SiemShield

    Piattaforma

    Sicurezza della piattaforma e sovranità del dato

    Una piattaforma che custodisce le prove di sicurezza di decine di organizzazioni è essa stessa un obiettivo. Va trattata come tale e va detto con precisione dove vivono i dati.

    La console che custodisce le prove è un sistema critico

    • Secondo fattore TOTP sull’accesso alla console.
    • Sessioni con rotazione dei token e rilevamento del furto del token.
    • Scadenza automatica per inattività.
    • Conferma rafforzata sulle operazioni distruttive.
    • Audit trail delle operazioni: resta la storia di chi ha fatto cosa e quando.

    Privilegio minimo ovunque

    Ogni componente può fare esattamente quello che gli serve e nulla di più. È il principio che rende contenibile un eventuale abuso di credenziali.

    • Chiavi machine-to-machine granulari: ogni chiave può fare una cosa sola.
    • Firewall applicativo davanti alla console.
    • Rate-limiting sui canali esposti.
    • Superficie esposta ridotta a un solo nodo perimetrale.

    Cifratura in transito su tutti i canali

    • HTTPS/TLS verso i client che usano la console.
    • Canale cifrato anche per il syslog, sugli apparati che lo supportano.
    • Dialogo con gli agent autenticato da entrambe le parti con certificato (mTLS).
    Come funziona l’identità degli agent

    Sovranità del dato

    La piattaforma gira su infrastruttura proprietaria in Italia, nel datacenter di Porto Mantovano, con un sito di disaster recovery.

    I dati in chiaro vivono solo dentro la nostra infrastruttura. Le copie esterne dell'archivio sigillato viaggiano già cifrate e riposano in archivi in Italia e regione UE: blindate agli occhi di chi le ospita, pronte per te quando servono.

    Il funzionamento delle copie fuori sede è descritto nella pagina Archiviazione dei log a norma di legge.

    Sorvegliata in continuità, con prove alla mano

    Uno stack di monitoraggio dedicato, ospitato su un nodo separato, osserva la piattaforma 24 ore su 24 e genera allarmi automatici quando qualcosa esce dai parametri attesi: le prestazioni e la continuità del servizio restano sotto controllo.

    • Monitoraggio indipendente dal sistema monitorato.
    • Allarmi automatici su ingestione, motore di correlazione e catena di archiviazione.
    • Salute della piattaforma visibile in tempo reale in console.

    Affidabilità dell'infrastruttura, continuità del servizio

    • Datacenter principale di proprietà, in Italia: i tuoi log restano su hardware nostro.
    • Ridondanza geografica: sito primario, sito di disaster recovery e copie esterne cifrate in archivi in Italia e regione UE. Se un sito si ferma, il servizio prosegue e le prove restano intatte.
    • Azienda certificata ISO/IEC 27001 e ISO 9001: la sicurezza delle informazioni e la qualità sono processi certificati da un ente terzo.
    • Modello organizzativo 231: governance e responsabilità d’impresa formalizzate.
    • Fino a 2.000 TB di log archiviabili: la capacità è già installata nel nostro datacenter e si attiva sulla piattaforma che già usi, in pochi minuti.

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.