SiemShield

    Risorse

    Domande frequenti

    Le risposte alle domande che ci vengono poste più spesso su piattaforma, sorgenti, conservazione dei log e archiviazione a norma.

    Piattaforma, dati e conformità

    È la piattaforma SIEM italiana e sovrana, con archiviazione dei log a norma di legge inclusa: raccoglie i log di firewall, server, apparati di rete e postazioni, li correla in tempo reale e li conserva sigillati in una catena crittografica con marca temporale qualificata eIDAS, una per cliente per giorno.

    Su infrastruttura proprietaria in Italia, con ridondanza geografica. I dati in chiaro vivono solo dentro la nostra infrastruttura. Le copie esterne dell'archivio sigillato viaggiano già cifrate e riposano in archivi in Italia e regione UE: blindate agli occhi di chi le ospita, pronte per te quando servono.

    Dodici mesi a norma, inclusi nel canone. Su richiesta si estendono a 2, 3 o 5 anni, cliente per cliente.

    I log vengono sigillati ogni cinque minuti in una catena crittografica dedicata al singolo cliente. Alla fine di ogni giornata la piattaforma calcola il valore riassuntivo del giorno - che include quello del giorno precedente - e ottiene per esso una marca temporale qualificata eIDAS rilasciata da un prestatore di servizi fiduciari qualificato. Da quel momento la giornata è ancorata a un orario certo e ogni modifica successiva salta fuori al primo controllo.

    Sessanta secondi. Si dichiara la sorgente dalla console e l'autorizzazione diventa attiva da sola, mentre la raccolta in corso prosegue.

    L'installazione è facoltativa: la raccolta funziona anche a distanza su server, postazioni e apparati di rete. Il componente da installare serve quando vuoi leggere eventi disponibili solo in locale o accumulare i dati durante un'interruzione.

    Vanno bene lo stesso. Ci sono parser dedicati per i firewall dei principali produttori, e per tutto il resto basta che parli syslog standard: server e postazioni Windows con o senza agent, apparati di rete, stampanti, telecamere e i rapporti di sicurezza della posta. Se produce log, SiemShield lo raccoglie.

    Canone fisso in base al numero di sorgenti monitorate, tutto compreso: la fattura resta la stessa qualunque sia il volume dei log. Il preventivo viene formulato su richiesta, dopo aver capito quante e quali sorgenti vanno monitorate.

    SiemShield è progettato per i requisiti di monitoraggio, tracciabilità e conservazione; la conformità piena nasce dall'insieme dei processi della tua organizzazione.

    Sì. Dalla console è scaricabile un certificato di integrità giorno per giorno, ed è disponibile uno strumento di verifica indipendente - eseguibile standalone e firmato - che ricalcola la catena e verifica la marca temporale. Un perito di parte può usarlo senza avere accesso alla piattaforma.

    Un team italiano che gestisce un SOC e usa la piattaforma ogni giorno sugli incidenti reali dei propri clienti. Le funzioni che trovate descritte sono quelle con cui lavoriamo noi.

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.