WithSecure™ Elements Endpoint Protection for Computers

When antivirus simply isn't enough

WithSecure_laptop

At the forefront of endpoint security.

WithSecure™ (formerly known as F-Secure) Elements EPP for Computers is the best endpoint security solution for Windows and Mac computers, proven year after year by independent security experts, such as AV-Test.

Much more than antivirus, WithSecure™ Elements EPP for Computers is next-generation security. With threat intelligence and machine learning, it’s proactive protection against today’s threats, including ransomware and zero-day attacks.

To learn more, select your operating system below.

Windows

Windows protection

Microsoft Windows is the world's most commonly attacked operating system. The ever-increasing rate of attacks proves how vital it is to protect your Windows computers against threats such as ransomware. For example, one study shows that in 2016 the number of ransomware email attacks increased by 6000%.

Windows security is at its most powerful with a multi-layered approach that includes advanced technologies—like automated patch management, machine learning, real-time threat intelligence, and heuristic analysis. These tools are just some of the features that come as standard in WithSecure™ Elements EPP for Computers for Windows.

Perché WithSecure™ Elements Computer Protection per Windows?

WithSecure™ Elements EPP for Computers per Windows fornisce una sicurezza potente ed efficiente per i suoi computer Windows, andando ben oltre la protezione antivirus tradizionale.

1

Analisi euristica e comportamentale

Identifica e blocca il malware sofisticato senza basarsi su un database di firme.

2

DeepGuard 6

La nuova DeepGuard aumenta l'uso dell'intelligenza artificiale e dell'apprendimento automatico.

3

Informazioni sulle minacce in tempo reale

WithSecure's Security Cloud identifica, analizza e previene minacce nuove ed emergenti.

4

Gestione integrata delle patch

Mantenendo aggiornato tutto il suo software, può prevenire fino all'80% degli attacchi.

5

Anti-malware multi-motore

Rileva una gamma più ampia di caratteristiche, modelli e tendenze dannose.

6

Protezione web estesa

Blocca l'accesso a siti malevoli e di phishing, limitando l'esposizione a contenuti dannosi.

7

DataGuard - PREMIUM

Fornisce una protezione aggiuntiva contro il ransomware e impedisce la distruzione e la manomissione dei dati.

8

Controllo delle applicazioni - PREMIUM 

Blocca l'esecuzione di applicazioni e script secondo le regole create dai nostri penetration tester, o come definito dall'amministratore.

Software Updater

Gestione automatizzata delle patch

Software Updater è una funzione di gestione automatizzata delle patch completamente integrata con WithSecure Elements EPP per i client di computer. Non c'è bisogno di installare agenti separati, server di gestione o console.

Software Updater è un componente critico della sicurezza. È il primo livello di protezione quando contenuti malevoli raggiungono gli end-point e può prevenire fino all'80% degli attacchi semplicemente installando gli aggiornamenti di sicurezza del software non appena diventano disponibili.

Software Updater funziona scansionando gli aggiornamenti mancanti, creando un rapporto di vulnerabilità basato sulle patch mancanti, e poi scaricandoli e distribuendoli automaticamente o manualmente se necessario. Le patch di sicurezza includono più di 2500 applicazioni di terzi come Flash, Java, OpenOffice e altre che servono comunemente come vettori di attacco a causa della loro popolarità e del maggior numero di vulnerabilità.

Learn more 

DeepGuard 6

Analisi euristica e del comportamento

DeepGuard combina alcune delle nostre tecnologie di sicurezza più avanzate. È lo strato finale e più critico di difesa contro le nuove minacce, anche quelle che prendono di mira vulnerabilità precedentemente sconosciute.

DeepGuard osserva il comportamento delle applicazioni e intercetta proattivamente qualsiasi azione potenzialmente dannosa al volo prima che causi danni. Spostando l'attenzione dalle caratteristiche della firma ai modelli di comportamento dannoso, DeepGuard può identificare e bloccare il malware anche prima che un campione sia stato acquisito ed esaminato.

Quando un programma sconosciuto o sospetto viene lanciato per la prima volta, DeepGuard ne ritarda temporaneamente l'esecuzione per eseguire un controllo della reputazione dei file e del tasso di prevalenza, lo esegue in un ambiente sandbox, poi infine lo esegue per l'analisi comportamentale e l'intercettazione degli exploit.

Per maggiori informazioni sulle funzioni e i benefici di Deep Guard, consulti il nostro whitepaper tecnico.

DataGuard

Proteggi i dati contro il ransomware

WithSecure™ DataGuard sottopone cartelle selezionate ad alto rischio e di valore critico ad un monitoraggio avanzato e ad una logica di rilevamento addizionale. Le rende significativamente più fortificate contro il ransomware e impedisce ad applicazioni maligne e sconosciute di distruggere o manomettere i dati che contengono. Le cartelle ad alto rischio e di valore includono, per esempio, la cartella Downloads (download web), cartelle di documenti, file temporanei (allegati email) e archivi di dati.

La logica di rilevamento complementare della funzione aumenta significativamente l'accuratezza di rilevamento e l'aggressività contro i ransomware e i loro processi di crittografia. Il modulo Data Access assicura che i dati in queste cartelle non vengano distrutti, manomessi o criptati da applicazioni maligne o sconosciute, come il ransomware. Tra gli altri vantaggi, il modulo Data Access permette il recupero dei dati in caso di un attacco ransomware riuscito, poiché non può criptare i dati situati in quelle cartelle.

WithSecure™ DataGuard è disponibile in WithSecure™ Elements EPP for Computers Premium.

Security Cloud

Informazioni sulle minacce in tempo reale

Il WithSecure™ Security Cloud è il nostro sistema di analisi delle minacce basato su cloud. Utilizza Big Data e Machine Learning, tra gli altri input, per aggiungere continuamente alla nostra base di conoscenza delle minacce digitali. La Nuvola di Sicurezza è costantemente in contatto con i sistemi dei clienti, identificando nuove minacce non appena emergono e fornendo protezione in pochi minuti.

Un servizio di analisi delle minacce basato sul cloud offre molti vantaggi rispetto agli approcci tradizionali. Raccogliamo informazioni sulle minacce da centinaia di migliaia di nodi di un gran numero di clienti, costruendo un quadro in tempo reale della situazione globale delle minacce. In pochi minuti usiamo questa conoscenza per proteggere i nostri clienti.

Per esempio, se l'analisi euristica e comportamentale di DeepGuard identifica un attacco zero-day, l'informazione viene condivisa con tutti i dispositivi protetti attraverso la nuvola di sicurezza WithSecure, rendendo l'attacco avanzato inoffensivo pochi minuti dopo il rilevamento iniziale.

 

Per maggiori informazioni sulle funzioni e i benefici di WithSecure™ Security Cloud, consulti il nostro whitepaper tecnico.

Multi-Engine Anti-Malware

Protezione da malware superiore

Il nostro componente di sicurezza informatica utilizza la nostra piattaforma di sicurezza multi-motore per individuare e prevenire il malware. Offre una protezione superiore alle tecnologie tradizionali basate sulla firma:

  • Rileva una gamma più ampia di caratteristiche, modelli e tendenze dannose, permettendo rilevamenti più affidabili e accurati, anche per varianti di malware mai viste prima
  • Utilizzando ricerche in tempo reale da WithSecure Security Cloud, può reagire più velocemente a minacce nuove ed emergenti oltre a garantire un ingombro ridotto
  • L'emulazione permette di individuare il malware che utilizza tecniche di offuscamento e offre un altro livello di sicurezza prima che un file venga eseguito
Protezione di navigazione

Prevenire l'accesso a siti malevoli

Browsing Protection è un livello di sicurezza chiave che impedisce proattivamente agli utenti finali di visitare siti malevoli. Questo è particolarmente efficace, in quanto l'intervento precoce riduce notevolmente l'esposizione complessiva a contenuti malevoli, e quindi agli attacchi.

Per esempio, Browsing Protection impedirà agli utenti finali di essere indotti con l'inganno ad accedere a siti di phishing apparentemente legittimi, ad accedere a siti malevoli attraverso un link via email, o a essere infettati attraverso pubblicità malevole di terzi su siti altrimenti legittimi.

Per esempio, Browsing Protection impedirà agli utenti finali di essere indotti ad accedere a siti di phishing apparentemente legittimi, ad accedere a siti malevoli attraverso un link via email, o a essere infettati attraverso pubblicità malevole di terzi su siti altrimenti legittimi.

La funzione funziona recuperando l'ultimo controllo di reputazione dei siti web e dei loro file dalla Security Cloud di WithSecure, basato su vari punti dati come indirizzi IP, parole chiave URL e comportamento del sito.

Protezione del browser è completamente agnostica, poiché lavora a livello di rete. Questo assicura che continui a fornire protezione anche se l'utente finale non sta usando browser sanzionati dall'azienda.

Protezione del traffico web

Blocca i contenuti web malevoli

Web Traffic Protection impedisce lo sfruttamento di contenuti attivi come Java e Flash, che sono usati nella grande maggioranza degli attacchi online. Questi componenti vengono bloccati automaticamente su siti sconosciuti e sospetti in base ai loro dati di reputazione. Gli amministratori possono fare eccezioni aggiungendo siti ad una lista di siti fidati, per esempio siti intranet aziendali per i quali WithSecure™ non ha dati di reputazione.

Web Traffic Protection scansiona il traffico web HTTP in tempo reale con molteplici motori di scansione anti-malware complementari e controlli di reputazione. Questo assicura che il malware e gli exploit vengano trovati e bloccati allo stadio di traffico, prima che i dati vengano scritti sul disco rigido. Questo fornisce una protezione aggiuntiva contro il malware più avanzato, per esempio la varietà solo in memoria.

Controllo dei contenuti web

Migliorare la produttività e ridurre i rischi

Web Content Control permette di limitare l'uso improduttivo e inappropriato di Internet. Può limitare la navigazione web dei dipendenti, negando l'accesso a destinazioni non legate al lavoro come social media e siti per adulti per massimizzare il tempo o ed evitare siti dannosi.

Web Content Control riduce le perdite di produttività, il consumo di banda e i rischi legali causati dall'accesso non autorizzato degli impiegati a contenuti web inappropriati o che distraggono. Inoltre riduce notevolmente le possibilità di esposizione degli impiegati a contenuti dannosi.

Gli amministratori IT possono fare eccezioni locali che sovrascrivono le categorie imposte. Per esempio, se i siti di social network sono limitati, si potrebbe aggiungere Linkedin.com alla lista dei siti affidabili come eccezione.

Controllo delle connessioni

Sicurezza elevata per siti web vitali

Connection Control è un livello di sicurezza che aumenta notevolmente la protezione per attività web critiche per il business come l'uso di intranet o servizi cloud sensibili come i CRM.

Non appena un dipendente accede a un sito web che richiede sicurezza aggiuntiva, Connection Control eleva automaticamente il livello di sicurezza per quella sessione. Durante questo periodo, Connection Control chiude le connessioni di rete a tutti i siti sconosciuti dall'endpoint. Gli utenti possono continuare a usare siti verificati sicuri da WithSecure™ in modo da non ridurre la produttività dei dipendenti.

Bloccando le connessioni non fidate, i trojan bancari e altri malware non possono inviare ai criminali informazioni aziendali riservate come le credenziali degli utenti e le informazioni basate su cloud. La sicurezza torna alla normalità quando il processo del browser specificato termina o l'utente termina la sessione.

Controllo del dispositivo

Accesso solo per hardware approvato

Controllo del dispositivo impedisce alle minacce di entrare nel suo sistema attraverso dispositivi hardware come chiavette USB, unità CD-ROM e telecamere web. Questo previene anche la fuga di dati, permettendo l'accesso in sola lettura, per esempio.

Quando viene inserito un dispositivo proibito, Device Control lo spegne per impedire l'accesso dell'utente. Può bloccare l'accesso ai dispositivi impostando regole predefinite e impostare regole per permettere dispositivi specifici mentre tutti gli altri dispositivi della stessa classe vengono bloccati. Può per esempio:

  • Disabilitare l'esecuzione di programmi da USB/CD/altri drive: disabilitare l'esecuzione automatica, l'esecuzione accidentale o il caricamento di moduli da drive rimovibili.
  • Bloccare completamente le classi di dispositivi.
  • Si prega di non utilizzare il sistema.
  • Definire l'accesso in sola lettura a USB/CD/altri drive.
  • Bloccare le classi di dispositivi con l'eccezione dei dispositivi specificati.
Controllo delle applicazioni

Impedire l'esecuzione delle applicazioni

Application Control impedisce alle minacce di eseguire ed eseguire script, anche se aggirano altri livelli di sicurezza per entrare nel suo dispositivo. Questo attenua i rischi posti dal software maligno, illegale e non autorizzato nell'ambiente aziendale.

Con Controllo Applicazioni può:

  • Identificare e controllare quali applicazioni possono essere eseguite nel suo ambiente
  • Identifica automaticamente il software fidato e autorizzato
  • Impedire l'esecuzione di tutte le altre applicazioni, siano esse dannose, non fidate o semplicemente indesiderate 
  • Eliminare le applicazioni sconosciute e indesiderate nel suo ambiente per ridurre la complessità e il rischio
  • Monitorare tutte le applicazioni in esecuzione nell'ambiente endpoint

Infine, può usarlo per bloccare le applicazioni dall'esecuzione di script, per esempio:

  • Impedire a tutte le applicazioni Microsoft Office di eseguire script PowerShell
  • Impedire a tutte le applicazioni di Microsoft Office di eseguire script Batch

Il controllo delle applicazioni funziona in base a regole create dai nostri penetration tester che coprono i vettori di attacco usati per introdursi negli ambienti aziendali. In alternativa, l'amministratore può definire le regole in base a vari criteri, come il nome o la versione dell'applicazione.

Direttore del firewall

Migliore sicurezza e compatibilità

Il nuovo WithSecure™ Firewall Manager usa il motore di regole predefinito di Windows per eseguire le regole del firewall. Questo aumenta notevolmente la compatibilità con altre applicazioni e apparecchi. Il set di regole WithSecure™ expert, che contiene regole avanzate che contrastano rischi come la propagazione di ransomware e il movimento laterale, viene aggiunto sopra il set di regole standard di Windows.

L'amministratore può estendere i set di regole WithSecure™ con regole per affrontare minacce specifiche dell'azienda e del contesto. Inoltre, le regole di selezione automatica permettono agli amministratori di definire profili adatti alle esigenze di sicurezza di varie reti.

Mac

Mac protection

The diversity of today's endpoints means you need to secure more than just Windows PCs. 55% of businesses are now Mac-friendly,* and when the user base increases, attackers follow. Attacks on Macs are increasing, and your business needs to be ready.

WithSecure™ Elements EPP for Computers for Mac includes multiple defensive layers that together, provide powerful protection going well beyond traditional anti-malware. Artificial intelligence, machine learning and real-time threat intelligence zone in on the most evasive threats. WithSecure™ Elements EPP for Computers for Mac also takes advantage of modern MacOS security capabilities for peak effectiveness, without sacrificing usability or performance.

*Source: Parallels

Why WithSecure™ Elements Computer Protection for Mac?

Modern protection is much more than anti-virus. WithSecure™ Elements EPP for Computers for Mac brings you the latest in multi-layered security, going far beyond traditional antivirus protection.

1

WithSecure XFENCE

Monitors and protects Macs against all threats, like ransomware, back doors, and exploits.

2

Real-time threat intelligence

WithSecure's Security Cloud identifies, analyzes and prevents new and emerging threats.

3

Multi-engine anti-malware

Detects a broader range of malicious features, patterns, and trends.

4

Extensive web protection

Blocks access to malicious and phishing sites, limiting exposure to harmful content.

WithSecure XFENCE

Industry-leading Mac security

WithSecure™ Elements EPP for Computers includes XFENCE, a unique security capability for Macs. It protects Macs against malware, trojans, back doors, misbehaving applications, and other threats by preventing applications from accessing your files and system resources without explicit permission.

The tool leverages advanced rule-based analysis to monitor apps that attempt to access confidential files and system resources, enhanced by the threat intelligence provided by Security Cloud to minimize false positives and user interaction through allow/disallow prompts.

Security Cloud

Real-time threat intelligence

The WithSecure™ Security Cloud is our own cloud-based threat analysis system. It utilizes Big Data and Machine Learning, among other input, to continuously add to our knowledge base of digital threats. The Security Cloud is constantly in touch with client systems, identifying new threats as they emerge and providing protection within minutes.

A cloud-based threat analysis service affords many benefits over traditional approaches. We gather threat intelligence from hundreds of thousands of a large number of client nodes, building a real-time picture of the global threat situation. Within minutes, we use that knowledge to protect our customers.

For example, if DeepGuard's heuristic and behavior analysis identifies a zero-day attack, the information is shared with all protected devices via the  WithSecure™ Security Cloud - rendering the advanced attack harmless mere minutes after initial detection.

For more on the functions and benefits of  WithSecure™ Security Cloud, consult our technical whitepaper.

Multi-engine anti-malware

Superior malware protection

Our computer security component utilizes our multi-engine security platform to detect and prevent malware. It offers superior protection to traditional signature-based technologies:

  • Detects a broader range of malicious features, patterns and trends, enabling more reliable and accurate detections, even for previously unseen malware variants
  • By using real-time look-ups from the WithSecure™ Security Cloud, it can react faster to new and emerging threats in addition to ensuring a small footprint
Browsing Protection

Prevent access to malicious sites

Browsing Protection is a key security layer that proactively prevents end-users from visiting malicious sites. This is particularly effective, as early intervention greatly reduces overall exposure to malicious content, and thus attacks.

For example, Browsing Protection will prevent end-users from being tricked into accessing seemingly legitimate phishing sites, accessing malicious sites through an email link, or getting infected through malicious 3rd party advertisements on otherwise legitimate sites.

The feature works by fetching the latest reputation check of the websites and their files from WithSecure's Security Cloud, based on various data points such as IP addresses, URL keywords and site behavior.

Stock photo showing a young man being tutored by a more mature woman. Theyâ  re both surrounded by large computer displays showing moving numerical, business & global data.

Bulk up your security with an experienced cyber security partner.

For strong defense you need automation, but you need human expertise as well. You can buy Elements as a fully-managed subscription service from one of our certified partners, which means a whole team of world-class cyber security experts will always have your back.

WithSecure™ Elements EPP for Computers Premium

You can get WithSecure™ Elements EPP for Computers in Standard and Premium versions.

FeatureStandardPremium
Software UpdaterXX
DeepGuard 6XX
Managed FirewallXX
Security CloudXX
Multi-Engine Anti-MalwareXX
Browsing ProtectionXX
Web Traffic ProtectionXX
Web Content ControlXX
Connection ControlXX
Device ControlXX
Application Control X
DataGuard X

Get started now

1

Start with the free 30-day trial

Fill in the form and you will receive an email requesting the details we need to start your trial. Start your free trial in minutes and see how WithSecure™ Elements works in action.

2

We'll be in touch

We will reach out to you in a few days to make sure that you've had a smooth start and to help with any questions or concerns.

3

Boost your security with a dedicated partner

We will support you in finding the right partner to help you get the most out of WithSecure™ Elements Endpoint Protection for Computers.

Get a free trial

Free 30-day trial

Try out WithSecure™ Elements for 30 days. We’ll start you off with two award-winning core components of Elements: Endpoint Protection & Endpoint Detection and Response.

  • Industry-leading Windows, Mac and Linux workstation security with protection against malware, trojans and backdoors
  • Get immediate visibility into your IT environment and detect cyber attacks and IT problems in minutes
  • Respond to threats with automation and guidance or get help with difficult threat detections from WithSecure™.
  • Información de la empresa
  • Contact info for trial user

Procesamos los datos personales que comparte con nosotros de acuerdo con nuestra Política de privacidad empresarial corporativa.

Contact sales

Want to talk in more detail?

Complete the form, and we'll be in touch as soon as possible.

Part of WithSecure™ Elements

You can use WithSecure™ Elements Protection for Comoputers alone, or as part of the WithSecure™ Elements cyber security platform. This full cloud-based platform covers vulnerability management, endpoint protection, endpoint detection and response, and Microsoft 365 cloud protection – all managed through a single security center to streamline everyday operations and let you focus on what matters. Replace complexity with simplicity.​