Quali sono i principali vantaggi di Bitdefender GravityZone Security for Exchange Servers?
Gestione centralizzata – Tutte le politiche vengono impostate nel GravityZone Control Center.
Scansione durante il trasporto – Filtra la posta direttamente sul server Exchange.
Motore antispam – Blocca lo spam e il phishing prima della consegna nella casella di posta.
Filtraggio dei contenuti – Regole relative ad allegati, oggetti e corpo dei messaggi.
Copertura delle caselle di posta – Protegge le caselle di posta degli utenti, quelle condivise, delle sale riunioni e delle apparecchiature.
Nota importante – Nessuna protezione per Microsoft 365 Exchange Online.
Modulo di protezione per Exchange – Si installa insieme a Bitdefender Endpoint Security Tools sul server di posta.
Scansione antimalware – Controlla il corpo dei messaggi e gli allegati durante il percorso di trasporto.
Antispam e antiphishing – Filtri multistrato supportati dalla rete di protezione globale di Bitdefender.
Filtraggio dei contenuti e degli allegati – Regole personalizzate per oggetti, corpi dei messaggi, tipi di file e nomi.
Quarantena di Exchange – I messaggi bloccati vengono conservati centralmente e rilasciati dal Centro di controllo.
Importante – Nessuna copertura per le caselle di posta di Exchange Online o Microsoft 365.
Bitdefender GravityZone Security for Exchange Servers è un modulo di sicurezza e-mail per Microsoft Exchange on-premise, fornito tramite l’agente Bitdefender Endpoint Security Tools installato sul server di posta stesso. Le politiche, la quarantena e la generazione dei report vengono gestite in GravityZone Control Center, la stessa console utilizzata per la protezione degli endpoint.
Nessun reindirizzamento della posta – Il filtraggio avviene sul server, i record MX rimangono invariati.
Posta interna sottoposta a scansione – Rileva le minacce inviate tra le proprie caselle di posta interne.
Scansioni dell’Information Store – Scansione su richiesta dei database delle caselle di posta di Exchange.
Compatibile con DAG – Funziona sui membri del Database Availability Group senza componenti aggiuntivi.
Console unica – Gli eventi relativi alla posta e agli endpoint vengono raccolti in un unico insieme di report.
Gestione dei conflitti – L’agente antimalware integrato di Exchange viene disabilitato automaticamente.
Il fattore determinante non è il numero di dipendenti, ma l’architettura: questo prodotto è rilevante solo se si esegue ancora Microsoft Exchange sui propri server. Un’azienda di qualsiasi dimensione che abbia trasferito le proprie caselle di posta su Microsoft 365 non ne trarrà alcun vantaggio.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Di norma esenti | Per settore | Per settore |
| NIS 2 nell'Unione europea | Di norma no | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| Gestisce un proprio server Exchange | Raro | A volte | Spesso |
| Questo prodotto è adatto | Solo con Exchange | ✓ | ✓ |
Dal 1° aprile 2025 la legge riveduta sulla sicurezza dell’informazione obbliga i gestori di infrastrutture critiche in Svizzera, quali fornitori di energia e acqua potabile, aziende di trasporto, centri dati e amministrazioni cantonali e comunali, a segnalare gli attacchi informatici, mentre la maggior parte delle aziende ordinarie al di sotto delle soglie relative alle dimensioni e al settore non è interessata da tale obbligo. Le organizzazioni interessate devono presentare una segnalazione iniziale all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta dell’attacco e hanno 14 giorni di tempo per completarla. Per quanto riguarda la parte relativa alla posta elettronica di tale segnalazione, Exchange Protection risulta utile poiché ogni rilevamento, messaggio messo in quarantena e modifica delle politiche viene registrato nel GravityZone Control Center; in questo modo è possibile indicare quando è arrivato un messaggio dannoso, quali caselle di posta lo hanno ricevuto e quali azioni sono state intraprese, invece di dover ricostruire tali informazioni dai log di trasporto grezzi di Exchange sotto pressione di tempo. È altrettanto chiaro ciò che non fa: non rileva nulla al di fuori del percorso di trasporto di Exchange, non dispone di una gestione dei casi di incidente, non invia notifiche al BACS per conto dell’utente e non fornisce prove relative a endpoint, account o caselle di posta nel cloud, a meno che non siano stati acquistati separatamente i componenti GravityZone con licenza. Il presente testo non costituisce un parere legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi al proprio consulente legale.
Nessun prodotto garantisce la conformità alla direttiva NIS 2, poiché la direttiva impone obblighi all’organizzazione e alla sua direzione, non a un software. La NIS 2 richiede misure di gestione del rischio in diverse categorie, quali la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, la sicurezza nell’acquisizione e nella manutenzione dei sistemi di rete e informativi, le politiche sull’uso della crittografia e l’autenticazione a più fattori. Security for Exchange Servers contribuisce in modo concreto a due di questi aspetti: costituisce un controllo tecnico sul percorso della posta, e la sua quarantena e i registri degli eventi alimentano il processo di gestione degli incidenti con prove relative agli attacchi veicolati tramite e-mail. Non apporta alcun contributo alla continuità operativa e al backup, né alla sicurezza della catena di fornitura, né alla crittografia o all’autenticazione a più fattori, e non copre affatto le caselle di posta nel cloud. Le organizzazioni interessate dovranno quindi integrarlo con la protezione degli endpoint, un sistema di backup collaudato, controlli di identità e un processo di gestione degli incidenti documentato per soddisfare le restanti categorie di misure.
Sì, ma solo per la sezione dedicata alla posta elettronica, che in genere comprende solo una manciata di voci su un centinaio. Consente di indicare che la posta in entrata e in uscita viene scansionata alla ricerca di malware, spam e phishing; che il filtraggio avviene sul server di posta stesso tramite gli agenti di trasporto di Exchange anziché su un servizio di terze parti; che i messaggi bloccati vengono inviati in una quarantena centrale con un processo di rilascio controllato; che le politiche sono gestite centralmente con accesso alla console basato sui ruoli; e che l’attività delle minacce lungo il percorso della posta può essere esportata sotto forma di report relativo a un periodo definito. Non fornirà invece risposte alle voci che hanno il maggior peso nella valutazione di un fornitore: protezione degli endpoint, rilevamento e risposta, gestione delle patch e prova dei livelli di patch, crittografia del disco, autenticazione a più fattori e gestione delle identità, test di backup e ripristino, classificazione dei dati e protezione di eventuali caselle di posta già presenti in Microsoft 365. Per colmare tali lacune, passare a un livello superiore all’interno della stessa famiglia è solitamente più economico e richiede meno lavoro rispetto al ricorso a fornitori diversi, poiché tutto rimane in un’unica console e in un unico set di report: GravityZone Business Security Premium o Business Security Enterprise coprono la protezione degli endpoint e il rilevamento, mentre Bitdefender offre la gestione delle patch e la crittografia completa del disco come componenti aggiuntivi a tali pacchetti.
La differenza fondamentale sta nel punto in cui avviene il filtraggio e nella piattaforma di posta che è in grado di proteggere. Security for Exchange Servers funziona come un modulo dell’agente Bitdefender sul proprio server Exchange e ispeziona la posta all’interno del percorso di trasporto, quindi rileva anche il traffico interno e non richiede alcuna modifica all’instradamento della posta. Extended Email Security è la piattaforma di posta elettronica separata di Bitdefender per Microsoft 365 e Google Workspace, implementata sia come gateway a monte del flusso di posta sia tramite un’integrazione basata su API, e può anche essere posizionata a monte di un ambiente Exchange on-premise o ibrido. Se i vostri acquirenti cercano ancora "GravityZone Security for Email", si tratta della piattaforma precedente, sostituita da Extended Email Security. Scegliete in base all’architettura, non all’elenco delle funzionalità: le caselle di posta sul vostro server Exchange indicano questo prodotto, mentre quelle nel cloud indicano Extended Email Security.
| Criterio | Sicurezza per i server Exchange | Extended Email Security |
|---|---|---|
| Punto di filtraggio | Sul server Exchange | Gateway o API |
| Exchange in locale | ✓ | ✓ |
| Caselle di posta Microsoft 365 | ✕ | ✓ |
| Caselle di posta di Google Workspace | ✕ | ✓ |
| È necessario modificare l'instradamento della posta | ✕ | Dipende dalla modalità |
| Gestito in | GravityZone Control Center | Console propria |
La più importante riguarda l’ambito della piattaforma: questo prodotto protegge Microsoft Exchange in esecuzione sui propri server e non interviene in alcun modo sulle caselle di posta già trasferite su Exchange Online; pertanto, un ambiente ibrido è coperto solo a metà e per la parte cloud è necessario un prodotto Bitdefender separato. Si tratta di un controllo del percorso della posta e nient’altro, il che significa che non offre rilevamento e risposta sugli endpoint, né gestione delle patch, né crittografia del disco, né backup delle caselle di posta; pertanto, una casella di posta compromessa a causa di una password rubata piuttosto che di un allegato è completamente al di fuori della sua portata. Inoltre, richiede che GravityZone Control Center sia già installato prima che il modulo possa essere implementato e, se non siete già clienti GravityZone, quella console deve essere configurata prima, sia come servizio cloud ospitato da Bitdefender sia come appliance virtuale on-premise, quest’ultima è l’opzione più indicata quando i dati di gestione devono rimanere nel proprio data center. L’acquisto successivo più comune non è quindi una maggiore sicurezza della posta elettronica, ma la parte relativa agli endpoint della stessa piattaforma, poiché i revisori e i grandi clienti chiedono informazioni sugli endpoint molto prima di chiedere informazioni sul filtraggio della posta.
Bitdefender supporta Exchange Server 2019, 2016 e 2013, in ciascun caso con il ruolo Edge Transport o Mailbox, e vengono installate solo le funzionalità compatibili con il ruolo rilevato. L’implementazione è inoltre compatibile con i Database Availability Groups (DAG), pertanto i membri di un DAG non necessitano di un approccio separato. Exchange Server 2010 è stato rimosso da Exchange Protection il 30 aprile 2026 e non è più supportato.
I messaggi bloccati dai filtri antimalware, antispam o di contenuto vengono conservati nella quarantena di Exchange e sono visibili nella pagina della quarantena del GravityZone Control Center. Un amministratore può ripristinare un messaggio al destinatario originale o sbloccarlo e, poiché l’accesso alla console è basato sui ruoli, è possibile decidere chi è autorizzato a farlo. Ciò è importante nella pratica perché i falsi positivi sulla posta aziendale richiedono un percorso di sblocco rapido e verificabile, piuttosto che un ticket di assistenza all’amministratore della posta.
Sì. Bitdefender afferma che il prodotto protegge l’intero ambiente Exchange, inclusi utenti, sale, apparecchiature e caselle di posta condivise, da minacce sia esterne che interne. Questo rappresenta il vantaggio pratico rispetto a un semplice gateway perimetrale, che ispeziona solo la posta che attraversa il confine della rete e non rileva mai un allegato dannoso inoltrato da una casella di posta interna a un’altra dopo che un account è stato compromesso.