{"id":108955,"date":"2022-01-14T12:00:00","date_gmt":"2022-01-14T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/rilevamento-gestito-delle-minacce-24-7-monitoraggio-e-rilevamento\/"},"modified":"2023-03-22T15:28:16","modified_gmt":"2023-03-22T14:28:16","slug":"rilevamento-gestito-delle-minacce-24-7-monitoraggio-e-rilevamento","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/it\/blog\/rilevamento-gestito-delle-minacce-24-7-monitoraggio-e-rilevamento\/","title":{"rendered":"Managed Threat Detection &#8211; 24\/7 Monitoraggio e rilevamento"},"content":{"rendered":"\n<p>In questo blog post, vorrei presentare Managed Threat Detection (MTD) per endpoint e Server, che pu\u00f2 essere acquistato dalla fine di luglio 2021.\nCon MTD, Sophos si rivolge principalmente ai clienti che non sono (ancora) pronti a sostituire la loro attuale Server endpoint e Server di terze parti con l&#8217;agente Sophos.\nPer tutti gli altri clienti che hanno gi\u00e0 un agente Sophos installato sui loro computer e server e che utilizzano almeno Intercept X Essentials, Managed Threat Detection non \u00e8 rilevante.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-die-erfolgsgeschichte-von-managed-threat-response-mtr\">Il successo della risposta gestita alle minacce (MTR)<\/h2>\n\n<p>Proprio di recente, Sophos ha annunciato che <strong>Managed Threat Response<\/strong> (MTR) <a href=\"https:\/\/news.sophos.com\/en-us\/2021\/10\/26\/another-milestone-for-sophos-managed-detection-and-response-mdr-service\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">protegge ora pi\u00f9 di un milione di dispositivi<\/a>. I prodotti <a href=\"https:\/\/www.avanet.com\/it\/shop\/sophos-central-managed-detection-and-response-complete\/\"><strong>Risposta gestita alle minacce<\/strong><\/a> Standard e Advanced sono le due varianti pi\u00f9 costose per proteggere computer e Server, ma offrono anche la massima sicurezza e rilevamento. Avrete a disposizione un team esperto di analisti, programmatori e cacciatori di minacce che lavorano 24 ore su 24 (7 giorni su 7) per tenere voi e il vostro personale al sicuro dagli attacchi informatici.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-paralleler-betrieb-mit-drittanbietern-bisher-nicht-moglich\">Non \u00e8 ancora possibile il funzionamento in parallelo con fornitori terzi<\/h2>\n\n<p>&#8220;Sophos Managed Threat <strong>Response<\/strong>&#8221; richiede il client MTR, che non pu\u00f2 essere utilizzato in parallelo con soluzioni di terze parti come Microsoft, Symantec, Kaspersky, McAfee o altre.\nIl nuovo servizio &#8220;Managed Threat <strong>Detection<\/strong>&#8220;, invece, \u00e8 stato sviluppato appositamente per essere utilizzato in parallelo con fornitori di terze parti e intende quindi rivolgersi a un ulteriore gruppo target per farsi conoscere con il marchio Sophos. <\/p>\n\n<p>Tuttavia, chi ora pensa di poter mantenere la protezione di terze parti con Managed Threat Detection e ottenere gli stessi vantaggi senza il client MTR dei clienti con Managed Threat Response, purtroppo si sbaglia.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-einschrankungen\">Limitazioni<\/h2>\n\n<p>Fare a meno del potente client MTR di Sophos comporta comprensibilmente alcune limitazioni.\nLa seguente tabella di confronto mostra le funzioni di cui dovrete fare a meno: <\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"566\" data-id=\"13475\" src=\"https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-1024x566.jpg\" alt=\"Tabella di confronto tra MTR e MTD Sophos Central \" class=\"wp-image-13475\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-1024x566.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-scaled-64x35.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-scaled-300x166.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-scaled-600x331.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-768x424.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-1536x848.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-2048x1131.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-central-mtr-mtd-comparison-de-18x10.jpg 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"benachrichtigung-als-einziger-handlungsschritt\">Notifica come unico passo d&#8217;azione<\/h2>\n\n<p><a href=\"https:\/\/www.avanet.com\/it\/shop\/sophos-central-managed-detection-and-response-complete\/\">Managed Threat Response<\/a> Standard e Advanced offrono una scelta di tre livelli di risposta:<\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Notifica<\/strong>: Quando il team MTR di Sophos rileva una minaccia o un attacco, lo notifica, ma non agisce autonomamente.\nL&#8217;utente riceve un report sulla causa e sul rilevamento, con i passi da compiere per affrontare la minaccia autonomamente. <\/li>\n\n\n\n<li><strong>Collaborazione<\/strong>: il team MTR di Sophos collabora con il vostro team IT o, se lo desiderate, con una societ\u00e0 IT esterna per rispondere alle minacce appropriate.<\/li>\n\n\n\n<li><strong>Autorizzazione<\/strong>: il team MTR si occupa delle azioni di contenimento e neutralizzazione in modo completamente indipendente e si limita a informare sulle misure adottate.<\/li>\n<\/ol>\n\n<p>Con Managed Threat <strong>Detection<\/strong>, invece, \u00e8 disponibile solo l&#8217;opzione di risposta<strong>&#8220;notifica<\/strong>&#8220;.\nCi\u00f2 significa che riceverete un avviso tramite la Dashboard centrale o via e-mail se il team MTR ha rilevato una minaccia, ma dovrete neutralizzarla ed eliminarla sotto la vostra responsabilit\u00e0.\nSe si tratta di una minaccia attiva, in cui ogni secondo \u00e8 importante, il team MTR vi informa almeno brevemente per telefono (ma in realt\u00e0 solo in caso di minacce attive).  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-rapid-response-als-letzte-instanz\">Sophos Rapid Response come ultima risorsa<\/h2>\n\n<p>Nel caso di una minaccia attiva, siete da soli con il Managed Threat Detection per bloccare un attacco.\nPurtroppo il team MTR non pu\u00f2 fornire assistenza in questo caso, poich\u00e9 il client MTR interno di Sophos non \u00e8 installato sui computer e sui server.\n\u00c8 proprio qui che il software di protezione di terze parti utilizzato dovrebbe brillare.\nIn caso contrario, \u00e8 sempre possibile ricorrere al <a href=\"https:\/\/www.avanet.com\/it\/blog\/sophos-risposta-rapida-emergenza-assistenza-con-minaccia-attiva\/\">servizio di risposta rapida di Sophos<\/a>.    Un team di esperti Sophos vi aiuter\u00e0 in tempi brevissimi a disattivare il software di protezione esistente su tutti i computer e i server e a installare il client MTR.<\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Attenzione!<\/strong>  Sophos Rapid Response non fa parte di Managed Threat Detection e deve essere acquistato separatamente a un prezzo fisso.<\/p>\n<\/blockquote>\n\n<h2 class=\"wp-block-heading\" id=\"abschliessende-worte\">Parole finali<\/h2>\n\n<p>Con Managed Threat Detection, Sophos ha creato un servizio che mette l&#8217;esperienza del suo team MTR a disposizione dei clienti che non hanno costruito la loro sicurezza di rete sulle soluzioni Sophos.\nE questo ha perfettamente senso da un punto di vista strategico.\nAnche se un amministratore IT decide oggi di dotare la rete aziendale di soluzioni Sophos in futuro, non \u00e8 sempre possibile implementare questa scelta con un breve preavviso.\nPotrebbero esserci contratti in corso che ostacolano la scelta o licenze attive che hanno gi\u00e0 assorbito il budget per i prossimi 3 anni.   <\/p>\n\n<p>Con Managed Threat Detection, Sophos ha creato una sorta di<strong>&#8220;servizio aggiuntivo<\/strong>&#8221; proprio per questi scenari, che possono essere considerati a breve termine per rafforzare il concetto di sicurezza.\nLe risorse del team MTR per il rilevamento delle minacce vengono cos\u00ec messe a disposizione di un gruppo target molto pi\u00f9 ampio, con il quale Sophos pu\u00f2 solo guadagnare.\nPi\u00f9 dati sono disponibili per l&#8217;analisi, meglio possono essere messi a punto gli algoritmi, e non fa differenza se questi dati sono forniti dai clienti che utilizzano l&#8217;agente MTR o MTD.  <\/p>\n\n<p>In linea di principio, consigliamo sempre a tutti i clienti che desiderano proteggere i propri endpoint e Server con Sophos di scegliere la variante MTR. Ma ci rendiamo anche conto che questa soluzione non \u00e8 pensata per tutte le tasche. Tuttavia, \u00e8 meglio orientarsi dal prodotto pi\u00f9 costoso con il massimo livello di sicurezza verso il basso, perch\u00e9 le soluzioni di sicurezza sono come le polizze assicurative: ci si pente di aver risparmiato solo quando il danno \u00e8 stato fatto. \ud83d\ude1c<\/p>\n\n<p>Per tutti coloro che, per qualsiasi motivo, non vogliono o non possono ancora buttare a mare l&#8217;intera infrastruttura, <strong>Sophos Central Managed Threat Detection<\/strong> per endpoint e Server \u00e8 sicuramente un&#8217;aggiunta importante.\nSi raccomanda vivamente che l&#8217;attivit\u00e0 di rete sia monitorata da un team di esperti. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>In questo blog post, vorrei presentare Managed Threat Detection (MTD) per endpoint e Server, che pu\u00f2 essere acquistato dalla fine di luglio 2021. Con MTD, Sophos si rivolge principalmente ai clienti che non sono (ancora) pronti a sostituire la loro attuale Server endpoint e Server di terze parti con l&#8217;agente Sophos. Per tutti gli altri [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":36958,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-108955","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-unkategorisiert"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/108955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/comments?post=108955"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/108955\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media\/36958"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=108955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/categories?post=108955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/tags?post=108955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}