Assistenza & Gestione
Endpoint sempre gestiti e aggiornati.
Gestione centralizzata di PC, notebook e dispositivi aziendali: aggiornamenti, policy e sicurezza sotto controllo.
Richiedi una consulenzaOgni dispositivo non gestito è una porta aperta e una configurazione che nessuno sa più com'è fatta. Centralizziamo aggiornamenti, policy di sicurezza e software di tutte le postazioni aziendali, così ogni PC è configurato come deve essere — anche quello del collega che lavora da casa.
Il parco macchine che nessuno conosce
In quasi tutte le aziende senza gestione centralizzata la situazione è la stessa: nessuno sa con certezza quanti PC ci sono, quali versioni di Windows girano, chi ha i privilegi di amministratore e quali aggiornamenti mancano. Ci sono portatili che non tornano in ufficio da mesi e quindi non ricevono patch, macchine con software installato da qualcuno «perché serviva», configurazioni diverse su ogni scrivania. Il primo valore dell'endpoint management non è tecnico: è sapere cosa hai.
Aggiornamenti: la misura più noiosa e più efficace
Una quota rilevante degli attacchi riusciti sfrutta vulnerabilità per cui la correzione esisteva già da mesi. Non serve un exploit sofisticato quando c'è una macchina rimasta indietro di tre patch. Gestiamo l'aggiornamento in modo controllato: distribuzione a ondate per non aggiornare tutti nello stesso momento, finestre concordate per non riavviare durante il lavoro, verifica dell'esito e recupero delle macchine rimaste indietro. Il punto delicato sono i portatili in mobilità e le postazioni sempre accese: sono quelle che sfuggono ai criteri standard e che gestiamo con policy dedicate.
Cosa gestiamo da console
Un unico punto di controllo per tutto il parco, in ufficio e fuori.
- Aggiornamenti di sistema operativo e applicativi di terze parti
- Policy di sicurezza uniformi: cifratura del disco, blocco schermo, privilegi
- Distribuzione e disinstallazione software da remoto
- Inventario hardware e software sempre aggiornato
- Configurazione di stampanti, condivisioni e accessi
- Cancellazione o blocco a distanza in caso di furto o smarrimento
Un tecnico (non un commerciale) analizza la tua situazione e ti dice cosa sistemare. Che tu scelga noi o no.
Onboarding e offboarding, i due momenti critici
L'arrivo di un nuovo collaboratore di solito costa mezza giornata a qualcuno: installare, configurare, chiedere quali programmi servono, scoprire che manca una licenza. Con la gestione centralizzata il PC arriva già preconfigurato, con software, policy e accessi del ruolo: la persona accende e lavora. L'uscita è il momento più trascurato e più rischioso: account che restano attivi per mesi, VPN mai revocate, dati aziendali su un portatile che non è tornato. La procedura di offboarding la eseguiamo come una checklist, e ne resta traccia.
Domanda scomoda: gli account delle ultime tre persone uscite dall'azienda sono stati disattivati tutti? E le loro VPN?
Meno privilegi, meno danni
L'abitudine di dare a tutti i diritti di amministratore locale è comodissima e costosa: significa che ogni malware eseguito da un utente parte con i privilegi per installare qualsiasi cosa. Togliere i privilegi amministrativi è una delle misure che riduce di più l'impatto degli incidenti, ma va fatta con criterio, gestendo le eccezioni legittime — installazioni di gestionali, driver, software di reparto — con un meccanismo di elevazione controllata invece che con un no secco.
Come si parte
Il primo passo è l'inventario: installiamo l'agente e nel giro di qualche giorno hai il quadro reale del parco macchine, con età dei dispositivi, versioni, patch mancanti e software installato. Da lì definiamo le policy per reparto, le finestre di aggiornamento e il piano di sostituzione delle macchine ormai fuori supporto. Le migrazioni delicate — cambio di versione di Windows, dismissione di software critici — le pianifichiamo a parte, con prova su un gruppo pilota.
FAQ
Domande frequenti
Cos'è l'endpoint management?
La gestione centralizzata di tutti i dispositivi aziendali — PC, notebook, in alcuni casi smartphone — da un'unica console: aggiornamenti, policy di sicurezza, distribuzione software, inventario e interventi da remoto, con le stesse regole applicate ovunque.
Funziona anche per chi lavora da casa?
Sì, ed è uno dei motivi principali per adottarlo. L'agente comunica con la console via internet, quindi un portatile che non rientra in ufficio da mesi riceve comunque patch, policy e supporto come se fosse in sede.
Gli aggiornamenti si installano durante l'orario di lavoro?
No, se non è indispensabile. Definiamo insieme le finestre di manutenzione e distribuiamo a ondate, così un aggiornamento problematico non colpisce tutta l'azienda nello stesso momento. Le patch critiche di sicurezza possono avere una corsia più rapida, sempre concordata.
Dovete togliere i diritti di amministratore agli utenti?
È la configurazione consigliata, perché riduce moltissimo l'impatto di un malware. Non la imponiamo dall'oggi al domani: mappiamo prima le esigenze reali e gestiamo le eccezioni con un meccanismo di elevazione controllata, in modo che nessuno resti bloccato.
Potete cancellare i dati di un portatile rubato?
Sì, se il dispositivo è gestito e si collega a internet possiamo bloccarlo o cancellarlo da remoto. Con il disco cifrato, che configuriamo come impostazione standard, i dati sono comunque illeggibili senza credenziali.
Gestite anche i Mac?
Sì, gestiamo parchi misti Windows e macOS. Alcune funzioni si implementano in modo diverso sulle due piattaforme, ma inventario, aggiornamenti, policy di base e supporto remoto sono coperti su entrambe.
Serve anche a un'azienda piccola?
Il beneficio cresce con il numero di postazioni, ma il valore inizia presto: già sopra le dieci-quindici macchine la gestione manuale diventa inaffidabile, e l'inventario aggiornato serve comunque per la conformità e per pianificare le sostituzioni.