citrix Virtual Apps and Desktops e negli ambienti Hyper-V.
No. Nessuno dei due livelli di Kaspersky Hybrid Cloud Security include il rilevamento e la risposta sugli endpoint. La conservazione dei dati di telemetria, la classificazione degli avvisi e l’analisi delle cause alla radice richiedono un prodotto separato della linea Kaspersky Next EDR o XDR; questa è la risposta standard quando un questionario per i clienti chiede informazioni sulla copertura in termini di rilevamento e risposta.
| Sistemi operativi | Windows 11: Home / Pro / Pro for Workstations / Education / Enterprise Windows 10: Home / Pro / Pro for Workstations / Education / Enterprise / Enterprise multisession Windows 8.1: Professionale / Aziendale Windows 8: Professional / Enterprise Windows 7: Home / Professional / Ultimate / Enterprise Service Pack 1 o successivo |
| Processore | CPU 1 GHz o superiore / supporto set di istruzioni SSE2 |
| Memoria RAM | Workstation 32-bit: 1 GB / Workstation 64-bit: 2 GB |
| Storage | 2 GB di spazio su disco disponibile |
| Architettura | L'architettura dei bracci non è supportata |