La domanda a cui quasi nessuna azienda sa rispondere è: quanti dispositivi hai, e quanti sono protetti adesso? Non sei mesi fa, adesso. Tra portatili nuovi mai censiti, smartphone aziendali usati anche per la posta e macchine di chi non lavora più qui, la distanza tra il numero che hai in testa e la realtà è quasi sempre a doppia cifra.
Questo servizio la chiude. Tutti i dispositivi — desktop, notebook, smartphone — sotto una gestione centralizzata: protezione attiva e aggiornata, policy uguali per tutti, e la possibilità di bloccare o cancellare da remoto un apparato perso o rubato prima che qualcuno ci guardi dentro.
Sai davvero quanti dispositivi ha la tua azienda?
Facciamo un censimento gratuito.
La dashboard che vedi anche tu. La differenza rispetto al classico antivirus gestito dal fornitore è che l’accesso alla console ce l’hai anche tu. Puoi vedere in qualsiasi momento lo stato di ogni macchina senza dover chiedere a noi e senza aspettare il report di fine mese. È una scelta di trasparenza che non tutti i fornitori fanno, e c’è un motivo per cui la facciamo: chi vede i propri numeri prende decisioni migliori sul proprio IT — per esempio quando è il momento di sostituire un notebook invece di continuare a ripararlo.
Non è più solo antivirus: è EDR. Un antivirus tradizionale confronta i file con un elenco di minacce già conosciute, e su quello che non conosce è cieco. La protezione che usiamo lavora diversamente: osserva in continuo il comportamento del dispositivo — un processo che cifra molti file in poco tempo, una connessione verso un indirizzo sospetto, un programma che si comporta come nessun software legittimo si comporterebbe — e interviene anche su minacce mai viste prima. Dove serve, isola da sola il dispositivo dalla rete per impedire che un’infezione si propaghi ai colleghi, mentre l’operatore umano interviene. La piattaforma su cui costruiamo questo servizio è Bitdefender, che copre in un’unica console sia le postazioni sia i server.
Il ransomware, e il tasto indietro. Se un attacco riesce comunque a cifrare dei file prima di essere bloccato, la piattaforma può riportarli indietro alla versione precedente, senza dover ripristinare tutto da un backup completo e senza fermare il lavoro di chi sta usando quella macchina — un livello di protezione che il classico antivirus, per come è costruito, non offre.
Gli aggiornamenti che nessuno ricorda di fare. Oltre al sistema operativo, sono i programmi installati — un browser vecchio, un lettore PDF mai aggiornato, un plugin dimenticato — la porta d’ingresso più comune per chi attacca. La gestione centralizzata delle patch tiene tutto questo aggiornato su ogni macchina senza dover passare dispositivo per dispositivo, e lo fa fuori dall’orario di lavoro per non interrompere nessuno.
Il fattore umano resta il più difficile da proteggere. La maggior parte degli incidenti reali parte da una persona che clicca su un link sbagliato, non da una falla tecnica. Per questo il servizio comprende anche simulazioni periodiche di phishing sui dipendenti — email finte ma innocue, che misurano chi ci sarebbe cascato — con un report che mostra dove serve un richiamo di formazione, non per colpevolizzare nessuno ma per sapere dove concentrare l’attenzione.
L’onboarding di un dispositivo nuovo entra nella procedura standard di consegna: quando arriva un notebook o uno smartphone aziendale, l’agente di protezione si installa insieme al resto della configurazione iniziale, non come un passaggio a parte da ricordarsi — così il dispositivo compare in dashboard già dal primo giorno, non dopo settimane in cui nessuno se ne accorge.
Per chi è soggetto alla direttiva NIS2, la gestione documentata dei dispositivi e la capacità di dimostrare cosa è successo e quando sono richieste esplicite: i report di questa piattaforma sono già nella forma che serve — vedi Adeguamento NIS2.