Risorse
Domande frequenti
Le risposte alle domande che ci vengono poste più spesso su piattaforma, sorgenti, conservazione dei log e archiviazione a norma.
Piattaforma, dati e conformità
È la piattaforma SIEM italiana e sovrana, con archiviazione dei log a norma di legge inclusa: raccoglie i log di firewall, server, apparati di rete e postazioni, li correla in tempo reale e li conserva sigillati in una catena crittografica con marca temporale qualificata eIDAS, una per cliente per giorno.
Su infrastruttura proprietaria in Italia, con ridondanza geografica. I dati in chiaro vivono solo dentro la nostra infrastruttura. Le copie esterne dell'archivio sigillato viaggiano già cifrate e riposano in archivi in Italia e regione UE: blindate agli occhi di chi le ospita, pronte per te quando servono.
Dodici mesi a norma, inclusi nel canone. Su richiesta si estendono a 2, 3 o 5 anni, cliente per cliente.
I log vengono sigillati ogni cinque minuti in una catena crittografica dedicata al singolo cliente. Alla fine di ogni giornata la piattaforma calcola il valore riassuntivo del giorno - che include quello del giorno precedente - e ottiene per esso una marca temporale qualificata eIDAS rilasciata da un prestatore di servizi fiduciari qualificato. Da quel momento la giornata è ancorata a un orario certo e ogni modifica successiva salta fuori al primo controllo.
Sessanta secondi. Si dichiara la sorgente dalla console e l'autorizzazione diventa attiva da sola, mentre la raccolta in corso prosegue.
L'installazione è facoltativa: la raccolta funziona anche a distanza su server, postazioni e apparati di rete. Il componente da installare serve quando vuoi leggere eventi disponibili solo in locale o accumulare i dati durante un'interruzione.
Vanno bene lo stesso. Ci sono parser dedicati per i firewall dei principali produttori, e per tutto il resto basta che parli syslog standard: server e postazioni Windows con o senza agent, apparati di rete, stampanti, telecamere e i rapporti di sicurezza della posta. Se produce log, SiemShield lo raccoglie.
Canone fisso in base al numero di sorgenti monitorate, tutto compreso: la fattura resta la stessa qualunque sia il volume dei log. Il preventivo viene formulato su richiesta, dopo aver capito quante e quali sorgenti vanno monitorate.
SiemShield è progettato per i requisiti di monitoraggio, tracciabilità e conservazione; la conformità piena nasce dall'insieme dei processi della tua organizzazione.
Sì. Dalla console è scaricabile un certificato di integrità giorno per giorno, ed è disponibile uno strumento di verifica indipendente - eseguibile standalone e firmato - che ricalcola la catena e verifica la marca temporale. Un perito di parte può usarlo senza avere accesso alla piattaforma.
Un team italiano che gestisce un SOC e usa la piattaforma ogni giorno sugli incidenti reali dei propri clienti. Le funzioni che trovate descritte sono quelle con cui lavoriamo noi.
