Quali sono i principali vantaggi di ESET PROTECT Mail Plus?
Gestione centralizzata – Console ESET PROTECT, su cloud o in locale.
Protezione di Exchange – Esegue la scansione del flusso di posta sul server Exchange.
Motore antispam – Con convalida SPF e DKIM e protezione dal backscatter.
Sandbox cloud – Analizza gli allegati sconosciuti prima della consegna nella casella di posta.
Gestione della quarantena – Quarantena centralizzata, gli utenti sbloccano autonomamente i propri messaggi.
Nota importante – Non include la protezione degli endpoint né la copertura delle caselle di posta Microsoft 365.
Download: eset Protect Mail Plus
ESET Mail Security – Scansione a livello di server dei database di trasporto e delle caselle di posta di Microsoft Exchange.
ESET LiveGuard Advanced – Sandbox cloud che esegue il test di sicurezza degli allegati sconosciuti prima della consegna.
Console ESET PROTECT – Gestione centralizzata come servizio cloud o installazione in locale.
Antispam e anti-phishing – Convalida SPF e DKIM, protezione da backscatter e SMTP.
Regole e quarantena – Regole di filtraggio personalizzate, oltre a quarantena centralizzata e per singolo utente.
Importante – Non include copertura per endpoint, file server, crittografia o Microsoft 365.
ESET PROTECT Mail Plus è un livello di sicurezza per i server di posta della piattaforma ESET PROTECT e comprende esattamente tre moduli: la console, Mail Server Security per Microsoft Exchange e la sandbox cloud ESET LiveGuard Advanced. In precedenza, ESET commercializzava questo pacchetto con il nome di ESET Dynamic Mail Protection; la gestione avviene dalla stessa console utilizzata per i livelli di protezione degli endpoint del fornitore.
Filtraggio prima della consegna – Blocca la posta dannosa a livello di server, non sulla workstation.
Meno richieste di assistenza – Gli utenti possono sbloccare autonomamente la propria posta in quarantena senza l’aiuto dell’amministratore.
Analisi degli allegati sconosciuti – I file sospetti vengono eseguiti in una sandbox ospitata nell’UE.
Reportistica pronta per le prove forensi – Oltre 170 report integrati nella console ESET PROTECT.
Esportazione dei log SIEM – Eventi di rilevamento e audit tramite syslog in formato CEF o LEEF.
Supporto per cluster – Più server Exchange condividono la configurazione e i dati relativi alla greylist.
Il fattore determinante non è il numero di dipendenti, ma il fatto che si utilizzi ancora un proprio server Microsoft Exchange. Le organizzazioni che hanno trasferito interamente le proprie caselle di posta su Microsoft 365 non traggono alcun vantaggio da questo livello, poiché esso protegge il server di posta locale anziché le caselle di posta nel cloud.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Solo in casi eccezionali | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionale | ✓ | ✓ |
| Server Microsoft Exchange proprio in sede | Raro | Comune | Comune |
| Questo prodotto è compatibile con | Con Exchange | ✓ | Un livello |
Nessun prodotto software soddisfa questi requisiti da solo, e questo copre un unico canale. Ai sensi della legge riveduta sulla sicurezza dell’informazione, i gestori di infrastrutture critiche devono segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con un ulteriore periodo per completare la segnalazione iniziale; ciò riguarda organizzazioni quali quelle che si occupano di approvvigionamento energetico e idrico, operatori dei trasporti e amministrazioni cantonali e comunali, non tutte le aziende dotate di un server Exchange. Laddove un incidente abbia origine da un’e-mail, questo prodotto supporta in modo concreto l’obbligo di segnalazione: la console conserva i registri di rilevamento con indicazione dell’ora, la quarantena mostra quali messaggi sono stati bloccati e quali rilasciati, e gli eventi di rilevamento e di audit possono essere inoltrati tramite syslog a un SIEM in formato JSON, LEEF o CEF, il che è necessario per ricostruire la sequenza entro un giorno. Ciò che non copre è altrettanto importante: non produce dati di telemetria da workstation o server al di fuori del percorso di posta, non contiene alcun componente XDR per l’analisi delle cause alla radice, non classifica se un incidente sia segnalabile e non invia alcuna segnalazione al BACS. Queste informazioni hanno carattere orientativo e non sostituiscono la consulenza legale.
Nessun prodotto garantisce la conformità alla direttiva NIS 2, poiché la direttiva riguarda la gestione dei rischi a livello organizzativo piuttosto che l’acquisto di software. La NIS 2 richiede categorie di misure che includono l’analisi dei rischi e le politiche di sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, le pratiche di cyberigiene e la formazione, la crittografia, il controllo degli accessi e l’uso dell’autenticazione a più fattori o di comunicazioni protette. Questo prodotto contribuisce in modo specifico alla gestione degli incidenti e alla "cyberigiene" per il canale e-mail: il phishing e il malware vengono filtrati sul server Exchange prima della consegna, gli allegati sconosciuti vengono analizzati in una sandbox e i rilevamenti risultanti vengono registrati centralmente e sono esportabili. Non apporta alcun contributo a diverse altre categorie: non è presente l’autenticazione a più fattori, né la crittografia dei dispositivi o dei dati inattivi, né la gestione delle vulnerabilità e delle patch, né la continuità operativa o la funzione di backup, né la formazione sulla sensibilizzazione. Consideratelo come una misura tecnica documentata che copre un singolo vettore di attacco e prevedete di indicare prodotti separati per le restanti categorie.
In parte, e la distinzione è facile da prevedere. Risponde alle voci del questionario relative al filtraggio delle e-mail (antispam e anti-phishing a livello di server con convalida SPF e DKIM, protezione da backscatter e SMTP), sull’analisi in sandbox di allegati sconosciuti, sulla gestione centralizzata della sicurezza con accesso basato sui ruoli, sulla conservazione dei log e sull’inoltro SIEM tramite syslog, e sulla reportistica, dove la console fornisce oltre 170 report integrati e report personalizzati ricavati da più di 1000 punti dati. Risponde inoltre alla domanda sulla localizzazione dei dati che i revisori europei e svizzeri pongono più spesso: l’infrastruttura cloud privata di ESET LiveGuard Advanced si trova esclusivamente nell’UE, l’analisi dei campioni avviene presso la sede centrale di ESET a Bratislava, in Slovacchia, il servizio è coperto dalla certificazione ISO 27001 di ESET e l’amministratore decide se i campioni puliti devono essere eliminati immediatamente dopo l’analisi, dopo 30 giorni o se devono essere conservati. Non risponde invece a nessuna delle seguenti domande: protezione degli endpoint e copertura EDR, gestione delle vulnerabilità e delle patch, crittografia del disco, autenticazione a più fattori, gestione dei dispositivi mobili, backup o archiviazione delle caselle di posta, protezione delle caselle di posta di Microsoft 365 e formazione sulla consapevolezza della sicurezza. Se nel vostro questionario sono presenti più di uno o due di questi punti in sospeso, passare a un livello superiore della stessa famiglia è solitamente più economico e semplice che aggiungere un secondo fornitore, poiché si mantiene un’unica console, un unico framework di agenti e un unico set di report per la tracciabilità delle prove.
La differenza fondamentale è che Mail Plus non include alcuna protezione per gli endpoint, mentre Complete è una suite completa per gli endpoint che include anche lo stesso modulo per i server di posta. La sicurezza dei server di posta non è disponibile nei livelli Entry o Advanced; Complete è il livello completo più basso che la include. Quindi la vera scelta è se si dispone già di una protezione degli endpoint di cui si è soddisfatti e si ha solo bisogno di colmare la lacuna relativa al server di posta, oppure se si sta acquistando la protezione per l’intero parco IT in un’unica soluzione. Nessuno dei due livelli include il componente ESET Inspect XDR, che è disponibile a partire dal livello Elite.
| Componente | Mail Plus | Complete |
|---|---|---|
| Console ESET PROTECT | ✓ | ✓ |
| Sicurezza del server di posta Exchange | ✓ | ✓ |
| Sandbox cloud (Difesa avanzata dalle minacce) | ✓ | ✓ |
| Protezione degli endpoint e dei file server | ✕ | ✓ |
| Crittografia completa del disco | ✕ | ✓ |
| Protezione di Microsoft 365 e Google Workspace | ✕ | ✓ |
| Gestione delle vulnerabilità e delle patch | ✕ | ✓ |
| XDR con ESET Inspect | ✕ | ✕ |
La copertura delle piattaforme è più limitata rispetto a quanto suggerito dal materiale di marketing precedente. Secondo i requisiti di sistema indicati da ESET stessa, Microsoft Exchange è l’unico server di posta supportato: Exchange Server Subscription Edition, Exchange Server 2019, 2016 e 2013, installati su Windows Server 2012 R2 fino a Windows Server 2025; il ruolo autonomo di Client Access Server non è supportato. Alcune pagine dei prodotti ESET riportano ancora i termini “Exchange” e “Domino”, ma ESET Mail Security for IBM Domino ha cessato di essere commercializzato il 31 luglio 2024 e ha raggiunto la fine del ciclo di vita (End of Life) il 31 luglio 2026 senza alcun prodotto successore; pertanto, gli ambienti Domino non possono essere coperti da un nuovo acquisto. L’acquisto successivo più frequente è la protezione per Microsoft 365: le caselle di posta ospitate in Exchange Online non sono coperte da questa soluzione e richiedono il modulo separato Cloud App Protection, motivo per cui le organizzazioni in fase di migrazione spesso finiscono per effettuare due acquisti. Infine, si tratta di un prodotto di filtraggio, non di conservazione: conserva i messaggi in quarantena, ma non esegue alcun backup delle caselle di posta, né journaling né archiviazione a lungo termine, e lascia le workstation completamente indifese.
Si tratta di un software installato direttamente sul server Microsoft Exchange, non di un gateway cloud a monte. I record MX e l’instradamento della posta rimangono invariati, mentre la scansione avviene a livello di trasporto e sui database delle caselle di posta presenti sul server stesso.
ESET afferma che ESET Mail Security supporta le aziende che utilizzano Microsoft Exchange in una configurazione ibrida. Si noti che protegge la parte locale di Exchange di tale configurazione ibrida; le caselle di posta già trasferite su Exchange Online non rientrano nel suo ambito di applicazione.
I campioni sospetti vengono analizzati presso la sede centrale di ESET a Bratislava, in Slovacchia, su un’infrastruttura cloud privata situata esclusivamente all’interno dell’UE. L’amministratore imposta la politica di conservazione per i campioni puliti: eliminazione immediata dopo l’analisi, eliminazione dopo 30 giorni o conservazione.