SiemShield

    Prodotto

    Le funzionalità della piattaforma

    Tutto quello che serve per raccogliere i log della rete, accorgersi di ciò che conta e conservare le prove: un'unica piattaforma, sviluppata e mantenuta interamente da noi.

    Una piattaforma, dodici capacità

    Ogni funzione nasce dall'esperienza operativa del SOC che la usa quotidianamente, con la velocità del tempo reale.

    Un solo punto di raccolta

    Firewall, server, postazioni, apparati e posta mandano tutto nello stesso posto. L’infrastruttura che hai resta com’è.

    • Parser dedicati per i firewall dei principali produttori
    • Qualunque apparato che parli syslog standard
    • Server e postazioni Windows, con o senza installare nulla
    • Ogni evento etichettato con il canale d’origine

    Chi può parlare con la piattaforma?

    Soltanto le sorgenti che hai autorizzato tu. Il controllo avviene sul bordo, prima che qualsiasi logica applicativa entri in gioco. La configurazione resta a carico nostro: tu dichiari la sorgente in console, il resto lo facciamo noi.

    • Autorizzazione di una nuova sorgente entro 60 secondi
    • Firewall applicativo sul canale web e limiti di traffico per indirizzo
    • I computer con agent si autenticano con un certificato proprio
    • In caso di problemi il bordo mantiene l’ultimo stato valido

    Ogni cliente vede solo casa propria

    I dati del cliente A entrano solo nell’archivio del cliente A. L’isolamento è imposto dal database stesso, su ogni lettura e su ogni scrittura. È una garanzia strutturale, verificata da test dedicati che la mettono alla prova a ogni rilascio.

    • Attribuzione unica all’ingresso
    • Test dedicati che dimostrano l’assenza dei dati nel tenant sbagliato
    • Ruoli gerarchici: piattaforma, gruppo, cliente
    Multi-tenant e MSP

    L’archivio si difende da solo

    Le prove sono pronte quando qualcuno le chiede: i log vengono sigillati ogni 5 minuti in una catena crittografica dedicata al cliente e ogni giornata riceve la sua marca temporale qualificata.

    • Marca temporale qualificata eIDAS, una per cliente al giorno
    • Certificato di integrità scaricabile dalla console
    • Strumento di verifica indipendente, utilizzabile anche da un perito
    • Conservazione 12 mesi inclusa, estendibile a 2, 3 o 5 anni
    Archiviazione dei log a norma

    Rilevamento

    Le regole scritte dal SOC lavorano in tempo reale su tutti i log, mentre il tuo team fa altro.

    • Una valvola automatica contiene anche una regola scritta male, senza degradare il servizio
    • Ripresa esatta dopo i riavvii: l’analisi resta continua
    • Stato del motore sempre visibile in console

    E poi chi lo prende in carico?

    L’allarme entra nell’Alert Center con il suo ciclo di vita. Dalla generazione alla chiusura resta la storia di chi ha fatto cosa e quando. Serve durante l’incidente. Serve soprattutto dopo, quando qualcuno chiede conto di come è andata.

    • Presa in carico, chiusura, silenziamento
    • Dettaglio con gli eventi che hanno fatto scattare la regola
    • Audit trail che sopravvive alla cancellazione
    • Severità da 1 a 5 leggibile da chiunque

    Da dove arriva?

    Gli allarmi con origine esterna finiscono su una mappa che collega il punto di partenza dell’attacco alla tua sede.

    • Dati di geolocalizzazione commerciali aggiornati ogni giorno
    • Coordinate di sede impostabili per cliente

    Diretta

    La pagina si aggiorna da sola: la situazione che leggi è quella di adesso.

    • Aggiornamento continuo e automatico
    • Statistiche istantanee anche su archivi molto grandi
    • Stato di motore e raccolta sempre visibile

    Trovi una risposta anche senza essere un tecnico

    Filtri campo per campo oppure scrivi la domanda in italiano. La piattaforma cerca nei tuoi log e solo nei tuoi, perché il confine lo impone il database prima ancora della schermata.

    • L’isolamento resta imposto dal database, qualunque sia la domanda
    • Risposte rapide anche su grandi volumi
    • Filtri su ogni campo dell’evento

    Chi custodisce le prove è a sua volta protetto

    La console è trattata come un sistema critico: accesso forte, tracciabilità completa, privilegio minimo.

    • Secondo fattore di autenticazione (2FA)
    • Sessioni con rotazione e rilevamento del furto delle credenziali di sessione
    • Conferma rafforzata sulle azioni distruttive e audit trail
    • Firewall applicativo davanti alla console
    Sicurezza e sovranità

    Consegna garantita anche nelle giornate storte

    Un guasto capita. La raccolta prosegue lo stesso e riprende dal punto esatto in cui si era fermata, perché la continuità è la prima cosa che chiede chi conserva prove.

    • Passaggio automatico al sito di disaster recovery
    • Ripresa dal punto esatto dopo guasti o riavvii
    • Monitoraggio dedicato con allarmi automatici

    Governi tutto dalla console, i server li teniamo noi

    Clienti, sorgenti e computer monitorati stanno in un’unica interfaccia.

    • Creazione di clienti e sorgenti in pochi clic
    • Codici di attivazione revocabili in qualsiasi momento
    • Aggiornamenti firmati distribuiti gradualmente, a piccoli gruppi
    • Rientro automatico alla versione precedente in caso di problemi
    Server e postazioni Windows

    Una cosa che pensiamo davvero

    Il prezzo a GB è il motivo per cui tante aziende spengono metà delle sorgenti del proprio SIEM. Lo pensiamo davvero. SiemShield è costruito al contrario: canone per sorgente, log illimitati.

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.