SiemShield

    Prodotto

    Server e postazioni Windows sotto controllo, senza pensieri

    Un componente leggero raccoglie ciò che succede su server e postazioni e lo porta in piattaforma. Si installa una volta e poi si dimentica: lavora da solo e lascia libero il reparto IT.

    L'identità di ogni computer resta dentro la macchina

    L'identità di ogni computer vive nel chip di sicurezza della macchina (TPM): la chiave privata vive soltanto dentro il chip di sicurezza, quindi soltanto i tuoi computer possono presentarsi come tali.

    • Attivazione al primo avvio con un codice che puoi revocare in qualsiasi momento dalla console.
    • Ogni computer è riconosciuto dal suo certificato, legato al chip di sicurezza.
    • Il dialogo con la piattaforma è cifrato e autenticato da entrambe le parti (mTLS).

    Continuità di raccolta, anche quando la rete si ferma

    La raccolta continua anche quando la rete si ferma: gli eventi restano al sicuro in locale e la trasmissione riprende dal punto esatto in cui si era interrotta.

    • Log completi anche dopo un guasto di rete.
    • Stesso comportamento dopo un riavvio della macchina.
    • Gli eventi in attesa restano cifrati sul disco.

    Aggiornamenti automatici, firmati e graduali: zero manutenzione

    Non devi pianificare campagne di aggiornamento: ci pensa la piattaforma. Ogni versione è firmata e verificata prima di installarsi e viene distribuita a piccoli gruppi per volta, così un eventuale problema resta circoscritto a pochi computer.

    • L’aggiornamento parte soltanto quando la firma risulta valida.
    • Controllo di salute dopo ogni gruppo e rientro automatico alla versione precedente in caso di problemi.
    • Pacchetto di installazione firmato, distribuibile con gli strumenti che usi già.

    Funziona anche a distanza, dove serve

    Non tutte le macchine possono ospitare un componente aggiuntivo. In quei casi la raccolta avviene senza installare nulla e i due approcci convivono nella stessa piattaforma.

    • Raccolta senza installazioni per i sistemi Windows.
    • Apparati di rete interrogati da remoto o che segnalano da soli gli eventi.
    • Rapporti di sicurezza della posta.
    Il percorso completo del dato

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.