Quali sono i principali vantaggi del componente aggiuntivo Bitdefender GravityZone Security for Mobile?
Console centrale – Gestione da GravityZone, non per singolo dispositivo.
Prodotto aggiuntivo – Richiede una soluzione di base GravityZone già installata.
Tre piattaforme – Copre dispositivi Android, iOS e ChromeOS.
Blocco del phishing – Controlla i link presenti nel browser e negli SMS sul dispositivo.
Verifica delle app – Segnala le app non conformi al catalogo approvato.
Nota importante – Non è un MDM; per le funzioni di cancellazione e blocco è necessario un MDM.
Console Mobile Security – Sezione dedicata in GravityZone per dispositivi mobili e criteri di sicurezza.
App GravityZone MTD – Agente per dispositivi Android, iOS e Chromebook.
Verifica delle app – Valuta la sicurezza e la privacy delle app utilizzando oltre 180 punti di rilevamento.
Filtraggio del phishing e dei contenuti web – Blocca i link dannosi nei browser e nei messaggi SMS.
Analisi forense del registro delle minacce – Registra l’attività delle app, della rete e del sistema con mappatura MITRE.
Importante – Nessuna cancellazione dei dati del dispositivo, nessun blocco del dispositivo né blocco delle app senza MDM.
Bitdefender GravityZone Security for Mobile Add-On è un prodotto di difesa dalle minacce mobili che estende un’implementazione GravityZone esistente ai dispositivi Android, iOS e ChromeOS, gestita da una console centrale anziché dispositivo per dispositivo. Non si tratta del precedente modulo on-premises “Security for Mobile Devices”, di cui Bitdefender ha dichiarato la fine del ciclo di vita, e funziona come livello di rilevamento affiancato a un MDM anziché sostituirlo.
Un’unica console – I rischi mobili vengono visualizzati accanto a quelli degli endpoint in GravityZone.
Rilevamento offline – l’apprendimento automatico integrato nel dispositivo continua a segnalare le minacce anche in assenza di connettività.
BYOD senza registrazione MDM – Protegge i telefoni personali senza richiedere i diritti di gestione del dispositivo.
Visibilità su jailbreak e root – Segnala i dispositivi manomessi e gli aggiornamenti del sistema operativo mancanti.
Esportazione SIEM – Invia gli eventi relativi ai dispositivi e alle minacce come syslog in formato JSON.
Implementazione rapida – Gli utenti si registrano tramite un link inviato via e-mail o un codice QR.
In questo caso, il fattore determinante è il settore e la base clienti piuttosto che il numero di dipendenti. Uno studio di ingegneria di trenta persone che rifornisce un produttore quotato in borsa dovrà affrontare questioni più complesse relative ai dispositivi mobili rispetto a un rivenditore di duecento persone che vende esclusivamente ai consumatori. La linea di demarcazione pratica consiste nel verificare se i telefoni abbiano già accesso alla posta e ai documenti aziendali e se qualcuno sia attualmente in grado di indicare quanti di quei telefoni siano stati sottoposti a jailbreak o root o utilizzino un sistema operativo che non riceve più aggiornamenti.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Spesso |
| Questionario sulla sicurezza dei grandi clienti | Spesso | ✓ | ✓ |
| MDM o UEM già in uso | ✕ | Parziale | ✓ |
| Questo prodotto è adatto | Limitato | ✓ | ✓ |
Nessun prodotto soddisfa da solo questi requisiti. L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, quali i settori dell’energia, dell’acqua, dei trasporti, della sanità e della pubblica amministrazione, piuttosto che alle aziende al di sopra di una certa dimensione; pertanto, la maggior parte delle PMI svizzere è interessata indirettamente attraverso i propri clienti, anziché direttamente. Laddove l’obbligo si applica, un attacco informatico deve essere segnalato all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, il che significa che l’organizzazione deve stabilire rapidamente cosa è successo e su quale dispositivo. Security for Mobile supporta la parte mobile di questo processo: il Threat Log registra l’attività dell’app, della rete e del sistema alla base di un rilevamento e la mappa alle tattiche MITRE; inoltre, gli eventi possono essere esportati come syslog JSON, in modo che gli incidenti mobili finiscano nella stessa timeline SIEM degli incidenti degli endpoint. Non copre il resto della catena di segnalazione, poiché non rileva nulla su server, workstation o caselle di posta, non produce report predefiniti per il BACS e non è in grado di isolare o cancellare i dati da un telefono compromesso a meno che non sia integrato un sistema MDM. Il presente testo non costituisce un parere legale e l’eventuale assoggettamento della vostra organizzazione all’obbligo di segnalazione dovrebbe essere chiarito con un consulente legale qualificato.
Nessun prodotto software garantisce la conformità alla direttiva NIS 2, poiché la direttiva stabilisce obblighi organizzativi: analisi dei rischi e politiche di sicurezza delle informazioni, gestione degli incidenti, continuità operativa, sicurezza della catena di approvvigionamento, sicurezza nell’acquisizione e nello sviluppo, valutazione dell’efficacia, igiene informatica e formazione, crittografia, controllo degli accessi e gestione delle risorse, nonché autenticazione a più fattori. Security for Mobile contribuisce in modo dimostrabile a un numero limitato di queste categorie: la gestione delle risorse ottiene un inventario dei dispositivi mobili con informazioni sui rischi del sistema operativo, sul jailbreak e sullo stato di root; la gestione degli incidenti ottiene rilevamenti sui dispositivi mobili con dettagli forensi; e l’igiene informatica ottiene visibilità sulle applicazioni che i dipendenti eseguono effettivamente sui dispositivi che accedono ai dati aziendali. Non apporta alcun contributo alla continuità operativa, alla crittografia, alla due diligence dei fornitori, alla formazione o al controllo degli accessi, né gestisce la crittografia dei dispositivi né impone l’uso di codici di accesso. Un valutatore si aspetterà misure a livello dell’intera organizzazione, pertanto un livello dedicato ai dispositivi mobili da solo non sarà sufficiente per superare una valutazione NIS 2. Il valore concreto è più circoscritto e più utile rispetto alla semplice conformità: i dispositivi mobili sono solitamente la classe di risorse meno documentata nell’ambito di applicazione della NIS 2, e questo add-on li rende quantificabili.
In parte, e in un ambito che la maggior parte dei fornitori lascia in sospeso. I questionari dei clienti aziendali e delle compagnie assicurative chiedono sempre più spesso se i dispositivi mobili con accesso ai dati aziendali siano monitorati, se vengano rilevati i dispositivi sottoposti a jailbreak o root, se le applicazioni mobili siano sottoposte a verifica prima dell’uso e se gli eventi relativi alla sicurezza mobile vengano registrati in un registro centrale. Security for Mobile risponde a tutte e quattro le domande sulla base dei dati della console anziché di una dichiarazione scritta, e il catalogo di verifica delle app, in particolare, trasforma una risposta vaga in un elenco. Non risponde invece alle voci che solitamente hanno un peso maggiore nel punteggio: copertura del rilevamento e della risposta sugli endpoint, livelli di patch, crittografia del disco sui notebook, test di backup e ripristino, protezione delle caselle di posta, controllo degli accessi e procedure documentate di risposta agli incidenti. Laddove questi aspetti risultano carenti, la soluzione più economica consiste solitamente nel rimanere all’interno della famiglia GravityZone, poiché la gestione delle patch e la crittografia completa del disco sono disponibili come ulteriori componenti aggiuntivi sulla stessa console, piuttosto che introdurre un secondo fornitore e un secondo agente, il che crea a sua volta problemi relativi al questionario in termini di conflitti tra agenti e duplicazione dei report.
La differenza fondamentale è che l’attuale componente aggiuntivo è un prodotto per il rilevamento delle minacce, mentre quello precedente era un prodotto per la gestione dei dispositivi. Security for Mobile Devices era una funzionalità MDM all’interno del GravityZone Control Center on-premise, utilizzava l’app GravityZone Mobile Client e poteva bloccare, localizzare e cancellare i dati di un telefono autonomamente; Bitdefender ne ha dichiarato il fine vita. Security for Mobile è un add-on cloud, utilizza l’app GravityZone MTD e rileva phishing, applicazioni dannose, manomissioni dei dispositivi e attacchi di rete, ma esegue il blocco e la cancellazione solo tramite un MDM integrato. Se state sostituendo il vecchio modulo, prevedete l’utilizzo di un MDM in parallelo, poiché le azioni di applicazione non sono state trasferite.
| Funzionalità | Security for Mobile | Sicurezza per dispositivi mobili |
|---|---|---|
| Tipo di prodotto | Difesa dalle minacce | Gestione dei dispositivi |
| Console | Componente aggiuntivo cloud | In loco |
| Blocco e cancellazione da remoto | Solo tramite MDM | ✓ |
| Verifica delle applicazioni | ✓ | ✕ |
| Protezione da phishing e link via SMS | ✓ | ✕ |
| Stato del prodotto | Attuale | Fine del ciclo di vita |
Il componente aggiuntivo non può essere eseguito autonomamente, poiché si integra con una soluzione endpoint GravityZone esistente o con GravityZone Cloud MSP, e non esiste un equivalente on-premises poiché il precedente modulo on-premises è giunto a fine vita. L'acquisto successivo più comune è un MDM o un UEM, poiché il blocco, la cancellazione dei dati, la rimozione forzata delle app e il blocco delle installazioni esulano dalle funzionalità di un prodotto di difesa dalle minacce mobili; senza di esso, le opzioni di risposta su un telefono compromesso si limitano ad avvisare l’utente, disconnettere il Wi-Fi, disabilitare il Bluetooth e, sui dispositivi Samsung Knox, isolare il dispositivo o disabilitare le app. La copertura delle piattaforme presenta un’irregolarità specifica che incide sulla fase di implementazione: su Android l’inventario delle applicazioni è disponibile non appena viene installato l’agente, mentre su iOS richiede l’integrazione con un MDM a causa della struttura del sistema operativo; pertanto, una flotta con una prevalenza di iPhone trae un vantaggio notevolmente inferiore dalla verifica delle app fino a quando non viene collegato un MDM. Il supporto per i Chromebook dipende dal fatto che il dispositivo supporti le app Android e il Google Play Store, il che esclude i Chromebook gestiti di vecchia generazione. Bitdefender non pubblica restrizioni per paese relative alle singole funzionalità di questo componente aggiuntivo, ma è opportuno verificare la residenza dei dati con il proprio rivenditore, poiché Security for Mobile utilizza la propria console e il proprio account Mobile Security insieme a GravityZone.
L’amministratore crea un account Mobile Security in GravityZone e invia e-mail di attivazione, oppure distribuisce un link di invito di gruppo e un codice QR. Gli utenti effettuano l’attivazione aprendo il link o scansionando il codice con la fotocamera del dispositivo. Laddove sia già in uso un sistema MDM, è possibile inviare l’app GravityZone MTD ai dispositivi tramite push, e la maggior parte delle piattaforme MDM è in grado di fornire automaticamente i dettagli di attivazione.
Il rilevamento viene eseguito sul dispositivo tramite machine learning locale, quindi non è necessario inviare contenuti privati al cloud per l’analisi. La raccolta forense riguarda il comportamento delle app, le connessioni di rete e l’attività di sistema; la quantità di dati conservati viene gestita centralmente nella sezione “Privacy” della console. Si tratta di un’impostazione da concordare con il comitato aziendale o il responsabile della protezione dei dati prima dell’implementazione del BYOD, non dopo.
Bitdefender documenta l’integrazione con piattaforme quali VMware Workspace ONE UEM, BlackBerry UEM, Citrix, IBM MaaS360, MobileIron Core, SOTI MobiControl e BlackBerry Dynamics. Le azioni disponibili variano a seconda della piattaforma e Bitdefender pubblica una matrice delle funzionalità MDM sul proprio portale di supporto. Verificate tale matrice con il vostro sistema MDM prima dell’acquisto, poiché le azioni di risposta a vostra disposizione dipendono da essa.