Quali sono i principali vantaggi di ESET Cloud Office Security?
Console centrale – Tutti i tenant gestiti da un’unica console cloud.
Integrazione API – Si collega a Microsoft 365 senza modificare i record MX.
Filtraggio dello spam – Il motore certificato VBSpam+ filtra continuamente lo spam dalle caselle di posta.
Sandboxing cloud – ESET LiveGuard Advanced è parte integrante del prodotto.
Copertura della collaborazione – Protegge Teams, SharePoint, OneDrive e Google Drive.
Nota importante – Non include la protezione degli endpoint né il backup delle caselle di posta.
Download: eset Cloud Office Security
Motore antispam – Filtra lo spam nelle caselle di posta di Exchange Online e Gmail.
Scansione anti-phishing – Controlla i link nei messaggi, gli URL omografi e i codici QR.
Scansione antimalware – Esegue la scansione degli allegati e dei file cloud nuovi o modificati.
ESET LiveGuard Advanced – La sandbox cloud analizza gli allegati sospetti in un ambiente isolato.
Gestione della quarantena – Consente di ispezionare, scaricare, sbloccare o eliminare e-mail e file in quarantena.
Importante – Nessun agente endpoint, nessun backup della casella di posta, nessun filtro in uscita.
ESET Cloud Office Security è un livello di sicurezza collegato tramite API per Microsoft 365 e Google Workspace, gestito come servizio su Microsoft Azure e amministrato dalla console web proprietaria di ESET. Il suo componente sandbox, ESET LiveGuard Advanced, era precedentemente commercializzato con il nome di ESET Dynamic Threat Defense.
Nessun reindirizzamento della posta – Si connette tramite l’API della piattaforma, i record MX rimangono invariati.
Protezione automatica degli utenti – I nuovi utenti del tenant sono protetti senza modifiche alla console.
Console multi-tenant – Più tenant di Microsoft 365 e Google in un’unica vista.
Impostazioni basate su criteri – Regole diverse per tenant, utente, team o sito.
Esportazione Syslog: – Rilevamenti e registri di audit inoltrati al proprio SIEM.
Report programmati – Statistiche in formato PDF o CSV inviate ai destinatari selezionati.
Il prodotto è rivolto alle organizzazioni che gestiscono la posta elettronica e l’archiviazione dei file su Microsoft 365 o Google Workspace e desiderano un livello di scansione che non sia gestito dallo stesso provider. Poiché non richiede alcun agente né il reindirizzamento della posta, i piccoli team possono utilizzarlo senza un amministratore dedicato, mentre la gestione multi-tenant e l’esportazione dei syslog lo rendono utilizzabile anche per i fornitori di servizi e i reparti IT di grandi dimensioni.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raro | Per settore | Spesso |
| NIS 2 nell'Unione europea | Raro | Per settore | ✓ |
| Questionario sulla sicurezza da parte dei grandi clienti | Occasionale | ✓ | ✓ |
| Rilevamenti della posta esportati in un SIEM | ✕ | A volte | ✓ |
| Questo prodotto è adatto | ✓ | ✓ | In parte |
L’obbligo di segnalazione previsto dalla legge svizzera sulla sicurezza dell’informazione, nella sua versione rivista, si applica ai gestori di infrastrutture critiche, quali i servizi di fornitura di energia e acqua, gli operatori dei trasporti, i grandi ospedali e le amministrazioni cantonali o comunali, e non a tutte le aziende che utilizzano Microsoft 365. Le organizzazioni interessate devono segnalare un attacco informatico rilevante all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, il che significa che il rilevamento deve diventare visibile con sufficiente rapidità per far partire il conteggio del tempo. ESET Cloud Office Security supporta questo requisito in un modo specifico: ogni rilevamento in Exchange Online, Gmail, OneDrive, Google Drive, nei gruppi di Teams e nei siti SharePoint viene registrato con un timestamp, l’utente interessato e il nome del rilevamento; tali dati vengono conservati per 90 giorni e possono essere inoltrati a un sistema syslog o SIEM, consentendo così di ricostruire a posteriori un incidente legato alla posta elettronica. È altrettanto chiaro ciò che non copre: si limita alla posta e all’archiviazione cloud, non fornisce visibilità su endpoint, server, traffico di rete o uso improprio di credenziali rubate, e non valuta se un incidente sia segnalabile né produce o invia la segnalazione. Il presente testo costituisce un’informazione generale sul prodotto e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi ai propri consulenti legali.
Nessun prodotto software garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda l’organizzazione e i suoi processi piuttosto che un singolo strumento. La direttiva NIS 2 impone agli Stati membri di obbligare i soggetti interessati ad attuare misure in categorie quali analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa e gestione dei backup, sicurezza della catena di approvvigionamento, acquisizione e sviluppo sicuri, igiene informatica e formazione, crittografia, controllo degli accessi e autenticazione a più fattori. ESET Cloud Office Security contribuisce a due di queste categorie: la gestione degli incidenti, attraverso il rilevamento continuo e la conservazione dei dati di rilevamento per 90 giorni relativi alla posta e all’archiviazione nel cloud, esportabili in un sistema SIEM, e la cyberigiene, rimuovendo spam, phishing e allegati dannosi prima che gli utenti interagiscano con essi. Non offre alcun contributo alla gestione dei backup, alla crittografia, al controllo degli accessi ai propri sistemi, all’autenticazione a più fattori, alla gestione delle vulnerabilità o alla valutazione dei fornitori, né provvede alla formazione del personale. Tali categorie devono essere coperte da altri prodotti e da processi interni documentati.
In parte, e vale la pena sapere in anticipo a quali domande risponde e quali lascia in sospeso. Fornisce una risposta concreta alle voci relative al filtraggio delle e-mail oltre la protezione integrata nella piattaforma, all’analisi in sandbox degli allegati sospetti, alla gestione della quarantena con un flusso di lavoro documentato per il rilascio e l’eliminazione, alla conservazione dei registri di rilevamento per 90 giorni, all’inoltro dei log a un sistema syslog o SIEM, accesso amministrativo basato sui ruoli e un registro di audit che documenta quale amministratore ha modificato quale oggetto e quando. Non fornisce alcuna risposta in merito alla protezione degli endpoint e all’EDR, alla gestione delle patch e delle vulnerabilità, alla crittografia di dischi o file, all’autenticazione a più fattori, al backup e al ripristino, alla prevenzione della perdita di dati, all’archiviazione delle e-mail, alla formazione sulla sicurezza informatica o al filtraggio della posta in uscita da un account compromesso. Se nel questionario sono presenti diverse di queste voci, passare a un livello superiore della stessa famiglia è solitamente la soluzione più economica rispetto all’aggiunta di un secondo fornitore, poiché ESET PROTECT Complete aggiunge la protezione degli endpoint e dei server, la crittografia e la gestione delle patch in un’unica console e con un unico fornitore, mentre ESET PROTECT Elite aggiunge l’autenticazione multifattoriale e l’XDR. Il backup e l’archiviazione rimangono in ogni caso al di fuori dei livelli di sicurezza ESET e devono essere procurati separatamente.
La differenza fondamentale sta nell’ambito di copertura: ESET Cloud Office Security protegge esclusivamente la posta e l’archiviazione cloud, mentre ESET PROTECT Complete è un pacchetto incentrato sugli endpoint che include la protezione delle applicazioni cloud come una componente tra le altre. Entrambi utilizzano gli stessi motori di rilevamento ed entrambi includono il sandboxing cloud ESET LiveGuard Advanced, quindi la differenza non sta nella qualità del rilevamento, ma in ciò che viene sottoposto a scansione. Se Microsoft 365 è la tua unica superficie non protetta e i tuoi dispositivi utilizzano già un altro prodotto per gli endpoint, il prodotto autonomo è la soluzione ideale. Se anche i dispositivi, i server e l’applicazione delle patch rappresentano aspetti da definire, il pacchetto offre una risposta a più di queste esigenze da un’unica console.
| Funzionalità | ESET Cloud Office Security | ESET PROTECT Complete |
|---|---|---|
| Protezione delle app cloud di Microsoft 365 | ✓ | ✓ |
| Protezione di Google Workspace | ✓ | Verifica l'ambito |
| Sandboxing cloud con ESET LiveGuard Advanced | ✓ | ✓ |
| Protezione di endpoint e server | ✕ | ✓ |
| Crittografia completa del disco | ✕ | ✓ |
| Gestione delle vulnerabilità e delle patch | ✕ | ✓ |
| Backup e archiviazione delle caselle di posta | ✕ | ✕ |
Per quanto riguarda Google Workspace, la copertura è più limitata di quanto molti acquirenti si aspettino: le unità condivise non sono supportate e i documenti nativi di Google Workspace, come Docs, Sheets e Slides, non vengono scansionati affatto, poiché vengono ispezionati solo i file binari e di testo archiviati. I file più grandi di 200 MB, gli archivi protetti da password, gli archivi annidati a dieci livelli o più e le scansioni che superano il timeout di due minuti vengono registrati come non scansionati anziché come puliti, quindi quelle voci nel registro di scansione meritano attenzione. Poiché il motore antispam opera sui messaggi già archiviati nelle caselle di posta, non può bloccare lo spam in uscita inviato da una casella le cui credenziali sono state rubate, che è esattamente lo scenario che danneggia la vostra reputazione di mittente presso i clienti. La conservazione dei dati è fissa e breve rispetto agli standard di conservazione delle prove: gli oggetti in quarantena vengono eliminati dopo 30 giorni, mentre i rilevamenti, i registri di scansione e i registri di audit dopo 90 giorni; pertanto, qualsiasi dato che si debba conservare più a lungo deve essere esportato in un syslog o in un sistema SIEM mentre è ancora disponibile. Il servizio è in esecuzione su Microsoft Azure e l’ubicazione del data center segue la regione scelta per l’account; si tratta di un’impostazione da verificare prima dell’onboarding se l’ubicazione dei dati è importante per i vostri clienti.
No, funziona in aggiunta a essa e ispeziona la posta e i file all’interno del tenant dopo il filtraggio effettuato dalla piattaforma stessa. Gli elementi in quarantena vengono gestiti nella console ESET, il che significa che i vostri amministratori lavorano con una quarantena separata da quella di Microsoft o Google.
Non viene installato alcun agente. La protezione viene attivata concedendo il consenso tramite Microsoft Entra ID o Google Workspace Marketplace, il che richiede l’accesso da amministratore al tenant, e il flusso di posta continua a funzionare come prima poiché non viene modificato alcun record MX.
Gli oggetti in quarantena vengono rimossi definitivamente dopo 30 giorni e il periodo di conservazione può essere impostato su 7, 14 o 30 giorni per tenant. La posta in quarantena può essere archiviata, se lo si desidera, in una cartella nascosta all’interno della casella di posta dell’utente, il che significa che i messaggi sbloccati arrivano direttamente nella posta in arrivo invece che come allegati.