1. Perimetro — il firewall
Ferma il traffico malevolo prima che arrivi ai computer e blocca i collegamenti verso i server degli attaccanti.
Console centrale · Allarmi sorvegliati · Anti-ransomware
Un antivirus che segnala un problema a un utente che chiude la finestra senza leggere non protegge nessuno. Installiamo antivirus aziendali con console centralizzata: gli allarmi arrivano a noi, vediamo quali postazioni hanno smesso di aggiornarsi e interveniamo prima che il problema si diffonda.

La sicurezza a strati
Ogni strato ferma quello che il precedente si è lasciato sfuggire. Toglierne uno significa affidarsi al successivo.
Ferma il traffico malevolo prima che arrivi ai computer e blocca i collegamenti verso i server degli attaccanti.
Riconosce i file dannosi e i comportamenti anomali, isolando la macchina prima che contagi le altre.
Senza privilegi di amministratore, gran parte del malware non riesce nemmeno a installarsi.
Quando tutto il resto fallisce, è l'unico strato che ti riporta operativo. Deve essere scollegato e provato.
La console
Cambia chi si accorge dei problemi. Senza console, l'unico testimone è l'utente davanti allo schermo — e l'utente, comprensibilmente, chiude la finestra e torna a lavorare.
È esattamente la parte che manca quando ogni computer ha l'antivirus che si è trovato installato: la protezione tecnica magari c'è, ma nessuno la governa.

Domande frequenti
Per un computer di casa spesso sì. In azienda no, per un motivo che con la qualità del motore di scansione c'entra poco: manca la console centrale. Con le versioni gratuite nessuno sa quali postazioni hanno la protezione spenta, quali non si aggiornano da mesi e quali hanno segnalato qualcosa che l'utente ha ignorato. Poi c'è la questione delle licenze: quasi tutte le versioni gratuite vietano l'uso commerciale, e in caso di controllo è un problema.
L'antivirus tradizionale riconosce i file che già conosce, confrontandoli con un elenco di firme. L'EDR (endpoint detection and response) guarda invece i comportamenti: un processo che comincia a cifrare centinaia di file, un programma che si copia nell'avvio automatico, un collegamento anomalo verso l'esterno. È così che si ferma un ransomware mai visto prima, che per definizione non ha ancora nessuna firma. Per chi tratta dati sensibili o subisce tentativi mirati, l'EDR non è un lusso.
Un antivirus aziendale con console centralizzata costa indicativamente fra 25 e 45 € l'anno a postazione, le soluzioni EDR fra 40 e 90 €, con sconti a crescere sui volumi. La voce che spesso manca nel confronto è la gestione: la console va guardata, gli allarmi vanno interpretati e le postazioni che smettono di segnalare vanno recuperate. Nei nostri contratti di manutenzione questa parte è compresa, e in pratica è quella che fa la differenza fra avere l'antivirus e essere protetti.
Riduce molto il rischio, ma non lo azzera: gli attacchi mirati arrivano con file mai visti prima e a volte sfruttano credenziali rubate, senza malware in senso stretto. Per questo la sicurezza si costruisce a strati: l'antivirus sulla postazione, il firewall sul perimetro, i permessi limitati agli utenti e — soprattutto — un backup con copia scollegata. Se saltano i primi tre strati, l'ultimo è quello che ti fa riaprire lunedì mattina.
Sì. L'idea che i Mac non prendano virus era già discutibile dieci anni fa e oggi non regge: esistono adware e infostealer specifici per macOS in circolazione. Sui server la questione è ancora più netta, perché un file infetto depositato in una cartella condivisa viene poi distribuito a tutte le postazioni che vi accedono. Copriamo Windows, macOS e i server Linux con la stessa console.
Con la console centrale l'allarme arriva a noi, non solo all'utente. Guardiamo di che cosa si tratta: se è un falso positivo lo sblocchiamo, se è una minaccia reale isoliamo la postazione dalla rete prima che tocchi le cartelle condivise, poi bonifichiamo e capiamo da dove è entrata. Quest'ultimo passaggio è quello che evita di ritrovarsi lo stesso problema la settimana dopo.
Testimonianze
Ci hanno avvisati loro che una postazione era ferma da tre settimane con la protezione spenta. Non ce ne saremmo mai accorti da soli.
Un file scaricato per sbaglio ha fatto scattare l'allarme di notte. La mattina il PC era già isolato e ripulito, e nessun altro computer era stato toccato.
Avevamo antivirus diversi su ogni computer, alcuni scaduti da anni. Ora c'è una sola console e sappiamo esattamente com'è messa ogni macchina.
Continua da qui
Nella maggior parte delle aziende che visitiamo, almeno una macchina ha l'antivirus scaduto o disattivato senza che nessuno lo sappia. Facciamo la ricognizione e ti diciamo com'è messo il tuo parco macchine.
Preventivi · Assistenza · Contratti
Indicaci quanti computer, quanti server e quali sistemi operativi. Ti proponiamo la soluzione adatta al livello di rischio reale della tua attività, senza vendere protezione che non ti serve.