Quali sono i principali vantaggi di ESET Endpoint Encryption Pro?
Gestione centralizzata – Criteri e chiavi da una console di crittografia dedicata.
Disco completo – L’autenticazione pre-avvio protegge i notebook Windows dai furti.
Supporti rimovibili – Chiavette USB crittografate o bloccate in base ai criteri.
Crittografia granulare – File, cartelle, dischi virtuali, archivi e messaggi e-mail di Outlook.
Supporto per Mac – FileVault attivato e monitorato dalla console.
Nota importante – ESET PROTECT non è in grado di gestirlo, nessuna copertura per dispositivi mobili.
Download: eset Endpoint Encryption Pro
Crittografia completa del disco – AES-256 con autenticazione pre-avvio su Windows 10 e 11.
Crittografia dei supporti rimovibili – Unità USB ed esterne in modalità file o disco completo.
Crittografia di file e cartelle – Cartelle crittografate, dischi virtuali e archivi protetti da password.
Crittografia delle e-mail di Outlook – Il plug-in crittografa i messaggi e gli allegati destinati a destinatari esterni.
Console del server di crittografia – Gestione centralizzata di utenti, criteri, chiavi di crittografia e flussi di lavoro di ripristino.
Importante – ESET PROTECT non è in grado di gestirlo; non è supportato su Android né su iOS.
ESET Endpoint Encryption Pro è l’edizione di punta della linea di prodotti di crittografia autonoma di ESET, commercializzata per anni con il precedente nome DESlock, ed è l’unica edizione che offre la crittografia completa del disco oltre alla crittografia dei supporti rimovibili e dei file granulari. Si tratta di un prodotto base amministrato dal separato ESET Endpoint Encryption Server, non dalla console ESET PROTECT utilizzata per i prodotti di protezione degli endpoint di ESET.
Gestione dei dispositivi smarriti – I dischi crittografati riducono il furto di un notebook a una semplice perdita hardware.
Controllo delle politiche USB – Blocca, imponi la crittografia o consenti l’accesso in sola lettura per utente.
Gestione remota delle chiavi – Emissione o revoca delle chiavi senza bisogno di VPN o regole firewall in entrata.
Flusso di lavoro per il recupero della password – Il server riemette il materiale della chiave invece di reinstallare il sistema operativo sul dispositivo.
Chiavi condivise per il team – Un unico gruppo di chiavi consente ai colleghi di aprire gli stessi file crittografati.
Supporto per hardware legacy – Sono supportati i sistemi con BIOS, che ESET Full Disk Encryption non supporta.
Gli obblighi di crittografia dipendono dal settore e dai contratti con i clienti ben più che dal numero di dipendenti. Uno studio di ingegneria di dieci persone che fornisce un servizio pubblico spesso deve soddisfare requisiti più rigorosi in materia di dati inattivi rispetto a un rivenditore con cento dipendenti. La tabella seguente mostra a quale fascia si rivolge questo prodotto.
| Requisito | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di rendicontazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | In gran parte escluso | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| Gestione centralizzata delle chiavi e recupero | Opzionale | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | In parte |
L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza delle informazioni è in vigore dal 1° aprile 2025 e riguarda i gestori di infrastrutture critiche quali l’approvvigionamento energetico e idrico, le aziende di trasporto e le amministrazioni cantonali e comunali, non le aziende svizzere in generale. Le organizzazioni interessate devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con ulteriori 14 giorni a disposizione per completare la segnalazione. ESET Endpoint Encryption Pro supporta la parte preparatoria di tale obbligo: la console registra quali postazioni di lavoro sono crittografate, le chiavi possono essere revocate centralmente in caso di smarrimento di un dispositivo, e l’Encryption Server e il relativo database girano sul proprio server Windows, in modo che il materiale delle chiavi e i registri delle postazioni di lavoro rimangano all’interno della propria infrastruttura. Tuttavia, il prodotto non aiuta a rispettare il termine di 24 ore, poiché non include funzionalità di rilevamento delle minacce, di allerta né di telemetria degli incidenti e, di conseguenza, non segnalerà mai che si è verificato un attacco o che è necessario presentare una segnalazione. Per colmare questa lacuna è necessaria una protezione degli endpoint, un prodotto di rilevamento e risposta o una pipeline di log monitorata, nessuna delle quali è inclusa in questa licenza. Le presenti informazioni sono di carattere generale e non costituiscono una consulenza legale.
Nessun prodotto software rende un'organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio a livello organizzativo. Le categorie di misure richieste includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di fornitura, la gestione delle vulnerabilità, il controllo degli accessi e la gestione delle risorse, la formazione del personale, l’autenticazione a più fattori e le politiche sull’uso della crittografia e della crittografia. ESET Endpoint Encryption Pro rientra direttamente nella categoria della crittografia e della crittografia, poiché la politica di crittografia viene definita a livello centrale e applicata sugli endpoint, anziché essere lasciata alla discrezione di ciascun utente. Contribuisce in parte alla gestione delle risorse e al controllo degli accessi, poiché la console registra quali dispositivi sono crittografati e quali utenti possiedono quali chiavi. Non contribuisce in alcun modo alla gestione degli incidenti, alla continuità operativa e al backup, alla gestione delle vulnerabilità, alla sicurezza della catena di fornitura, alla formazione del personale o all’autenticazione a più fattori; pertanto, le organizzazioni interessate dovranno disporre almeno di un prodotto di protezione degli endpoint, di una soluzione di backup e di un livello di autenticazione a corredo.
Sì, per la sezione relativa ai dati inattivi, ma non per altro. Fornisce una risposta, con prove provenienti dalla console anziché da una dichiarazione scritta: i notebook aziendali sono crittografati a riposo? La crittografia è imposta da una policy anziché lasciata alla discrezione dell’utente? I supporti rimovibili sono crittografati o soggetti a restrizioni? Le chiavi di crittografia sono gestite centralmente e recuperabili? È possibile mostrare lo stato di crittografia per singolo dispositivo su richiesta? Non risponde a nessuna delle seguenti domande, che i questionari pongono quasi sempre nella stessa sezione: protezione dal malware e rilevamento e risposta sugli endpoint, gestione delle patch e delle vulnerabilità, autenticazione a più fattori, registrazione centralizzata o esportazione SIEM, test di backup e ripristino, gestione dei dispositivi mobili e prevenzione della perdita di dati. Per questi elementi, un piano di abbonamento ESET PROTECT è solitamente più economico rispetto all’aggiunta di un secondo fornitore, ma è bene verificare le sovrapposizioni prima di ordinarli entrambi: diversi piani ESET PROTECT includono già ESET Full Disk Encryption, e ESET Endpoint Encryption non può essere installato su un computer su cui è in esecuzione ESET Full Disk Encryption. Decidete prima quale dei due motori di crittografia desiderate, quindi acquistate il livello di protezione adatto.
L’unica differenza determinante è la crittografia completa del disco: Pro è l’unica edizione che crittografa il disco di sistema con autenticazione pre-avvio, ed è anche l’unica edizione in grado di attivare e monitorare FileVault sui Mac. ESET distingue le tre edizioni proprio in base a queste due funzionalità, motivo per cui la procedura guidata per la licenza mostra le icone “Supporti rimovibili” e “Disco intero” barrate nelle edizioni inferiori. Essential copre solo la crittografia granulare, Standard aggiunge i supporti rimovibili e Pro aggiunge il disco di sistema. Un unico programma di installazione serve per tutte e tre le edizioni, quindi un aggiornamento da Standard a Pro è una modifica della licenza piuttosto che una nuova installazione.
| Funzionalità | Essential | Standard | Pro |
|---|---|---|---|
| Crittografia di file, cartelle ed e-mail | ✓ | ✓ | ✓ |
| Console di gestione centralizzata | ✓ | ✓ | ✓ |
| Crittografia dei supporti rimovibili | ✕ | ✓ | ✓ |
| Crittografia completa del disco con accesso pre-avvio | ✕ | ✕ | ✓ |
| Gestione di FileVault su macOS | ✕ | ✕ | ✓ |
Il punto più importante riguarda lo stato del ciclo di vita: ESET ha fatto passare ESET Endpoint Encryption alla fase di manutenzione a partire dal 1° gennaio 2025, il che significa correzioni di bug, risoluzioni di vulnerabilità e aggiornamenti di compatibilità per i sistemi operativi supportati, ma nessuna garanzia di nuove funzionalità. ESET afferma che non è prevista alcuna cessazione del supporto e che i nuovi acquisti e i rinnovi rimangono senza restrizioni; si tratta quindi di una decisione volta a garantire la stabilità piuttosto che di un avviso di fine vita del prodotto. La copertura delle piattaforme è disomogenea: la crittografia di dischi interi, supporti rimovibili, file, archivi, dischi virtuali e Outlook è una funzionalità di Windows, mentre il supporto per macOS consiste nell’attivazione e nel monitoraggio della funzionalità nativa FileVault di Apple dalla stessa console. Il prodotto non può essere installato su un computer su cui è già in esecuzione ESET Full Disk Encryption e non viene amministrato da ESET PROTECT; pertanto, le organizzazioni che già utilizzano tale console dovranno gestire un secondo ambiente di amministrazione per la crittografia. Windows su ARM non è supportato, la crittografia completa del disco non è disponibile su sistemi dual-boot e RAID software, e non esiste un client per Android o iOS, quindi telefoni e tablet necessitano di una soluzione separata.
ESET è esplicito al riguardo: una password del file chiave non può essere recuperata e i dati crittografati con quel file chiave non possono essere decrittografati senza di essa. In un’installazione gestita, il server di crittografia conserva le chiavi dell’utente e invia un nuovo file chiave alla successiva sincronizzazione; questo è il principale argomento operativo a favore dell’esecuzione del server piuttosto che delle installazioni autonome.
Sì. ESET indica Windows Server 2016, 2019, 2022 e 2025 come versioni supportate per il client Endpoint Encryption, insieme a Windows 10 e Windows 11 su sistemi a 64 bit. Le installazioni di Windows Server Core non sono supportate.
In modalità file, sì. Quando si crittografano supporti rimovibili in modalità file, è possibile abilitare ESET Endpoint Encryption Go, che consente di aprire l’unità su un computer Windows su cui non è installato il client, protetta da una password. L’opzione è disponibile per la crittografia in modalità file, non per la modalità disco completo.