I migliori 12+ software RMM testati: funzionalità e prezzi
Il software di monitoraggio e gestione remota (RMM) installa agent su endpoint client, server, dispositivi di rete e macchine virtuali e ne segnala lo stato di salute e le metriche prestazionali a una dashboard centralizzata, in modo che i managed service provider (MSP) e i reparti IT possano applicare patch, creare script e risolvere problemi da remoto.
Abbiamo confrontato le prime 3 piattaforme RMM (NinjaOne, ManageEngine e Acronis) implementandole su 7 server in 6 regioni AWS. Abbiamo analizzato come gestiscono la distribuzione degli agent e il monitoraggio partendo da zero.
Riepilogo benchmark RMM
Dashboard e monitoraggio
- NinjaOne il monitoraggio è iniziato automaticamente, con metriche in tempo reale mostrate in un layout a pagina intera. Le funzionalità uniche includevano porte aperte con nomi dei processi e icone chiare specifiche per sistema operativo per un'identificazione immediata.
- ManageEngine offriva una visibilità delle metriche comparabile ma divideva i controlli dei servizi tra la scheda System (sola lettura) e System Manager (pieni poteri). Offriva una chat autonoma con allegati file che funziona senza sessioni remote attive.
- Acronis richiede l'applicazione manuale di un piano di monitoraggio prima di visualizzare qualsiasi metrica, con un layout compresso a pannello destro. Offre una libreria software integrata, avvisi di sicurezza attuabili, tracciamento GPS e backup/ripristino di emergenza integrati.
Lacune critiche
- Feedback sull'installazione: Tutte le piattaforme hanno fallito qui. NinjaOne e ManageEngine non fornivano alcuna conferma di completamento, rendendo necessari i controlli della dashboard per verificare l'esito.
- Distribuzione Linux: l'installazione Linux di Acronis richiede un passaggio manuale di conferma delle dipendenze e una registrazione basata su browser per ogni dispositivo. Il tempo totale di installazione è stato di circa 4 minuti.
- Sicurezza di rete: NinjaOne è l'unico fornitore che ha mostrato le porte aperte con i nomi dei processi associati, una funzionalità di sicurezza assente in entrambi i concorrenti.
Distribuzione degli agent
- NinjaOne: installazione in meno di 2 secondi su Windows e Linux con URL copiabili e token pre-autorizzati. Non richiedeva alcun passaggio manuale.
- ManageEngine: installazione Windows in 20 secondi con CAPTCHA e clic nella procedura guidata. L'esecuzione su Linux ha richiesto 5 secondi, ma gli URL bloccati sulla sessione hanno richiesto trasferimenti SCP manuali, aggiungendo 5-10 minuti per server.
- Acronis: La velocità di download degli agent dipende dalla vicinanza geografica ai server CDN di Acronis. Nel nostro test nella regione di Mumbai, il programma di installazione macOS da 588 MB ha impiegato 45 minuti per il download a causa della copertura CDN limitata nella regione. La regione di Mumbai ha mostrato velocità di download costantemente lente per tutte le installazioni degli agent, indipendentemente dal fornitore. Ciò riflette la copertura CDN limitata nella regione piuttosto che un problema specifico del fornitore. Le installazioni Windows e Linux in altre regioni (Irlanda, Ohio, Seul, San Paolo, California, Canada) sono state completate senza ritardi legati alla CDN.
Consulta i risultati dettagliati del mio benchmark su monitoraggio e gestione remota.
Prezzi
* Abbiamo selezionato il livello più economico che offrisse tutte le funzionalità principali di un RMM. Per ManageEngine Endpoint Central, il prezzo è su base annuale e costa $1.195.
Per saperne di più: prezzi RMM.
Se stai cercando di evitare i costi di licenza, monitoraggio e gestione remota open source.
Quote di mercato nella ricerca
Le quote di mercato nella ricerca riflettono la frequenza con cui gli utenti cercano questi marchi su Google:
Recensioni degli utenti e dimensioni dell'azienda
*Basato sul numero totale di recensioni e sulle valutazioni medie (su una scala da 5 punti) delle principali piattaforme di recensioni software.
I 12 migliori software RMM analizzati
I pro e i contro si basano sulle recensioni degli utenti B2B provenienti da piattaforme come Capterra, Gartner, G2 e TrustRadius. I punti evidenziati nelle recensioni degli utenti sono inclusi di seguito se diversi utenti sollevano lo stesso problema.
1. NinjaOne RMM
NinjaOne è una piattaforma di monitoraggio e gestione remota basata su cloud progettata per i team IT e i managed service provider (MSP). La piattaforma combina gestione degli endpoint, monitoraggio della sicurezza, accesso remoto e gestione automatizzata delle patch in un'interfaccia unificata.
I nostri test benchmark hanno rivelato che NinjaOne ha offerto la distribuzione degli agent più rapida tra i concorrenti, con installazione completata in meno di 2 secondi su sistemi Windows e Linux. La piattaforma avvia automaticamente il monitoraggio subito dopo la registrazione dell'agente, eliminando i passaggi di configurazione manuale.
Pro
- Onboarding: Gli utenti apprezzano la facilità di onboarding e di navigazione.
- Strumenti di gestione remota: accesso al terminale basato su browser (con 2FA), browser di file completo, gestore dei processi, controllo dei servizi ed editor del registro di Windows, tutto accessibile senza connessioni RDP o SSH.
- Funzionalità unica: la visibilità delle porte aperte mostra ogni porta in ascolto con i nomi dei processi associati, una funzionalità di sicurezza assente nei concorrenti testati.
- Registrazione delle attività: traccia oltre 1.000 tipi di eventi con filtri granulari per utente, intervallo di date e tipo di azione.
Contro
- Feedback sull'installazione: i programmi di installazione Windows e Linux non forniscono alcuna notifica di completamento. Gli utenti devono controllare manualmente la dashboard per confermare l'avvenuta installazione.
Dall'esecuzione del nostro benchmark RMM, NinjaOne ha aggiunto un modello di intelligenza artificiale al suo flusso di lavoro delle patch che valuta gli aggiornamenti utilizzando la telemetria di distribuzione proveniente da tutta la sua base installata e auto-sospende le patch del sistema operativo che mostrano segnali precoci di instabilità, in aggiunta (non in sostituzione) al flusso manuale di approvazione per dispositivo / approvazione per criterio descritto nei nostri test precedenti.1
La società ha inoltre chiuso un'estensione del round Series C da oltre 400 milioni di dollari a giugno 2026 con una valutazione di 12,3 miliardi di dollari, con la partecipazione di Sequoia, ICONIQ e Wellington Management, tra gli altri; i co-fondatori Sal Sferlazza e Chris Matarese mantengono il controllo di maggioranza.2 Per gli MSP che valutano la longevità della piattaforma insieme ai risultati su velocità di distribuzione e interfaccia sopra riportati, quel livello di finanziamento è un dato rilevante.
Scegli NinjaOne RMM per monitorare, applicare patch e gestire gli endpoint da remoto.
2. Acronis
Acronis Cyber Protect Cloud offre funzionalità RMM insieme alle sue funzioni principali di backup e disaster recovery. Ci siamo registrati e abbiamo avviato il processo di distribuzione degli agent.
Pro
- Chat autonoma: La chat funziona senza una sessione di controllo remoto attiva. I messaggi appaiono immediatamente come notifiche di sistema sul dispositivo di destinazione. Questo è un vantaggio significativo rispetto a NinjaOne, dove la chat è accessibile all'interno di una sessione remota attiva.
- Client web: Acronis funziona interamente tramite un client web, che consente agli amministratori di gestire i dispositivi da qualsiasi browser senza installare un'applicazione desktop dedicata. Tuttavia, il layout a pannelli per i dettagli del dispositivo risulta compresso rispetto alle visualizzazioni a pagina intera dei client RMM desktop e alcune funzionalità richiedono una configurazione aggiuntiva del piano prima di diventare accessibili.
- Libreria software integrata: Un catalogo completo di applicazioni pre-confezionate con selezione di versione, lingua e architettura. Adobe Reader è stato installato silenziosamente in poco più di due minuti senza richiedere un programma di installazione manuale o script. NinjaOne non ha un equivalente.
- Avvisi attuabili: Gli avvisi includono un menu Azione di risposta che consente agli amministratori di connettersi, eseguire uno script, aprire una sessione da riga di comando o risolvere il problema direttamente dall'interfaccia dell'avviso. Quando abbiamo selezionato l'opzione per disattivare l'esecuzione automatica di Windows, l'avviso è stato risolto immediatamente e l'azione è stata registrata.
- Gestione avanzata delle patch: La scheda Patch mostra i livelli di gravità e gli indicatori di stabilità per ogni patch, aiutando i team a stabilire la priorità di installazione e a identificare gli aggiornamenti da trattare con cautela.
- Tracciamento della posizione GPS: Posizione fisica del dispositivo e cronologia degli spostamenti tramite la funzione "Vedi sulla mappa". Utile per tracciare laptop aziendali e dispositivi mobili. Non presente in NinjaOne.
- Automazione dei flussi di lavoro: Automazione tra servizi diversi su backup, DR, RMM, sicurezza e PSA con trigger che vanno dalla registrazione del dispositivo agli aggiornamenti degli incidenti EDR.
Contro
- Distribuzione degli agent: Acronis utilizza un programma di installazione generico che richiede una registrazione manuale basata su browser per ogni dispositivo. Ogni registrazione richiede le credenziali della dashboard di amministrazione. Un amministratore IT che distribuisce a 200 postazioni di lavoro non può concedere l'accesso alla dashboard a ogni utente finale. Sia NinjaOne che ManageEngine utilizzano token pre-autorizzati che evitano del tutto questo problema.
- Nessun URL di download copiabile: La selezione dell'agente sia su Windows che su Linux avvia un download immediato invece di fornire un URL da copiare. Gli amministratori che gestiscono server Linux remoti lavorano dalla CLI, non da un browser. Abbiamo dovuto estrarre manualmente l'URL dal prompt di download.
- Nessuna ridenominazione dei dispositivi dalla dashboard: I dispositivi non possono essere rinominati dall'interfaccia web. Abbiamo dovuto accedere individualmente a ogni server e cambiare il nome del computer a livello di sistema operativo.
Sviluppi recenti
- Piattaforma di automazione dei flussi di lavoro: Automazione tra servizi diversi su backup, DR, RMM, sicurezza e PSA.
- Integrazione con Kaseya VSA 10: Gli MSP possono ora effettuare il provisioning di tenant, distribuire agent e monitorare lo stato della sicurezza direttamente all'interno di Kaseya con flussi di lavoro automatizzati.
- Controlli di sicurezza migliorati: Il nuovo ruolo di operatore RMM fornisce accesso con privilegi minimi limitato alle attività di gestione remota. La protezione automatica dalla disinstallazione degli agent aiuta a impedire che i ransomware disattivino il software di sicurezza.
3. AirDroid Business
AirDroid Business è una piattaforma MDM incentrata sulla gestione dei dispositivi Android per le aziende. La piattaforma aiuta le organizzazioni a monitorare e controllare da remoto flotte di dispositivi Android, inclusi endpoint non presidiati come chioschi, segnaletica digitale e sistemi punto vendita.
A differenza delle piattaforme RMM generiche che si concentrano su più sistemi operativi, AirDroid Business si concentra esclusivamente su Android, offrendo un'integrazione profonda e funzionalità specifiche per Android che le piattaforme più ampie potrebbero non avere.
Pro
- Affidabilità dell'accesso remoto: La funzione di privacy Black Screen nasconde le sessioni remote agli spettatori in loco.
- Modalità kiosk: Gli amministratori distribuiscono con successo configurazioni bloccate su flotte di dispositivi. L'opzione kiosk multi-app offre flessibilità per i dispositivi che richiedono l'accesso a più applicazioni pur limitando l'accesso generale al sistema.
- Profondità Android: La piattaforma offre funzionalità specifiche per Android assenti negli strumenti RMM generici. L'accesso remoto alla fotocamera, il geofencing e i controlli a livello di app funzionano in modo affidabile su diversi produttori di dispositivi Android.
Contro
- Nessun supporto iOS: Le organizzazioni che gestiscono dispositivi sia Android sia iOS necessitano di piattaforme separate. Gli ambienti con dispositivi misti richiedono soluzioni RMM doppie o l'accettazione di una copertura iOS limitata.
- Focus MDM: Gli MSP e le aziende che gestiscono sia dispositivi desktop sia mobili dovrebbero scegliere una soluzione RMM piuttosto che AirDroid.
4. ManageEngine Endpoint Central MSP
ManageEngine è una piattaforma di cybersecurity e automazione IT sviluppata da Zoho Corporation. Zoho Corporation è un'azienda tecnologica che sviluppa un'ampia gamma di applicazioni basate su cloud.
Pro
- Approfondimenti basati sull'IA: ManageEngine ha introdotto Zia Insights, che offre narrative automatizzate che semplificano l'interpretazione dei dati con riepiloghi chiari e in linguaggio semplice delle informazioni chiave dei grafici delle prestazioni.3
- Capacità di monitoraggio migliorata: Ora supporta il monitoraggio fino a 2.500 dispositivi per Monitoring Probe, con un miglior rilevamento CSV per l'importazione automatica dei dispositivi.3
- Dashboard personalizzate: Gli utenti possono creare widget personalizzati dai dati dei report avanzati e aggiungerli alle dashboard per viste di monitoraggio personalizzate.3
Contro
- Interfaccia: L'interfaccia utente necessita di miglioramenti. Alcuni utenti l'hanno descritta come poco intuitiva.
- Formazione: Le informazioni esplicative sugli strumenti e sul software in generale risultano carenti.
- Multi-OS: Alcune funzionalità risultano meno performanti su Linux e macOS rispetto a Windows.
5. Atera
La piattaforma di Atera integra RMM, Professional Services Automation (PSA) e strumenti di accesso remoto in un'unica soluzione basata su cloud. Il software è progettato per aiutare gli utenti a gestire le reti IT, automatizzare i processi e monitorare lo stato dei sistemi in tempo reale.
Pro
- Funzionalità basate sull'IA: La piattaforma di Atera include IT Autopilot (un agente IA autonomo e sensibile al contesto per gli utenti finali) e IA Copilot (un compagno del tecnico IT per la produttività), rappresentando la prima piattaforma IT autonoma al mondo. Atera ha ottenuto una crescita delle vendite del 500% per i suoi agenti IA brevettati nel 2025 e serve oltre 13.000 clienti in più di 120 Paesi.4
Contro
- Distribuzione su Linux è impegnativa.
- L'installazione dell'agente è significativamente più lenta rispetto a NinjaOne.
Figura 1. L'immagine sopra abbina le funzionalità alle valutazioni medie degli utenti
6. GoTo Resolve
GoTo, precedentemente nota come LogMeIn, è un'azienda che offre soluzioni di Remote Monitoring and Management (RMM), in particolare attraverso la sua piattaforma GoTo Resolve. L'azienda fornisce strumenti di gestione IT progettati per piccole e medie imprese, consentendo ai professionisti IT e ai Managed Service Provider (MSP) di gestire, monitorare e supportare endpoint remoti. GoTo Resolve include funzionalità come accesso remoto, gestione delle patch, gestione antivirus e flussi di lavoro automatizzati, tutti integrati in un'unica piattaforma.
Pro
- Controllo e monitoraggio remoto: Molti utenti apprezzano le capacità di monitoraggio e controllo remoto di GoTo Resolve.
- Gestione dei ticket: Secondo la maggior parte delle recensioni, il sistema di ticketing è efficiente nella gestione dei problemi sollevati dai molteplici clienti. Viene eliminato lo scambio di informazioni non necessario sui problemi in questione.
Contro
- Reportistica: La personalizzazione della reportistica è carente. Gli utenti esprimono la necessità di strumenti che creino report più complessi.
- Guida: Le informazioni esplicative sulle funzionalità sono carenti.
7. Kaseya VSA
Kaseya fornisce soluzioni di gestione IT dal 2000. L'azienda offre ai propri clienti software di sicurezza IT, automazione dei servizi, gestione dei ticket e gestione dei preventivi (come indicato sul suo sito web).
Pro
- Aggiornamenti Windows: Gli utenti apprezzano la capacità del prodotto di aggiornare le applicazioni Windows. Gli utenti segnalano di poter aggiornare facilmente le applicazioni basate su Windows.
- Controllo remoto: Molti utenti apprezzano le capacità di controllo remoto del prodotto.
Contro
- Aggiornamenti del prodotto: I recensori esprimono preoccupazione per gli aggiornamenti del prodotto, che a volte risultano problematici.
- Esperienza utente: Molti utenti notano che il prodotto richiede una curva di apprendimento ripida. Comprendere gli strumenti e l'interfaccia richiede impegno.
Sviluppi recenti
- Forza lavoro digitale basata sull'IA: Kaseya ha annunciato la sua piattaforma Digital Workforce, con specialisti digitali che utilizzano il ragionamento agentico per pensare, valutare e agire come tecnici di prim'ordine. La disponibilità limitata inizia nella primavera del 2026.
- Modifiche al modello di prezzo: A partire da dicembre 2025, Kaseya ha terminato la politica di prezzo High Watermark per Datto RMM, SaaS Protection e Autotask, passando a un modello a Quantità minima impegnata e Consumo variabile per una maggiore flessibilità.5
8. Pulseway
Fondata nel 2011, Pulseway offre una piattaforma che consente agli utenti di monitorare e controllare da remoto i sistemi IT, con funzionalità che includono avvisi in tempo reale, attività automatizzate, gestione delle patch e accesso remoto al desktop. Il software è noto per il suo approccio mobile-first, che consente di gestire gli ambienti IT da dispositivi mobili e desktop.
Abbiamo testato Pulseway e analizzato le sue funzionalità RMM. Ecco i risultati:
- Il processo di distribuzione è semplice.
- È possibile navigare facilmente nella piattaforma.
- L'accesso remoto funziona senza problemi.
In sintesi, Pulseway è una piattaforma RMM facile da usare fin dall'inizio.
Pro
- App mobile: Gli utenti apprezzano la disponibilità dell'app e la trovano pratica.
- Interfaccia utente: I recensori ne apprezzano la facilità d'uso. Abbiamo riscontrato che la navigazione nella piattaforma è semplice e l'interfaccia utente è intuitiva.
Contro
- Prezzo: Il costo complessivo del prodotto è superiore a quello dei suoi concorrenti.
- Gestione remota: La gestione da remoto dei dispositivi dei clienti può essere inaffidabile. Il sistema va e viene, causando perdite di connessione.
Figura 2. La schermata sopra mostra l'interfaccia utente di Pulseway
9. ConnectWise Automate
ConnectWise fornisce sicurezza, automazione e supporto al personale per i team IT.
Pro
- Script: I recensori apprezzano la disponibilità di librerie di script pronte da implementare.
Contro
- Assistenza clienti: Alcuni utenti ne sono insoddisfatti.
10. Datto RMM
Datto è stata fondata nel 2017 in Texas, America. L'azienda produce software di backup, SaaS, monitoraggio e gestione remota, automazione dei servizi professionali, gestione dei preventivi e hardware come router e WiFi. Datto ha acquisito Bitdam e Infocyte, aziende di rilevamento e risposta alle minacce informatiche.
Pro
- Piattaforma di resilienza informatica in arrivo: Kaseya ha anticipato la sua Cyber Resiliency Platform, prevista per aprile 2026, che fornisce una vista unificata, prezzi flessibili e storage condiviso per supportare tutti i casi d'uso di backup, con sicurezza avanzata e capacità di intelligenza artificiale.
- Protezione delle identità: Kaseya ha introdotto Datto Backup for Microsoft Entra ID, una soluzione di backup e ripristino appositamente realizzata che protegge i dati delle identità e consente un rapido ripristino dopo eliminazioni accidentali, configurazioni errate o attacchi. Disponibile sia come prodotto autonomo sia incluso in Kaseya 365 User.5
- Piattaforma all-in-one: La piattaforma offre molteplici strumenti facilmente accessibili e senza errori.
Contro
- Processo di configurazione: I recensori descrivono il processo di configurazione come complesso, con la richiesta di disponibilità di configurazioni predefinite.
- Gestione delle patch: Alcuni utenti esprimono frustrazione per l'applicazione delle patch perché il processo è segnalato come poco chiaro e difficile da seguire.
Aggiornamenti post-acquisizione
Flessibilità dei prezzi: Il modello di prezzo High Watermark è stato eliminato nel 2025, sostituito da un modello a Quantità minima impegnata e Consumo variabile su tutta la linea di prodotti Datto.6
11. Action1
Action1 è un'azienda di software cloud-based per il Remote Monitoring and Management (RMM) che fornisce strumenti per amministratori IT e Managed Service Provider (MSP) per gestire e proteggere endpoint remoti. Fondata nel 2018, l'azienda offre una piattaforma che consente agli utenti di automatizzare la gestione delle patch, monitorare i sistemi e garantire la conformità su reti distribuite.
Pro
- Interfaccia: L'interfaccia facile da usare è apprezzata dalla maggior parte dei recensori.
Contro
- Esperienza utente della gestione remota: L'esperienza utente non soddisfa le esigenze degli utenti quando il monitoraggio remoto è in corso. Sul desktop del client, quando monitorato, mancano notifiche informative.
- Applicazione mobile per dispositivi iOS: L'applicazione mobile per dispositivi iOS non è disponibile.
12. N-able N-Sight
Originariamente parte di SolarWinds, N-able è diventata un'entità separata nel 2021. L'azienda offre una suite di strumenti progettati per aiutare gli MSP a gestire, monitorare e proteggere gli ambienti IT per i propri clienti. Questi strumenti includono gestione delle patch, endpoint detection and response, backup e ripristino, nonché funzionalità di automazione.
Abbiamo testato N-able N-sight e analizzato le sue funzionalità RMM. Ecco i risultati:
- Talvolta può essere difficile per gli utenti navigare verso altre pagine a causa della struttura della pagina del browser web.
- Nella finestra di gestione e monitoraggio dei dispositivi è possibile scegliere di controllare da remoto, scaricare agent, chattare, inviare e-mail, scegliere le impostazioni dei report e condividere file.
- La libreria di script predefinita può essere utilizzata per eseguire attività automatizzate consentendo l'esecuzione di script specifici.
- È possibile fatturare ai clienti in base al tipo di tariffa definita.
Pro
- Formazione: I recensori apprezzano la disponibilità di contenuti formativi.
- Facilità d'uso: Molti utenti apprezzano le impostazioni semplici del prodotto.
Contro
- Implementazione delle funzioni: Agli utenti non piacciono le risposte del prodotto. Si afferma che il prodotto richieda informazioni inutili durante l'implementazione di diversi strumenti.
- Navigazione: Alcuni utenti trovano macchinosa la navigazione nel prodotto. Concordiamo sul fatto che la struttura del sito web possa rendere difficile per gli utenti spostarsi verso altre pagine.
13. SuperOps
SuperOps è un'azienda che fornisce software di gestione IT basato su cloud, con particolare attenzione alle soluzioni di Remote Monitoring and Management (RMM) e Professional Services Automation (PSA). Fondata per soddisfare le esigenze dei Managed Service Provider (MSP), SuperOps offre una piattaforma unificata che combina strumenti di gestione dei servizi IT e operazioni in un'unica interfaccia.
Di seguito sono riportate le principali conclusioni del nostro studio di benchmarking sui prodotti RMM, incluso quello di SuperOps:
Pro
- Facilità d'uso: La navigazione nella piattaforma è semplice grazie alla navigazione a schede.
- Integrazione PSA: L'integrazione PSA integrata funziona perfettamente.
Ecco i principali punti di vista degli altri recensori:
Contro
- App mobile: I recensori affermano che l'app mobile necessita di miglioramenti nella frequenza degli aggiornamenti.
Benchmark sulla distribuzione degli agent RMM e sulla dashboard
1. Distribuzione degli agent
Confronto della distribuzione degli agent Tabella
1. NinjaOne
NinjaOne si è aperto con una pagina "Inizia" contenente video introduttivi e guide passo-passo per aggiungere tecnici, utenti e dispositivi. L'onboarding anticipa le prime attività quotidiane senza sovraccaricare i nuovi utenti.
Abbiamo fatto clic sul pulsante "+" in alto a destra e selezionato "Aggiungi nuovo dispositivo". Il menu a discesa mostrava ogni tipo di dispositivo gestibile: computer, dispositivi mobili, infrastruttura virtuale, monitor cloud e sistemi di gestione della rete.
Installazione dell'agente Windows
Abbiamo selezionato "Computer" e scelto Windows dalle opzioni del sistema operativo. Il pannello di destra richiedeva i dettagli organizzativi, come l'organizzazione e la sede di appartenenza del dispositivo. NinjaOne ha generato un unico programma di installazione Windows per la distribuzione sui nostri server in Irlanda, Ohio e Seul.
La piattaforma forniva sia un pulsante di download sia un link copiabile. L'opzione link consente di incollare direttamente l'URL nel browser di ciascun server invece di scaricare localmente e trasferire file, un risparmio di tempo nella gestione di server remoti.
Abbiamo scaricato il programma di installazione sul server in Irlanda e fatto doppio clic sul file .msi. La finestra del programma di installazione è scomparsa all'istante. Nessuna barra di avanzamento, nessuna finestra di completamento. Abbiamo controllato la dashboard di NinjaOne e trovato il dispositivo già elencato con lo stato "Connesso".
L'installazione ha richiesto meno di 2 secondi dal clic alla registrazione nella dashboard.
Abbiamo rinominato il dispositivo dal suo hostname AWS a "IRELAND" per chiarezza. La nostra lamentela: la totale mancanza di feedback sull'installazione. Una semplice notifica del tipo "Agente installato correttamente" confermerebbe la riuscita dell'installazione invece di lasciare gli utenti nel dubbio di un eventuale fallimento silenzioso.
Abbiamo ripetuto il processo sui server Ohio e Seul utilizzando lo stesso file di installazione. Tutte e tre le istanze Windows sono apparse nella dashboard entro pochi secondi dall'esecuzione.
Anche in questo caso, ci aspettavamo una notifica di completamento per confermare il successo, ma l'installazione silenziosa non ha fornito alcun feedback.
Installazione dell'agente Linux
Abbiamo generato un programma di installazione Linux per la distribuzione sui server di San Paolo, California settentrionale e Canada. La configurazione di Linux richiedeva la selezione di un tipo di distribuzione. NinjaOne mostrava le opzioni "Debian" e "RPM".
Il menu a discesa sarebbe più chiaro con i nomi familiari delle distribuzioni, "Ubuntu/Debian" o "CentOS/RHEL" invece dei tipi di formato dei pacchetti. Gli utenti che non conoscono la differenza tra pacchetti .deb e .rpm potrebbero non sapere quale selezionare.
La piattaforma forniva un link di download ma nessuna istruzione di installazione. Ci aspettavamo una sezione "Come installare" o, come minimo, un comando di esempio per eseguire il programma di installazione. Per gli utenti Windows fare clic su un file .msi è intuitivo, ma gli utenti Linux devono sapere se eseguirlo con dpkg -i, apt install o un altro comando.
Dopo aver generato il programma di installazione Linux, NinjaOne mostrava il link di download, ma non menzionava mai che questo singolo programma funziona su un numero illimitato di dispositivi con lo stesso sistema operativo.
Sapevamo per esperienza che un programma di installazione può essere distribuito su più macchine, quindi abbiamo usato lo stesso file su tutti e tre i server Linux. Tuttavia, gli amministratori che non hanno familiarità con la distribuzione degli agent potrebbero pensare che ogni dispositivo necessiti di un proprio programma di installazione.
Abbiamo incollato l'URL di download nel terminale del server di San Paolo ed eseguito il pacchetto .deb:
L'agente è stato installato prima che potessimo sollevare il dito dal tasto Invio. Il terminale mostrava "Installazione di NinjaOne completata con successo" ed è tornato al prompt. Il dispositivo è apparso immediatamente nella dashboard, letteralmente entro pochi secondi dal completamento dell'installazione.
Abbiamo distribuito sui server della California settentrionale e del Canada utilizzando lo stesso programma di installazione. Tutte e tre le istanze Linux si sono registrate nella dashboard non appena terminata l'installazione.
Installazione dell'agente macOS
La configurazione per Mac chiedeva se volevamo il formato DMG o PKG. Abbiamo selezionato DMG per l'esperienza di installazione standard di macOS.
Ci siamo collegati alla nostra istanza Mac di Mumbai tramite VNC e aperto il DMG scaricato. La procedura guidata di installazione ha eseguito i passaggi standard di macOS e ha mostrato un messaggio di completamento, a differenza dei programmi di installazione silenziosi per Windows e Linux che non fornivano alcun feedback.
Il dispositivo non appariva nella dashboard. Abbiamo atteso 5 minuti senza alcun cambiamento. Abbiamo riavviato la macchina, ma ancora niente nell'elenco dei dispositivi.
Abbiamo eseguito nuovamente il programma di installazione. Questa volta mostrava "Installazione precedente rilevata" ma ci ha permesso di procedere. Dopo la seconda installazione, il dispositivo è finalmente apparso nella dashboard con lo stato "Non connesso". Pochi secondi dopo è passato a "Connesso".
L'installazione di macOS ha richiesto una risoluzione dei problemi che Windows e Linux non avevano richiesto. L'agente è stato installato correttamente la prima volta (confermato dal messaggio "Installazione precedente rilevata" al secondo avvio), ma non è riuscito a registrarsi presso la dashboard.
NinjaOne necessita di una migliore visibilità sullo stato di registrazione degli agent e di messaggi di errore più espliciti quando la registrazione iniziale fallisce.
2. ManageEngine
Ci siamo registrati a ManageEngine Endpoint Central e abbiamo ricevuto un'e-mail di verifica da Zoho. ManageEngine è un prodotto Zoho.
La configurazione della prova chiedeva se preferivamo la distribuzione on-premise o cloud. NinjaOne e Acronis offrivano il cloud, quindi questa flessibilità di distribuzione era inaspettata. Abbiamo selezionato il cloud per uniformità con gli altri test.
Dopo la registrazione, ManageEngine ci ha indirizzati immediatamente all'iscrizione dei dispositivi: nessun tour di onboarding né guida alla configurazione, solo un invito ad aggiungere dispositivi.
Installazione dell'agente Windows
Abbiamo fatto clic sul link di download, aspettandoci un download diretto del file. Invece, ManageEngine ha aperto una pagina separata con il pulsante di download del programma di installazione e le opzioni di selezione del sistema operativo.
Facendo clic su download si apriva il programma di installazione. Prima che l'installazione potesse iniziare, appariva una verifica CAPTCHA.
Abbiamo completato i passaggi della procedura guidata. L'installazione è terminata in 15-20 secondi. A differenza dell'installazione silenziosa di NinjaOne su Windows, ManageEngine richiedeva di fare clic su "Avanti" su più schermate.
Il programma di installazione non forniva alcuna notifica di completamento. Nessuna finestra con "Agente installato correttamente". Siamo andati manualmente alla dashboard per confermare la registrazione del dispositivo.
La dashboard mostrava che il nostro server in Irlanda era apparso con successo. Abbiamo ripetuto il processo per i server Ohio e Seul utilizzando lo stesso file di installazione.
Tutte e tre le istanze Windows si sono registrate entro un minuto dal completamento dell'installazione.
Installazione dell'agente Linux
L'installazione su Linux ha presentato problemi immediati. La pagina di download offriva un pulsante di download dal browser, senza un URL diretto da copiare. Dovevamo scaricare l'agente sulla macchina locale e poi capire come trasferirlo sui server Linux.
Abbiamo provato a copiare l'URL del pulsante di download e incollarlo nel terminale Linux. L'URL restituiva un errore 400. Il link di download era specifico della sessione e non funzionava da una macchina o un indirizzo IP diverso.
Alla fine abbiamo scaricato il file .zip in locale, caricato sui server tramite SCP e proceduto con l'installazione. Ciò aggiungeva 5-10 minuti per server rispetto all'approccio copia-incolla dell'URL di NinjaOne.
La pagina di download non conteneva alcuna istruzione di installazione: nessun esempio di comando, nessun link alla documentazione. Abbiamo estratto il file .zip e trovato un README con i passaggi di installazione sepolto nell'archivio.
Abbiamo eseguito il file .bin e cronometrato i download nelle diverse regioni:
- Canada: 4,88 MB/s
- San Paolo: 1,16 MB/s
- California: 3,25 MB/s
L'agente è stato estratto e installato in pochi secondi una volta eseguito.
Installazione dell'agente macOS
L'installazione su Mac scaricava un programma di installazione .pkg standard. Lo abbiamo aperto sulla nostra istanza Mac di Mumbai.
Il programma di installazione ha eseguito i tipici passaggi di installazione di macOS. L'installazione è terminata in pochi secondi con un chiaro messaggio di completamento.
Il dispositivo è apparso immediatamente nella dashboard.
L'installazione di macOS è andata liscia senza i problemi di registrazione riscontrati con NinjaOne.
3. Acronis Cyber Protect Cloud
Acronis fornisce funzionalità RMM tramite il prodotto Cyber Protect Cloud. Ci siamo registrati e abbiamo iniziato ad aggiungere dispositivi.
Il pannello "Aggiungi dispositivi" mostrava i tipi di dispositivo organizzati in modo diverso rispetto ai concorrenti. Windows e Linux apparivano sotto "Server", mentre Mac si univa a Windows sotto "Workstation". Questa categorizzazione sembrava arbitraria; stavamo distribuendo su server con tutti e tre i sistemi operativi.
Installazione dell'agente Windows
Abbiamo selezionato Server, Windows e la piattaforma ha avviato immediatamente un download senza offrire un URL da copiare. Avevamo bisogno di installare gli agent su server remoti, non sulla macchina amministrativa locale. Questa svista UX ci ha costretti a cercare il link "fai clic qui se il download non è iniziato" per estrarre l'URL di download effettivo.
Abbiamo scaricato il programma di installazione e l'abbiamo avviato. È apparsa la schermata di benvenuto.
Facendo clic su "Installa" si scopriva che il programma di installazione scarica file aggiuntivi dai server di Acronis durante l'installazione.
Al termine del download e dell'installazione, abbiamo fatto clic su "Registra workload". Il programma di installazione apriva il browser predefinito e richiedeva le credenziali di accesso dell'amministratore.
Questo flusso di registrazione crea problemi su larga scala. Ad esempio, un amministratore IT che distribuisce agent su 200 postazioni di lavoro dei dipendenti non può concedere l'accesso alla dashboard a ogni utente finale. I team DevOps che distribuiscono su flotte di server non hanno bisogno di accessi alla dashboard. Sia NinjaOne che ManageEngine hanno evitato questo problema con token di installazione pre-autorizzati.
Dopo l'accesso, Acronis mostrava una procedura guidata di registrazione che richiedeva la selezione di un piano di protezione.
Abbiamo fatto clic su "Modifica" per vedere le opzioni disponibili. La piattaforma offriva piani di protezione Essential, Complete, Backup ed Extended. Abbiamo mantenuto l'impostazione predefinita "Protezione completa".
Acronis utilizza un programma di installazione generico per tutti i dispositivi. A differenza dei token specifici per dispositivo di NinjaOne, Acronis richiede la registrazione web manuale dopo l'installazione. Questo spiega il flusso basato su browser: il programma di installazione non può pre-autorizzare i dispositivi.
Dopo aver completato la registrazione web, l'agente ha confermato l'avvenuta installazione.
Il dispositivo è apparso nella dashboard. Tuttavia, Acronis non offriva la possibilità di rinominare i dispositivi dall'interfaccia web. NinjaOne ci permetteva di rinominare i dispositivi all'istante. Abbiamo dovuto accedere a ogni server Windows e cambiare il nome del computer a livello di sistema operativo, un passaggio extra non necessario.
Abbiamo ripetuto il processo per i server Ohio e Seul. Tutte e tre le istanze Windows si sono registrate con successo.
Installazione dell'agente Linux
La selezione dell'agente Linux avviava un download automatico invece di fornire un URL copiabile. Gli amministratori che gestiscono server Linux lavorano dalla CLI, non da una GUI del browser, quindi abbiamo dovuto estrarre manualmente il link di download. Nessuna istruzione di installazione appariva sulla pagina di download.
Il programma di installazione è di circa 1,1 GB. Abbiamo cambiato gli hostname dei server prima di eseguirlo poiché Acronis non consente la ridenominazione dei dispositivi dalla dashboard.
Dopo aver eseguito il programma di installazione, segnalava dipendenze mancanti e ci chiedeva di installarle. Abbiamo confermato e la piattaforma ha chiesto quale infrastruttura di agent volevamo. Abbiamo selezionato direttamente l'agente Linux. Il programma di installazione scaricava e installava quindi tutti i file necessari in sequenza.
Una volta completata l'installazione, la piattaforma chiedeva di registrarsi a Acronis. Facendo clic su "Mostra informazioni di registrazione" venivano visualizzati un URL e un codice di registrazione. Siamo andati a quell'URL, abbiamo inserito il codice e la piattaforma ha individuato il server. Abbiamo selezionato Complete Protection e terminato il processo.
Tempo di installazione totale: 4 minuti. Tempo di download: 3 minuti.
La dashboard mostrava tutti e sei i dispositivi (tre Windows, tre Linux) ma non forniva alcuna distinzione visiva tra i sistemi operativi. NinjaOne mostrava icone del sistema operativo chiare per ogni dispositivo. Acronis mostrava icone identiche, costringendo gli utenti ad aprire i dettagli del dispositivo per identificare il sistema operativo.
Installazione dell'agente macOS
Abbiamo scaricato il programma di installazione per Mac e l'abbiamo aperto. Abbiamo fatto clic su "Installa" e osservato l'avanzamento.
Il programma di installazione scaricava 588 MB di file aggiuntivi durante l'installazione. Le velocità di download da Mumbai erano estremamente lente, probabilmente a causa della presenza limitata di CDN nella regione. Il download ha richiesto 45 minuti per completarsi.
Al termine dell'installazione, l'agente ha chiesto la registrazione del workload. Abbiamo completato la registrazione web con il piano Complete Protection.
macOS richiedeva ampie autorizzazioni di sistema per l'agente. Abbiamo concesso Accesso completo al disco, Accessibilità e altre autorizzazioni richieste.
Dopo aver concesso le autorizzazioni, Acronis ha chiesto di accedere all'account Acronis dal Mac stesso. Questo comportamento differiva dagli agent Windows e Linux. L'agente Mac funziona più come un'applicazione portale autonoma che come un agente di monitoraggio in background. Aggiungeva un'icona al dock e alla barra dei menu.
Abbiamo rifiutato di accedere. L'agente dovrebbe funzionare come le versioni Windows e Linux senza richiedere l'autenticazione locale dell'utente.
Il dispositivo è apparso nella dashboard. macOS mostrava un'icona Apple distinta, rendendo immediatamente visibile il sistema operativo. Tuttavia, i dispositivi Windows e Linux mancavano ancora di una chiara identificazione del sistema operativo. La colonna "Backup" mostrava uno stato "OK" per macOS, sebbene non avessimo ancora configurato i backup, quindi non è chiaro il motivo.
2. Funzionalità di dashboard e monitoraggio
Confronto delle funzionalità della dashboard
Confronto degli strumenti di monitoraggio e gestione
1. NinjaOne
Facendo clic su qualsiasi dispositivo dall'elenco principale si apriva una visualizzazione dettagliata del dispositivo con più schede in alto: Panoramica, Dettagli, Software, Strumenti, Attività, Personalizzata, Vulnerabilità e Impostazioni.
La scheda Panoramica mostrava immediatamente le informazioni essenziali.
Metriche in tempo reale: Quattro grafici mostravano l'uso corrente delle risorse:
- Utilizzo della CPU (10 minuti di cronologia)
- Consumo di memoria (utilizzo corrente rispetto al totale)
- Spazio su disco (utilizzo per volume)
- Attività di rete (ultima ora)
Pannello informazioni dispositivo: La colonna di destra elenca i dettagli di sistema.
Stato di salute: Una sezione dedicata segnalava eventuali problemi di sistema. I nostri server appena creati non mostravano problemi, ma quest'area visualizzerebbe avvisi sui driver, avvisi di spazio su disco o guasti ai servizi.
Registro attività recenti: La parte inferiore mostrava gli eventi del server con timestamp:
- Accessi e disconnessioni degli utenti
- Installazioni software
- Aggiornamenti del sistema operativo
- Modifiche agli account utente
- Riavvii del sistema
Ogni voce di attività includeva l'azione specifica, il timestamp e l'utente o il componente interessato.
Azioni rapide: La pagina forniva accesso immediato alle attività quotidiane senza abbandonarla.
La funzione "Elementi correlati" consente di collegare i dispositivi ad altre entità: allegati, utenti finali, altri dispositivi, organizzazioni, sedi, app e servizi, documenti, articoli e checklist. Questo raggruppamento aiuta a organizzare infrastrutture complesse in cui più componenti collaborano.
Accesso terminale
Abbiamo fatto clic sul pulsante del terminale per testare l'accesso da riga di comando. NinjaOne ha immediatamente richiesto la verifica 2FA, una sicurezza adeguata per l'accesso privilegiato.
Dopo la 2FA, si apriva una finestra di terminale nel browser con diverse funzionalità:
- Tastiera virtuale (utile per i caratteri speciali)
- Pulsanti per scaricare/copiare l'output
- Menu a discesa per la selezione dell'utente
Su Linux potevamo scegliere tra accesso root e utente standard. Su Windows, NinjaOne offriva opzioni più granulari:
- CMD (32 o 64 bit)
- PowerShell (32 o 64 bit)
- Utente di sistema o utente attualmente connesso
Questa flessibilità del terminale superava le nostre aspettative. La maggior parte delle piattaforme RMM offre un unico tipo di terminale per sistema operativo.
Scheda Dettagli
La scheda Dettagli mostrava specifiche di sistema complete organizzate in sezioni espandibili.
Le opzioni di selezione dell'intervallo temporale apparivano in alto:
- Ultima ora
- 24 ore
- 7 giorni
- 30 giorni
- 90 giorni
Non esisteva un'opzione di intervallo di date personalizzato, una limitazione minore quando si indagano problemi avvenuti in momenti specifici noti.
Le sezioni della scheda Dettagli includevano:
Informazioni sulla CPU:
- Modello e specifiche del processore
- Numero di core e velocità
- Temperatura corrente
- Grafici di utilizzo nell'intervallo selezionato
Memoria:
- RAM totale e disponibile
- Pattern di utilizzo nel tempo
- Tipo e velocità della memoria
Disco:
- Tutti i volumi con capacità e spazio libero
- Metriche I/O e grafici di throughput
- Stato di salute SMART
Rete:
- Tutti gli adattatori con indirizzi IP e indirizzi MAC
- Grafici di utilizzo della larghezza di banda
- Connessioni attive
BIOS/UEFI:
- Versione e data del firmware
Porte aperte: Una sezione dedicata elencava ogni porta in ascolto con il nome del processo associato. Abbiamo visto la porta 22 (SSH), la porta 3389 (RDP sui server Windows) e i servizi di gestione AWS. Questa visibilità aiuta a identificare servizi imprevisti o problemi di sicurezza. Non abbiamo riscontrato questa funzionalità in altre piattaforme RMM.
Scheda Software
La scheda Software elencava tutte le applicazioni e i servizi installati, con piena capacità di ricerca.
Le colonne ordinabili includevano:
- Nome applicazione
- Versione
- Editore
- Data di installazione
- Dimensione
L'ordinamento per data di installazione aiuta a individuare il software aggiunto di recente durante gli audit di sicurezza. Abbiamo rapidamente identificato quando era stato installato l'agente NinjaOne stesso, insieme a eventuali modifiche successive.
Scheda Strumenti
La scheda Strumenti conteneva quattro potenti funzionalità di gestione remota che replicano l'amministrazione locale del sistema.
- Task Manager
La visualizzazione Task Manager mostrava tutti i processi in esecuzione con il consumo di risorse in tempo reale. Potevamo:
- Cercare processi specifici
- Ordinare per utilizzo di CPU, memoria o disco
- Selezionare qualsiasi processo e terminarlo
- Modificare la priorità del processo
Ciò replicava la funzionalità del Task Manager di Windows e del comando Linux top tramite interfaccia web. Abbiamo testato la terminazione di un processo non critico e si è arrestato immediatamente.
2. Browser file
Il Browser file forniva accesso completo al filesystem. Siamo andati alla directory radice (/) e abbiamo visto tutte le 24 directory di sistema: bin, boot, dev, etc, home, lib e altre.
Operazioni disponibili:
- Navigare in qualsiasi directory
- Scaricare file
- Caricare file
- Rinominare file e cartelle
- Eliminare elementi
- Creare nuove cartelle
Abbiamo testato il caricamento di un file: è apparso immediatamente nella directory di destinazione. Ciò elimina la necessità di connessioni SFTP/RDP separate quando si recuperano file di registro o si caricano configurazioni.
3. Gestione servizi
Il gestore servizi elencava tutti i 176 servizi di sistema, inclusi lo stato corrente e la configurazione di avvio. Per ogni servizio:
- Visualizzare lo stato corrente (In esecuzione, Arrestato)
- Avviare o arrestare i servizi
- Riavviare i servizi
- Modificare il tipo di avvio (Automatico, Manuale, Disabilitato)
Abbiamo testato l'arresto e il riavvio di un servizio non critico. Le modifiche vengono applicate in pochi secondi con aggiornamenti di stato che riflettono il nuovo stato.
4. Registro remoto (solo Windows)
I dispositivi Windows mostravano un quarto strumento: Registro remoto. Ciò forniva pieno accesso al registro tramite browser; potevamo navigare tra gli hive del registro, aggiungere chiavi, modificare valori ed eliminare voci. La modifica del registro tramite un'interfaccia web sembra rischiosa, ma la funzionalità corrisponde esattamente a quella locale regedit.
Scheda Attività
La scheda Attività forniva una registrazione completa di tutti gli eventi del dispositivo. Le opzioni di filtro includevano:
- Intervalli di date personalizzati
- Utenti specifici (mostra le azioni di un solo utente)
- Tipi di azione
Il filtro per tipo di azione rivelava migliaia di categorie predefinite.
I tipi di azione disponibili includevano:
- Volume disco rimosso
- Memoria aggiunta/rimossa
- Scheda di rete aggiunta/configurazione modificata/eliminata/stato modificato
- Processo avviato/arrestato
- Controller RAID aggiunto
- Installazioni/rimozioni software
- Modifiche hardware
- Accessi/disconnessioni utente
- Sessioni di controllo remoto
- Modifiche ai file
- Modifiche ai servizi
- Modifiche alla configurazione di rete
- Eventi di sicurezza
Questa granularità di registrazione superava il Visualizzatore eventi di Windows. Potevamo rispondere rapidamente a "chi ha installato quale software e in quale data" senza dover decifrare ID evento criptici.
Scheda Vulnerabilità
La scheda Vulnerabilità elenca i problemi di sicurezza nel sistema operativo e nel software installato. I nostri server appena creati non mostravano vulnerabilità (0 risultati). Questa sezione si popolerebbe con identificativi CVE e raccomandazioni di patch man mano che il sistema invecchia e vengono scoperte nuove vulnerabilità.
Scheda Impostazioni
La scheda Impostazioni conteneva la configurazione del dispositivo e le assegnazioni dei criteri organizzate in tre sezioni:
Generale: Informazioni sul dispositivo (nome, nome visualizzato, ruolo, organizzazione, posizione, utente assegnato)
Criteri: Criteri di configurazione applicati
App: Applicazioni o estensioni NinjaOne installate
Attività pianificate e automazione
Dalla pagina Panoramica abbiamo fatto clic sul pulsante "Crea" e selezionato "Attività pianificata".
L'interfaccia dello schedulatore includeva:
- Nome e descrizione dell'attività
- Frequenza di ripetizione (Giornaliera, Settimanale, Mensile, Personalizzata)
- Intervallo di ricorrenza
- Data e ora di inizio con fuso orario
- Data di fine (o Mai)
- Interruttore abilita/disabilita
Libreria di automazione
Abbiamo fatto clic sulla scheda Automazioni e selezionato "Aggiungi automazione" per esplorare le azioni disponibili.
La libreria conteneva numerose automazioni predefinite filtrabili per:
- Sistema operativo
- Tipo (Nativo, Script, ecc.)
- Lingua
- Categorie
Abbiamo selezionato "Cancella registri eventi" e "Svuota cestino" come esempi. Le attività apparivano in ordine drag-and-drop, consentendoci di sequenziare le operazioni.
Selezione target
La scheda Target consente di selezionare quali dispositivi ricevono l'attività pianificata. Abbiamo selezionato la macchina CALIFORNIA. La distribuzione multi-dispositivo funziona allo stesso modo; seleziona più dispositivi per distribuirla simultaneamente.
Quando abbiamo fatto clic su Salva, NinjaOne ha richiesto la verifica 2FA. Le attività pianificate possono eseguire operazioni critiche per il sistema (come la cancellazione dei registri eventi), quindi l'autenticazione a due fattori per la creazione delle attività ha senso.
Modalità di manutenzione
La dashboard includeva una funzionalità di "modalità di manutenzione". Potevamo specificare intervalli di data/ora per sospendere:
- Avvisi
- Attività pianificate
- Controlli di monitoraggio
Ciò previene falsi allarmi durante le finestre di manutenzione pianificata.
Patching del sistema operativo e del software
Esplorando la dashboard, abbiamo notato che il "patching del sistema operativo" era disabilitato per impostazione predefinita. Dopo averlo abilitato, appariva una nuova scheda "Patching" nella navigazione del dispositivo.
Abbiamo fatto clic sulla scheda Patching e abbiamo immediatamente visto le patch disponibili per il sistema operativo. Selezionando una patch venivano mostrate due opzioni: Applica ora e Rifiuta.
Abbiamo testato l'applicazione di una patch su uno dei nostri server. La patch è stata distribuita con successo.
Il patching software funzionava in modo simile. Quando nuove patch software diventavano disponibili, NinjaOne mostrava notifiche in due posizioni:
- Avviso nella dashboard principale
- Elenco patch nella sezione Patching
Le opzioni di distribuzione offrivano flessibilità:
- Applica a questo dispositivo
- Applica il criterio a tutti i dispositivi che lo utilizzano
Abbiamo applicato una patch al server SEOUL per testare l'applicazione su singolo dispositivo. Questo doppio metodo di distribuzione, dispositivo personale o criterio a livello di flotta, offre agli amministratori un controllo preciso sulle strategie di rollout delle patch.
2. ManageEngine
La dashboard di ManageEngine si apriva con un elenco di inventario che mostrava tutti i computer registrati.
La barra di navigazione superiore conteneva link ai moduli:
- Configurazioni
- Minacce e Patch
- Distribuzione software
- Inventario (vista corrente)
- Gestione dispositivi mobili
- Admin
- Browser
- Gestione BitLocker
- Agente
Questi moduli fornivano viste a livello di flotta quando vi si accedeva dal menu principale. Ad esempio, facendo clic su Distribuzione software si vedevano le statistiche di distribuzione su tutti i dispositivi.
Il modulo Minacce e Patch mostrava riepiloghi delle vulnerabilità e stato delle patch su tutta l'infrastruttura.
Queste dashboard a livello di flotta esistono in tutte e tre le piattaforme RMM. Per questo confronto ci siamo concentrati sulle funzionalità di gestione dei singoli dispositivi.
Visualizzazione dettagli dispositivo
Abbiamo fatto clic sul server IRELAND dall'elenco dei computer. La pagina del dispositivo si apriva con più schede: Riepilogo, Sistema, Hardware, Software, Certificati, Dettagli file, Sicurezza, Audit USB e Cronologia.
La scheda Riepilogo veniva visualizzata.
Utilizzo disco (centro): Un grafico a ciambella mostrava lo spazio utilizzato (2 GB) rispetto allo spazio libero (99 GB) con l'etichetta dell'unità C:.
Menu Azioni rapide
Il pulsante Azioni in alto a destra apriva un menu a discesa. Potevamo avviare scansioni, riavviare il server o accedere agli strumenti di gestione con un solo clic.
Test delle Azioni rapide
Siamo tornati al menu a discesa Azioni per testare le operazioni disponibili. Abbiamo fatto clic su "Scansione patch". Il sistema ha confermato immediatamente l'avvio della scansione. Analogamente, facendo clic su "Scansione asset" veniva avviata immediatamente una scansione dell'inventario.
Abbiamo saltato il test di Arresta e Riavvia poiché la loro funzionalità sembrava scontata.
Il sottomenu System Manager conteneva diversi strumenti di amministrazione remota. Li abbiamo esplorati uno per uno.
Facendo clic su Task Manager si apriva una nuova pagina che mostrava tutti i processi in esecuzione.
Potevamo:
- Cercare processi specifici
- Ordinare per qualsiasi colonna
- Visualizzare informazioni dettagliate (PID, percorso, utilizzo risorse)
- Terminare qualsiasi processo utilizzando il pulsante di arresto a destra
Il Task Manager aveva anche una scheda "Programmi di avvio", ma restituiva zero risultati, cosa insolita per un'installazione Windows Server.
Servizi
Lo strumento Servizi mostrava tutti i 252 servizi di sistema con piene capacità di gestione.
Facendo clic sul menu delle azioni per un servizio si vedevano le opzioni:
- Stato
- STOP
- RIAVVIA
- Tipo di avvio
- AUTO
- DISABILITA
Ciò forniva la funzionalità di gestione dei servizi mancante nella vista Servizi della scheda System. Potevamo avviare, arrestare e riavviare i servizi e modificarne la configurazione di avvio, essenziale per la risoluzione dei problemi e la manutenzione.
Prompt dei comandi
Lo strumento Prompt dei comandi apriva un terminale basato su browser con due schede: Prompt dei comandi e PowerShell.
Potevamo scegliere tra:
- Prompt dei comandi o PowerShell (schede)
- Utente SYSTEM o Amministratore (menu a discesa)
Questa flessibilità eguagliava l'offerta di terminale di NinjaOne, sebbene NinjaOne fornisse anche opzioni a 32/64 bit per Windows.
Editor del registro
Lo strumento Registro apriva un editor del registro basato sul web. La modifica remota del registro tramite browser elimina la necessità di accesso RDP per modificare le configurazioni di sistema. Anche NinjaOne offriva questa funzionalità per i dispositivi Windows.
Dettagli patch
Facendo clic su Dettagli patch si tornava all'interfaccia di patching già vista in precedenza. Ricordiamo che avevamo avviato una scansione patch dal menu Azioni.
Le sei patch mancanti apparivano in una tabella con caselle di controllo. Abbiamo selezionato tutte e sei le patch e fatto clic su "Installa/Pubblica patch".
Invece di installare immediatamente, ManageEngine apriva una schermata di configurazione. La pagina di configurazione conteneva più sezioni.
Chat
Facendo clic sull'opzione Chat si apriva una finestra di messaggistica pop-up.
Abbiamo digitato un messaggio ed è apparso immediatamente nella finestra della chat. Il messaggio arrivava direttamente a chiunque stesse usando il server IRELAND. Una nuova finestra del browser appariva sul server mostrando il messaggio in arrivo.
Questa capacità di messaggistica diretta non esisteva nella chat di NinjaOne; NinjaOne funzionava all'interno di sessioni di controllo remoto attive. Acronis offriva una chat autonoma ma senza allegati file.
L'implementazione di ManageEngine includeva il supporto per gli allegati file. Abbiamo testato l'invio di un'immagine.
Scheda System
La scheda System conteneva quattro sottosezioni nella barra laterale sinistra: Servizi, Utenti, Gruppi, Driver e Condivisioni.
Abbiamo fatto clic su Utenti per visualizzare tutti gli account utente sul server. La sezione Utenti mostrava:
- Opzioni di filtro: Tutti i domini, Nome gruppo, ricerca personalizzata
- Pulsante Genera report
- Tabella utenti con colonne: Nome, Tipo account, Descrizione, Dominio, Nome completo, SID, Stato
Apparivano quattro account:
- Administrator (Account normale, stato OK)
- DefaultAccount (stato Degradato)
- Guest (stato Degradato)
- WDAGUtilityAccount (stato Degradato)
Facendo clic sull'account Administrator si aprivano informazioni dettagliate sull'utente.
Abbiamo cercato nell'interfaccia le opzioni di gestione dei servizi: avvio, arresto, riavvio o modifica del tipo di avvio. Non ne appariva alcuna. La vista Servizi forniva solo informazioni in sola lettura. NinjaOne offriva la gestione completa dei servizi tramite il suo strumento Service Manager.
Scheda Hardware
La scheda Hardware mostrava specifiche hardware complete organizzate per categoria di componenti.
Ogni categoria hardware forniva specifiche dettagliate simili.
Scheda Software
La scheda Software mostrava le applicazioni installate con due sottosezioni: App desktop e Software a consumo.
La vista App desktop includeva filtri:
- Menu a discesa Installa/Disinstalla software
- Filtra per: Tutto il software, Tutti gli utenti, Compatibilità sistema operativo
Scheda Sicurezza
La scheda Sicurezza conteneva quattro sottosezioni: BitLocker, Antivirus, Firewall e Patch mancanti.
Scheda Cronologia
La scheda Cronologia teneva traccia dei cambiamenti di sistema nel tempo con due sottosezioni: Audit cronologico e Cronologia accessi utente.
Audit cronologico mostrava eventi con timestamp e dettagli espandibili. Cronologia accessi utente mostrava le attività di accesso e disconnessione.
3. Acronis
Quando si apre la sezione dispositivi, tutte le macchine appaiono in un'unica tabella. Ogni riga mostra il tipo di dispositivo, il nome, l'account associato, il CyberFit Score, lo stato di protezione, l'origine, lo stato del disaster recovery e l'ora dell'ultimo backup.
Un limite appare subito evidente: i sistemi Windows e Linux non sono inizialmente separati. Il tipo di dispositivo è indicato con icone (ad esempio VM), ma non esiste un raggruppamento basato sul sistema operativo o un filtro predefinito. In ambienti più ampi, ciò rende meno efficiente la scansione iniziale.
Facendo clic su un server Windows non si apre una pagina dedicata al dispositivo; invece, un pannello scorre dal lato destro dello schermo. Questo approccio a pannelli consente di rimanere nell'elenco principale dei dispositivi mentre si interagisce con una macchina specifica. Funziona bene per i controlli rapidi, ma lo spazio orizzontale limitato rende l'ispezione più approfondita compressa rispetto a un layout a pagina intera.
La prima sezione mostrata nel pannello laterale è il CyberFit Score. Si tratta del sistema di punteggio proprietario di Acronis che valuta il dispositivo rispetto a un insieme predefinito di controlli di sicurezza.
Aprendo i dettagli del punteggio vengono elencate diverse aree, tra cui stato del backup, configurazione del firewall, crittografia del disco, utilizzo VPN e traffico NTLM.
In pratica, alcuni di questi controlli hanno prodotto risultati fuorvianti. La crittografia del disco veniva segnalata come mancante anche se il server gira su AWS con crittografia abilitata a livello di infrastruttura. Anche l'uso della VPN veniva marcato come problema, nonostante l'accesso fosse limitato tramite una VPN esterna e controlli a livello di rete. Questi risultati suggeriscono che la logica di punteggio valuti il server isolatamente e non tenga conto delle protezioni cloud o basate sulla rete.
Di conseguenza, il CyberFit Score è più adatto come indicatore generale che come valutazione di sicurezza affidabile.
Aprendo la sezione Monitoraggio non vengono mostrate metriche per impostazione predefinita. L'interfaccia visualizza invece un messaggio che informa che non è applicato alcun piano di monitoraggio.
Ciò significa che il monitoraggio non parte automaticamente. L'utente deve abilitarlo esplicitamente selezionando un piano prima che i dati diventino disponibili.
Quando si applica un piano di monitoraggio, il sistema richiede che sia abilitata l'autenticazione a due fattori. Il processo è imposto prima di continuare, aggiungendo un passaggio di sicurezza per le azioni amministrative.
Dopo aver abilitato l'autenticazione a due fattori, la piattaforma presenta un elenco di piani di monitoraggio predefiniti. Questi includono il monitoraggio generico e raccomandazioni specifiche per sistema operativo.
Anche quando è selezionato un server Windows, vengono mostrati anche piani per macOS, rendendo la selezione meno intuitiva. Il piano corretto deve essere scelto manualmente.
Una volta applicato il piano di monitoraggio Windows, il sistema inizia a raccogliere dati di base sulle prestazioni come utilizzo della CPU, utilizzo della memoria, attività del disco e traffico di rete. A differenza di NinjaOne, che raccoglie queste metriche automaticamente, Acronis richiede una configurazione manuale.
Entrando nella sezione Disaster Recovery viene immediatamente chiesto di configurare un piano di ripristino. Poiché non era stato impostato alcun piano, l'interfaccia non mostra ulteriori informazioni. Quest'area non è stata approfondita perché esula dall'ambito del comportamento di monitoraggio.
La sezione Ripristino elenca i backup disponibili e spiega che le operazioni di ripristino vengono eseguite selezionandone uno.
L'interfaccia offre due percorsi di ripristino: ripristinare l'intera macchina oppure ripristinare singoli file e cartelle. Sebbene le opzioni siano chiare, il processo di ripristino sottostante, in particolare per i ripristini completi del sistema, non è visibile in questa fase e richiede ulteriori test.
Selezionando l'opzione Desktop remoto si apre una piccola finestra modale anziché una pagina separata.
La finestra chiede se la sessione deve consentire il controllo completo o essere di sola visualizzazione. Consente inoltre di scegliere tra due metodi di connessione: NEAR o RDP standard. È disponibile anche un'opzione di connessione basata su web, sebbene limiti e capacità debbano essere testati separatamente.
Nella sezione Impostazioni, il comportamento della connessione è configurato separatamente per NEAR e RDP.
Per le connessioni RDP, l'interfaccia consente il controllo di qualità visiva, trasferimento audio e accesso alla stampante. Queste opzioni vengono applicate prima dell'avvio della sessione ed eliminano la necessità di regolare le impostazioni all'interno del sistema operativo remoto.
Quando si apre la scheda Gestisci per un dispositivo, l'interfaccia presenta una serie di azioni dirette eseguibili da remoto.
Da questo menu è possibile svuotare il cestino, disconnettere l'utente attualmente attivo, mettere la macchina in modalità sospensione, riavviarla o arrestarla.
Nel complesso, questa sezione è focalizzata su azioni rapide e a basso attrito piuttosto che su sessioni interattive lunghe.
Entrando nella sezione Chat per la prima volta, il sistema chiede di applicare un piano di gestione remota. Senza un piano attivo, la funzionalità di chat non è disponibile. Dopo aver utilizzato il piano richiesto, l'interfaccia della chat diventa attiva.
La schermata iniziale della chat mostra un elenco di utenti attualmente collegati alla macchina selezionata. In questo caso, il server aveva una singola sessione di amministratore attiva, apparsa immediatamente nell'elenco. Negli scenari con postazioni di lavoro, questo elenco includerebbe più utenti se più sessioni fossero attive contemporaneamente.
L'avvio di una chat non richiede una connessione desktop remoto. I messaggi inviati dalla console di Acronis vengono recapitati immediatamente alla macchina come notifiche di sistema. Sul lato Windows, il messaggio appare nell'angolo inferiore destro dello schermo, simile a un avviso di sistema nativo.
Facendo clic sulla notifica del server si apre una finestra di chat dedicata. Questa finestra consente la messaggistica in tempo reale tra il tecnico e l'utente collegato al dispositivo. L'esperienza è più vicina a un'app di messaggistica che a un overlay di supporto.
Questa è una differenza notevole rispetto a NinjaOne. In NinjaOne, la chat è legata a una sessione di controllo remoto attiva. In Acronis, la chat funziona in modo indipendente, consentendo di comunicare con gli utenti senza assumere il controllo della macchina.
L'apertura di Distribuisci software avvia un pannello laterale in cui vengono definite le attività di installazione del software.
Inizialmente non sono disponibili pacchetti software. L'interfaccia invita l'utente a caricare pacchetti personalizzati o esplorare la libreria software integrata.
Scegliendo di esplorare la libreria si apre un catalogo software completo. Questo catalogo include un'ampia gamma di applicazioni preconfezionate, sia open source sia proprietarie. Ogni voce mostra nome del software, fornitore, versione, tipo di licenza e data di rilascio.
Selezionando un'applicazione come Adobe Reader si apre una schermata di configurazione. Da lì è possibile scegliere versione esatta, lingua e architettura di sistema prima di aggiungere il pacchetto.
Una volta aggiunto, il software diventa disponibile per la distribuzione. Il processo non richiede programmi di installazione manuali o script. Dopo l'avvio della distribuzione, l'avanzamento appare nella sezione Attività.
In questo test, Adobe Reader è stato installato sul server in poco più di due minuti. Ora di inizio e fine sono state registrate chiaramente e l'applicazione è apparsa sul desktop subito dopo il completamento. L'installazione è avvenuta silenziosamente senza interrompere la sessione utente attiva.
Questo flusso di lavoro di distribuzione del software è notevolmente più completo di quello disponibile in NinjaOne, principalmente grazie alla libreria integrata e al controllo a livello di versione.
Tornando ai dettagli del server e aprendo la scheda Inventario si accede all'inventario completo del sistema. Le informazioni sono suddivise in software, hardware e dispositivi collegati via USB.
La sezione software elenca i programmi installati in dettaglio, inclusi nomi e versioni. Le informazioni hardware vanno oltre le specifiche di base e includono scheda madre, processore, memoria, storage, adattatori di rete e dettagli a livello di sistema.
I dispositivi USB sono mostrati separatamente, rendendo chiaro se sono collegate periferiche esterne.
L'inventario non è statico. L'opzione Scansiona ora attiva una nuova scansione che aggiorna tutti i dati dell'inventario manualmente invece di attendere un aggiornamento pianificato.
Rispetto a NinjaOne, il livello di dettaglio qui è notevolmente più elevato, soprattutto per il software installato e i componenti hardware.
L'apertura della scheda Vedi sulla mappa mostra la posizione fisica del server su una mappa. La vista include anche la cronologia delle posizioni e gli spostamenti quando disponibili.
Questa funzione è particolarmente rilevante per i laptop aziendali e i dispositivi mobili, dove i cambi di posizione contano. L'esperienza è simile alla funzione "Dov'è" di Apple. Questo tipo di tracciamento della posizione non l'ho riscontrato in NinjaOne e aggiunge un diverso livello di visibilità per i dispositivi distribuiti o remoti.
Entrando nella scheda Patch appare immediatamente un lungo elenco di patch disponibili. Nessuna di queste patch era visibile o gestibile da NinjaOne nello stesso ambiente.
Ogni voce di patch mostra il livello di gravità, facilitando la definizione delle priorità. La piattaforma mostra anche un indicatore di stabilità per ogni patch, aiutando a distinguere gli aggiornamenti più sicuri da quelli che potrebbero richiedere cautela.
Dopo aver selezionato le patch, passando al passaggio Opzioni di riavvio si ha pieno controllo su cosa succede al termine dell'installazione delle patch. È possibile installare tutte le patch e riavviare il sistema se necessario. La tempistica del riavvio può essere ritardata, pianificata o saltata del tutto, a seconda che un utente sia collegato.
L'apertura della scheda Dettagli mostra un riepilogo consolidato del dispositivo. Include identificativi di sistema, informazioni sul sistema operativo, versione dell'agente, componenti installati e dettagli di rete.
Qui emerge un limite. L'indirizzo IP mostrato è l'indirizzo IP locale. Per i server basati su cloud sarebbe più utile mostrare sia l'indirizzo IP locale sia quello pubblico. Disporre solo dell'indirizzo interno rende più difficile l'identificazione esterna.
La scheda Attività elenca una cronologia completa delle azioni eseguite sul server. Include modifiche ai piani di monitoraggio, distribuzioni software, scansioni, installazioni di patch e altre operazioni di sistema.
Ogni voce include timestamp e informazioni sullo stato, rendendo facile capire cosa è successo e quando. Funge da traccia di audit completa per il dispositivo.
L'apertura della scheda Avvisi rivela una raccomandazione di sicurezza per disabilitare l'esecuzione automatica di Windows per i supporti rimovibili. L'avviso spiega perché si tratta di un rischio per la sicurezza e suggerisce di disabilitarla.
Ciò che spicca qui è il menu Azione di risposta. Invece di mostrare un avviso, la piattaforma offre molteplici modi per rispondere. È possibile connettersi alla macchina, eseguire uno script, aprire una sessione da riga di comando o disabilitare direttamente l'esecuzione automatica dall'avviso stesso.
In questo caso, selezionando l'opzione per disabilitare l'esecuzione automatica l'avviso è stato risolto immediatamente. L'azione è stata registrata e l'avviso è stato cancellato. Ciò trasforma gli avvisi da notifiche passive in attività attuabili, un chiaro punto di forza.
L'opzione Aggiungi a gruppo consente di assegnare il server a uno o più gruppi. Il raggruppamento diventa essenziale in seguito quando si eseguono azioni massive, come l'applicazione di patch o l'esecuzione di script su più dispositivi.
L'opzione Elimina rimuove completamente il dispositivo dalla piattaforma. Si tratta di un'azione diretta a livello di dispositivo piuttosto che di un'operazione a livello di account.
Tornando alla scheda Monitoraggio dopo la configurazione, i dati sulle prestazioni sono ora disponibili. CPU, memoria, attività del disco e velocità di trasferimento sono mostrati come grafici in tempo reale.
Ciò conferma che il monitoraggio parte dopo l'applicazione di un piano, ma una volta attivo le metriche vengono raccolte e visualizzate senza ulteriore configurazione.
Ambiente di test e metodologia
Abbiamo predisposto 7 istanze EC2 in 6 regioni AWS per rappresentare un ambiente aziendale distribuito.
Le istanze Mac richiedono hardware dedicato con un'allocazione minima di 24 ore. Abbiamo incluso macOS nonostante il costo più elevato perché molti ambienti IT gestiscono flotte con sistemi operativi misti.
Installazione dell'agente: Abbiamo misurato il tempo dall'esecuzione del programma di installazione alla comparsa del dispositivo nella dashboard. Per i programmi di installazione silenziosi, abbiamo annotato se fornivano feedback di completamento. Abbiamo monitorato:
- Durata dell'installazione (secondi)
- Passaggi richiesti (clic, comandi, configurazione manuale)
- Notifiche post-installazione
- Riutilizzabilità del programma di installazione su più dispositivi
- Chiarezza della documentazione
Dashboard e monitoraggio Abbiamo valutato densità informativa e usabilità delle pagine di dettaglio dei dispositivi. Abbiamo testato:
- Metriche in tempo reale (CPU, memoria, disco, rete)
- Opzioni di intervallo temporale per i dati storici
- Tipi di accesso al terminale (CMD, PowerShell, Bash, root)
- Gestione dei processi (visualizzazione, arresto, modifiche di priorità)
- Capacità del browser file (caricamento, download, eliminazione, rinomina)
- Gestione dei servizi (avvio, arresto, modifica delle impostazioni di avvio)
- Dettaglio della registrazione attività
- Visibilità delle porte aperte
- Inventario software
- Editor del registro (solo Windows)
I risultati riflettono la nostra specifica infrastruttura AWS. Le prestazioni possono variare in base a geografia, provider Internet e posizione dei data center del fornitore.
Cosa fa il software RMM?
Il software RMM consente ai team IT e agli MSP di tracciare e manipolare da remoto oggetti di sistema come server, reti, client, applicazioni, postazioni di lavoro e dispositivi periferici in base a esigenze, requisiti e sviluppi. Grazie agli sviluppi dell'intelligenza artificiale e dell'apprendimento automatico, la maggior parte delle attività può essere completata da strumenti automatizzati.
Figura 3. Il grafico riassume la definizione di managed service provider (MSP)
Fonte: InfoMSP
Quali sono le funzionalità del software RMM?
I componenti funzionali del sistema RMM sono chiamati strumenti RMM. Di seguito sono elencate le definizioni generali degli strumenti RMM comuni.
1. Monitoraggio remoto
Server, postazioni di lavoro, reti, app e altri dispositivi nell'ambiente IT di un'organizzazione sono tutti continuamente monitorati dal software RMM. Esso raccoglie informazioni sul traffico di rete, sugli indicatori di salute del sistema, sull'uso delle risorse, sui report dei log e sulle misurazioni delle prestazioni.
2. Gestione remota
Consente la gestione remota e la risoluzione dei problemi di sistemi e dispositivi IT da parte degli amministratori, inclusa l'installazione di impostazioni, script, patch e aggiornamenti software.
3. Gestione della sicurezza
Fornisce capacità di sicurezza per proteggersi da malware, minacce informatiche e violazioni della sicurezza, come gestione antivirus, rilevamento delle intrusioni e screening delle vulnerabilità.
4. Reportistica e analisi
Creazione di analisi e report per offrire informazioni su postura di sicurezza, stato di conformità, prestazioni del sistema e altri parametri importanti.
5. Avvisi e notifiche
Produzione di messaggi e avvisi in risposta a eventi importanti, come malfunzionamenti del sistema, calo delle prestazioni del sistema, mancanze di sicurezza o altre soglie impostate.
6. Gestione delle patch
Automatizzazione del processo di aggiornamento e applicazione delle patch a firmware, sistemi operativi e software su una varietà di dispositivi.
7. Backup e gestione degli incidenti
Supporto ai processi di backup e ripristino per il disaster recovery e la protezione dei dati; include spesso impostazioni per lo storage off-site, obiettivi di punto di ripristino (RPO) e obiettivi di tempo di ripristino (RTO).
8. Gestione degli asset
Consente il tracciamento di asset hardware e software, insieme a informazioni su licenze, garanzie, numeri di serie e specifiche dei dispositivi, tramite strumenti di gestione dell'inventario.
FAQ
Il software di monitoraggio e gestione remota (RMM) installa un agente su ciascun endpoint, server o macchina virtuale e invia lo stato di salute del dispositivo e le metriche delle prestazioni a una dashboard centralizzata. I managed service provider (MSP) e i reparti IT lo usano per applicare patch, creare script e risolvere problemi da remoto su più reti client. La maggior parte degli strumenti RMM è ospitata nel cloud; alcuni, come ManageEngine Endpoint Central, offrono anche la distribuzione on-premise.
Un agente RMM viene eseguito sul dispositivo e invia dati su CPU, memoria, disco e rete alla console del fornitore. Nel nostro test, NinjaOne e ManageEngine hanno iniziato a raccogliere queste metriche automaticamente dopo l'installazione; Acronis richiedeva che venisse prima applicato un piano di monitoraggio. Gli avvisi scattano quando le soglie vengono superate e i tecnici agiscono dalla dashboard: riavviano i servizi, distribuiscono patch, aprono un terminale o avviano una sessione remota.
RMM copre server, postazioni di lavoro e dispositivi di rete su Windows, Linux e macOS. La gestione dei dispositivi mobili (MDM) si concentra su telefoni, tablet e hardware Android o iOS non presidiato come chioschi e terminali punto vendita. AirDroid Business è un MDM solo Android, non un RMM. Alcune piattaforme RMM, tra cui ManageEngine, includono un modulo MDM; le organizzazioni che gestiscono flotte desktop e mobili dovrebbero verificare la copertura prima dell'acquisto.
Ulteriori letture
- Software di controllo dei dispositivi
- Software di prevenzione della perdita di dati (DLP)
- I 12 migliori software di gestione delle patch
Risorse esterne
Cita questa ricerca
Scegli il formato adatto a dove pubblicherai. Incollare la versione con link nel tuo CMS preserva il backlink.
@misc{dilmegani2026,
author = {Dilmegani, Cem and Dogan, Sedat and Sezer, Sena},
title = {{I migliori 12+ software RMM testati: funzionalità e prezzi}},
year = {2026},
month = sep,
howpublished = {\url{https://aimultiple.com/rmm-software}},
note = {AIMultiple. Consultato il 22 settembre 2026}
}Risultati e timestamp di 66 punti dati. Scarica i dati di sintesi mostrati nei grafici e nelle tabelle di questo articolo come file ZIP contenente 8 file CSV.
Vuoi i dati granulari che ci stanno dietro? Passa a Premium
Registro delle modifiche
14 aggiornamentiAggiunta: la funzione IA di NinjaOne che mette in pausa le patch nella sezione NinjaOne.
Sostituiti i risultati di installazione dell'agente Linux di Acronis con un'installazione riuscita di quattro minuti.
Rimossa la sezione di tendenza sul riconoscimento del Magic Quadrant di Gartner e le menzioni di NinjaOne e Atera.
Aggiunta una nuova sezione, Tendenze del settore nel software RMM, all'articolo.
Collegamenti di riferimento
Il lavoro di Cem presso AIMultiple è stato citato da importanti testate internazionali tra cui Business Insider, Forbes, Morning Brew e Washington Post, da aziende globali come Deloitte e HPE, da ONG come il World Economic Forum e da organizzazioni sovranazionali come la Commissione europea. [1], [2], [3], [4], [5]
Nel corso della sua carriera, Cem ha lavorato come consulente tecnologico, acquirente tecnologico e imprenditore tecnologico. Ha consigliato le aziende sulle loro decisioni tecnologiche presso McKinsey & Company e Altman Solon per più di un decennio. Ha inoltre pubblicato un report McKinsey sulla digitalizzazione.
Ha guidato la strategia tecnologica e gli approvvigionamenti di una società di telecomunicazioni rispondendo direttamente al CEO. Ha inoltre guidato la crescita commerciale dell'azienda deep tech Hypatos, che ha raggiunto ricavi ricorrenti annuali a 7 cifre e una valutazione a 9 cifre partendo da zero in 2 anni. Il lavoro di Cem in Hypatos è stato ripreso da importanti testate tecnologiche come TechCrunch e Business Insider.
Cem interviene regolarmente a conferenze tecnologiche internazionali. Si è laureato come ingegnere informatico presso l'Università di Bogazici e possiede un MBA della Columbia Business School.
- Ha 20 anni di esperienza come hacker white-hat e guru dello sviluppo, con una vasta competenza nei linguaggi di programmazione e nelle architetture dei server.
- È consulente del consiglio di amministrazione presso una società di venture capital che investe in aziende tecnologiche in fase iniziale e presso Ödeal, una piattaforma di pagamento digitale regionale che serve 125.000 commercianti.
- Ha guidato l'infrastruttura tecnologica e la cybersecurity di sette elezioni nazionali ed è stato riconosciuto nella Hall of Fame della cybersecurity da leader tecnologici globali tra cui Twitter.



Sii il primo a commentare
Il tuo indirizzo email non verrà pubblicato. Tutti i campi sono obbligatori. I commenti vengono lasciati nella loro lingua originale.