Quali sono i principali vantaggi di Kaspersky Hybrid Cloud Security Server Base Plus?
Gestione centralizzata – Tutti i server vengono gestiti da Kaspersky Security Center.
Protezione dei server – Protezione di file, processi e memoria per Windows e Linux.
Supporto alla virtualizzazione – Agenti leggeri per vSphere, Hyper-V e Citrix.
Integrazione con il cloud – Individua le istanze non protette su AWS e Azure.
Difesa contro il ransomware – Anti-Cryptor blocca la crittografia delle cartelle condivise.
Nota importante – Non sono disponibili l’esportazione SIEM, la gestione delle patch né l’EDR.
Console di gestione centralizzata – Kaspersky Security Center on-premise o come console cloud.
Protezione del carico di lavoro dei server – Protezione di file, processi e memoria per server Windows e Linux.
Anti-Cryptor per le condivisioni – Blocca la crittografia delle cartelle condivise da parte di altri host di rete.
Virtualizzazione Light Agent – Agenti ottimizzati per guest vSphere, Hyper-V e Citrix Hypervisor.
API per il cloud pubblico – Integrazione nativa con AWS, Microsoft Azure e Google Cloud.
Importante – Non sono inclusi connettori SIEM, gestione delle patch né monitoraggio dell’integrità dei file.
Si tratta del livello Standard della protezione dei carichi di lavoro di Kaspersky per server fisici, virtuali e nel cloud pubblico, gestita centralmente da Kaspersky Security Center anziché dispositivo per dispositivo. Ha sostituito Kaspersky Security for Virtualization, che Kaspersky non commercializza più, e oggi costituisce l’ecosistema Kaspersky Cloud Workload Security insieme a Kaspersky Container Security.
Un’unica console – Server fisici, virtuali e cloud gestiti con un unico set di criteri.
Minore carico sull’host – La cache condivisa e gli agenti leggeri liberano risorse dell’hypervisor.
Contenimento del ransomware – Anti-Cryptor blocca la crittografia proveniente da altri host di rete.
Inventario cloud – Il rilevamento tramite API individua le istanze non protette su AWS e Azure.
Margine di migrazione – La stessa licenza copre i server fisici che passano alla virtualizzazione.
Copertura dell’auto-scaling – Le nuove istanze cloud ricevono protezione tramite politiche di auto-scaling.
Il fattore decisivo non è il numero di dipendenti, ma quanto sia eterogeneo il parco server. Un’azienda che gestisce una manciata di server fisici può accontentarsi di un normale prodotto per endpoint; questa licenza inizia a ripagarsi quando i server fisici, gli ospiti dell’hypervisor e le istanze cloud devono seguire la stessa politica e comparire nello stesso report. Gli obblighi di rendicontazione dipendono dal settore piuttosto che dalle dimensioni, ma gli operatori più grandi sono più spesso designati come infrastrutture critiche.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Di norma |
| NIS 2 nell'Unione europea | Raramente | Per settore | Di solito |
| Questionario sulla sicurezza da parte di grandi clienti | Occasionalmente | ✓ | ✓ |
| Server misti: fisici, virtuali e cloud | Raramente | ✓ | ✓ |
| Questo prodotto è adatto a | ✕ | ✓ | Spesso alle aziende di grandi dimensioni |
La legge svizzera sulla sicurezza informatica non si applica a tutte le aziende. La revisione della Legge sulla sicurezza delle informazioni obbliga i gestori di infrastrutture critiche a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Kaspersky Security Center supporta direttamente la prima segnalazione, poiché gli eventi di rilevamento, lo stato di protezione e i risultati delle attività di ogni server protetto vengono raccolti centralmente, fornendo così informazioni su cosa è stato rilevato, su quale sistema e in quale momento. Non supporta invece le attività successive: il livello Standard non prevede l’analisi dei log né connettori SIEM, pertanto i log degli eventi di sicurezza di Windows non vengono valutati e gli eventi non possono essere inoltrati automaticamente a un SIEM o a un collettore syslog; inoltre, in assenza di una componente EDR, non è possibile ricostruire la catena di attacco per spiegare come sia iniziato l’incidente. Le aziende soggette a obblighi di segnalazione devono quindi continuare a disporre, parallelamente a questo prodotto, di un sistema separato di raccolta e conservazione dei log. Queste informazioni non costituiscono una consulenza legale; la sussistenza di un obbligo di segnalazione per la vostra azienda deve essere valutata caso per caso.
Nessun prodotto software garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio a livello organizzativo, non gli strumenti utilizzati. La direttiva NIS 2 richiede misure in categorie quali analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa e backup, sicurezza della catena di approvvigionamento, gestione e divulgazione delle vulnerabilità, cyberigiene, crittografia e controllo degli accessi. Questo prodotto copre parte della categoria relativa alla gestione degli incidenti attraverso il rilevamento e la segnalazione centralizzata sui carichi di lavoro dei server, e parte della cyberigiene attraverso impostazioni di protezione applicate, controllo dei dispositivi e controllo web su server Windows e Linux. Non copre affatto il backup e la continuità operativa, l’autenticazione a più fattori, la crittografia, la valutazione della catena di fornitura o la formazione del personale, e copre la gestione delle vulnerabilità solo nel livello Enterprise, dove sono incluse la valutazione delle vulnerabilità e la gestione delle patch. Gli acquirenti dovrebbero considerarlo come una misura tecnica tra le tante, non come un pacchetto NIS 2.
Nel marzo 2022 l’Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso un avviso in cui raccomandava la sostituzione dei prodotti antivirus Kaspersky con prodotti alternativi, per motivi di sicurezza nazionale; il BSI ha confermato, a seguito delle misure statunitensi del 2024, che tale avviso rimane valido e che si tratta di una raccomandazione, non di un divieto di vendita. Nel giugno 2024 il Dipartimento del Commercio degli Stati Uniti, Bureau of Industry and Security, ha emesso una decisione definitiva che vieta le nuove vendite di software Kaspersky a soggetti statunitensi a partire dal 20 luglio 2024 e proibisce gli aggiornamenti delle firme e del codice sorgente, nonché il funzionamento del Kaspersky Security Network negli Stati Uniti a partire dal 29 settembre 2024. Kaspersky respinge le accuse, afferma che le decisioni si sono basate sulla situazione geopolitica piuttosto che su prove tecniche relative ai propri prodotti e fa riferimento alla propria Iniziativa di Trasparenza Globale, in base alla quale i dati sulle minacce provenienti dagli utenti europei vengono elaborati nei centri dati di Zurigo e il codice sorgente può essere esaminato in un Centro di Trasparenza situato in quella città. I risultati dei laboratori indipendenti costituiscono una questione a sé stante e continuano a essere pubblicati dagli istituti di prova. In pratica ciò riguarda concretamente due gruppi di acquirenti: le organizzazioni con entità statunitensi o clienti statunitensi, alle quali il divieto si applica direttamente, e le organizzazioni vincolate dalle norme sugli appalti del settore pubblico o dai requisiti della catena di fornitura dei clienti che fanno riferimento alla raccomandazione del BSI. Per un’azienda privata in Svizzera o nell’Unione Europea priva di tali legami, nessuna delle due misure comporta restrizioni all’acquisto.
In parte, ed è bene sapere in anticipo quali aspetti non copre. Risponde alle domande relative alla protezione dai malware per i server, all’applicazione centralizzata delle politiche, alla protezione dei carichi di lavoro virtuali e nel cloud, alle misure anti-ransomware per le condivisioni di file, al controllo dei dispositivi e del web sui server e al luogo in cui vengono elaborati i dati sulle minacce, poiché Kaspersky elabora i dati europei sulle minacce a Zurigo. Non risponde invece alle domande relative alla conservazione dei log e all’esportazione SIEM o syslog, al monitoraggio dell’integrità dei file, all’inserimento in whitelist delle applicazioni sui sistemi operativi dei server, alle prove relative alla gestione delle patch e delle vulnerabilità, al rilevamento e alla risposta sugli endpoint, all’autenticazione a più fattori, alla crittografia e al backup. Il modo più economico per colmare le prime quattro di queste lacune è il livello Enterprise della stessa famiglia, che aggiunge il monitoraggio dell’integrità dei file, l’ispezione dei log, i connettori SIEM, il controllo delle applicazioni per i sistemi operativi dei server e la valutazione delle vulnerabilità con gestione delle patch in un’unica console; l’utilizzo di un secondo fornitore comporta solitamente costi maggiori in termini di conflitti tra agenti e tempo di amministrazione rispetto alla differenza di prezzo delle licenze. Rilevamento e risposta, autenticazione e backup rimangono acquisti separati in entrambi i livelli.
La differenza più determinante è rappresentata dalle prove: il livello Enterprise aggiunge il monitoraggio dell’integrità dei file, l’ispezione dei log e i connettori SIEM, ovvero ciò che richiedono i revisori e i grandi clienti, mentre il livello Standard si limita alla protezione e al reporting centralizzato. La seconda differenza riguarda il rafforzamento della sicurezza, poiché il controllo delle applicazioni sui sistemi operativi server, inclusi gli scenari di rifiuto predefinito, è disponibile solo nel livello Enterprise. La terza riguarda l’ambito di applicazione, poiché anche la sicurezza dei container, l’integrazione della pipeline DevOps e la valutazione delle vulnerabilità con gestione delle patch rientrano nel livello Enterprise. Entrambi i livelli condividono gli stessi motori di protezione, la stessa console e la stessa integrazione API cloud, quindi un upgrade successivo non comporta l’utilizzo di un prodotto diverso.
| Funzionalità | Standard | Enterprise |
|---|---|---|
| Protezione di file, processi e memoria | ✓ | ✓ |
| Anti-Cryptor per cartelle condivise | ✓ | ✓ |
| Integrazione API cloud con AWS, Azure, Google Cloud | ✓ | ✓ |
| Controllo delle applicazioni per i sistemi operativi dei server | ✕ | ✓ |
| Monitoraggio dell’integrità dei file | ✕ | ✓ |
| Ispezione dei log | ✕ | ✓ |
| Connettori SIEM | ✕ | ✓ |
| Valutazione delle vulnerabilità e gestione delle patch | ✕ | ✓ |
| Sicurezza dei container e integrazione DevOps | ✕ | ✓ |
| IDS/IPS di nuova generazione per VMware NSX | ✕ | ✓ |
Si tratta di protezione del carico di lavoro, non di rilevamento e risposta: non è presente alcun componente EDR, pertanto gli avvisi mostrano ciò che è stato bloccato ma non come un aggressore si sia mosso all’interno dell’infrastruttura; l’aggiunta dell’EDR comporta l’acquisto di un prodotto Kaspersky separato. La protezione senza agente per le macchine virtuali sta per essere ritirata: Kaspersky terminerà il supporto tecnico per Kaspersky Security for Virtualization Agentless il 31 luglio 2026 e indirizzerà i clienti verso il Light Agent, che è già coperto dalla licenza ma deve essere implementato nei sistemi guest. L’aspetto regionale rilevante per gli acquirenti con una presenza negli Stati Uniti: a partire dal divieto statunitense del 2024, i prodotti Kaspersky non potranno essere venduti né aggiornati per soggetti statunitensi; pertanto, un’azienda con filiali negli Stati Uniti o clienti federali statunitensi non potrà standardizzare l’uso di questo prodotto a livello globale. Le lacune che più spesso determinano un acquisto successivo sono l’esportazione SIEM, il monitoraggio dell’integrità dei file e la gestione delle patch, tutte e tre presenti nel livello Enterprise piuttosto che in questo.
No. L’oggetto di licenza Server copre i server fisici e virtuali. I desktop virtuali sono coperti dall’oggetto di licenza Desktop o dalla licenza per CPU, nel caso in cui il cliente controlli il livello dell’hypervisor.
No, si tratta di due prodotti distinti che, insieme, formano l’ecosistema Kaspersky Cloud Workload Security. La scansione dei container e l’integrazione nella pipeline DevOps non fanno parte del livello Standard di Hybrid Cloud Security.
| Sistemi operativi | Windows Server 2025: Standard / Datacenter 64-bit Windows Server 2022: Standard / Datacenter / Datacenter: Azure Edition / Modalità Server Core 64-bit Windows Server 2019: Essentials / Standard / Datacenter / Modalità Server Core 64-bit Windows Server 2016: Essentials / Standard / Datacenter / Server Core mode 64-bit Windows Server 2012 R2: Foundation / Essentials / Standard / Datacenter / Server Core mode 64-bit Windows Server 2012: Foundation / Essentials / Standard / Datacenter / Server Core mode 64-bit Windows Server 2008 R2: Foundation / Standard / Enterprise / Datacenter Service Pack 1 o successivo 64-bit Windows Web Server 2008 R2: Service Pack 1 o successivo 64-bit Windows Small Business Server 2011: Essentials / Standard 64-bit Windows MultiPoint Server 2011 64-bit |
| Processore | CPU server da 1,4 GHz o superiore / supporto set di istruzioni SSE2 |
| Memoria RAM | Server: 2 GB / 8 GB quando si installa l'applicazione con un agente integrato per l'integrazione con Kaspersky Anti Targeted Attack Platform |
| Storage | 2 GB di spazio su disco disponibile |