Piattaforma
Sicurezza della piattaforma e sovranità del dato
Una piattaforma che custodisce le prove di sicurezza di decine di organizzazioni è essa stessa un obiettivo. Va trattata come tale e va detto con precisione dove vivono i dati.
La console che custodisce le prove è un sistema critico
- Secondo fattore TOTP sull’accesso alla console.
- Sessioni con rotazione dei token e rilevamento del furto del token.
- Scadenza automatica per inattività.
- Conferma rafforzata sulle operazioni distruttive.
- Audit trail delle operazioni: resta la storia di chi ha fatto cosa e quando.
Privilegio minimo ovunque
Ogni componente può fare esattamente quello che gli serve e nulla di più. È il principio che rende contenibile un eventuale abuso di credenziali.
- Chiavi machine-to-machine granulari: ogni chiave può fare una cosa sola.
- Firewall applicativo davanti alla console.
- Rate-limiting sui canali esposti.
- Superficie esposta ridotta a un solo nodo perimetrale.
Cifratura in transito su tutti i canali
- HTTPS/TLS verso i client che usano la console.
- Canale cifrato anche per il syslog, sugli apparati che lo supportano.
- Dialogo con gli agent autenticato da entrambe le parti con certificato (mTLS).
Sovranità del dato
La piattaforma gira su infrastruttura proprietaria in Italia, nel datacenter di Porto Mantovano, con un sito di disaster recovery.
I dati in chiaro vivono solo dentro la nostra infrastruttura. Le copie esterne dell'archivio sigillato viaggiano già cifrate e riposano in archivi in Italia e regione UE: blindate agli occhi di chi le ospita, pronte per te quando servono.
Il funzionamento delle copie fuori sede è descritto nella pagina Archiviazione dei log a norma di legge.
Sorvegliata in continuità, con prove alla mano
Uno stack di monitoraggio dedicato, ospitato su un nodo separato, osserva la piattaforma 24 ore su 24 e genera allarmi automatici quando qualcosa esce dai parametri attesi: le prestazioni e la continuità del servizio restano sotto controllo.
- Monitoraggio indipendente dal sistema monitorato.
- Allarmi automatici su ingestione, motore di correlazione e catena di archiviazione.
- Salute della piattaforma visibile in tempo reale in console.
Affidabilità dell'infrastruttura, continuità del servizio
- Datacenter principale di proprietà, in Italia: i tuoi log restano su hardware nostro.
- Ridondanza geografica: sito primario, sito di disaster recovery e copie esterne cifrate in archivi in Italia e regione UE. Se un sito si ferma, il servizio prosegue e le prove restano intatte.
- Azienda certificata ISO/IEC 27001 e ISO 9001: la sicurezza delle informazioni e la qualità sono processi certificati da un ente terzo.
- Modello organizzativo 231: governance e responsabilità d’impresa formalizzate.
- Fino a 2.000 TB di log archiviabili: la capacità è già installata nel nostro datacenter e si attiva sulla piattaforma che già usi, in pochi minuti.
Approfondimenti
Casi dal SOC
Spear phishing in gara d'appalto: il documento arrivato dopo una telefonata
Una telefonata credibile, un allegato Word pulito per antispam e sandbox, un'anomalia senza verdetto portata alla gravità massima. Il racconto di un attacco mirato fermato in pochi secondi durante una gara internazionale.
Conformità
Log degli amministratori di sistema: cosa chiede il Garante
Un caso di frode via email, tre giorni di tempo per ricostruire chi fosse davanti a un computer e il motivo per cui un file di log modificabile vale quanto una dichiarazione a voce.
