SiemShield

    Prodotto

    Perché il multi-tenant di SiemShield è diverso

    In una piattaforma che custodisce i log di più organizzazioni, l'isolamento è la premessa di tutto il resto. Per questo lo impone il database, su ogni lettura e su ogni scrittura.

    Ogni cliente nel suo archivio

    Quattro garanzie scritte in ogni riga di codice della piattaforma.

    • I dati di ogni tuo cliente entrano soltanto nel suo archivio, sempre.
    • L'attribuzione avviene una volta sola, all'ingresso, poi resta legata all'evento fino alla scrittura.
    • Ricerche, dashboard ed esportazioni arrivano già filtrate per cliente dal database, prima di qualunque logica applicativa.
    • Ogni funzionalità nuova arriva in produzione dopo test che verificano la presenza dei dati nell'archivio giusto e la loro assenza in tutti gli altri.

    L'isolamento è imposto dal database, a monte di ogni interrogazione scritta a mano: una proprietà strutturale della piattaforma. Quando un tuo cliente chiede come sono separati i suoi dati, la risposta è pronta e dimostrabile.

    Nato multi-tenant, per costruzione

    Molte piattaforme nascono per un cliente solo e, quando arriva il secondo, vengono clonate: una installazione per cliente, ognuna con la propria versione, le proprie regole e la propria manutenzione.

    SiemShield è stato progettato multi-tenant dal primo giorno. Le conseguenze pratiche sono tre: coerenza tra i clienti, aggiornamento unico per tutti, isolamento strutturale invece che perimetrale.

    Gerarchia dei ruoli

    Amministratore di piattaforma

    Governa la piattaforma nel suo insieme: clienti, sorgenti, regole globali, flotta agent.

    Group admin

    Vede e gestisce un gruppo di società, senza poter uscire dal perimetro del proprio gruppo.

    Ruoli per-cliente

    Analista e viewer: operatività quotidiana sugli allarmi e sulla ricerca, limitata al singolo cliente.

    Per gli MSP

    Chi rivende sicurezza gestita ha bisogno di aggiungere clienti senza aggiungere infrastruttura e di prevedere i margini con una fattura sempre uguale a se stessa: una piattaforma che cresce con il tuo parco clienti, alla stessa velocità.

    • Onboarding di una sorgente in minuti dalla console, senza intervento sui server.
    • Flotta agent gestita centralmente, con aggiornamenti firmati distribuiti a ondate.
    • Canone fisso per numero di sorgenti, rivendibile con margine prevedibile: tutto compreso, GB, eventi e utenti.
    Agent Windows e gestione della flotta

    Per i gruppi industriali

    Ogni società del gruppo è un tenant isolato con i propri utenti, le proprie regole e il proprio archivio legale; la capogruppo governa con il ruolo di group admin.

    Retention per singola società

    La durata della conservazione a norma è configurabile per singolo cliente: una società del gruppo può restare a 12 mesi mentre un'altra, per il proprio settore, estende a 2, 3 o 5 anni. Il dettaglio è nella pagina Archiviazione dei log a norma di legge.

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.