IP Sentinel

Threat intelligence per MSP

Dal rumore dei log al verdetto.

Un firewall perimetrale produce migliaia di righe di log al minuto. IP Sentinel le legge per te, separa il rumore dagli attacchi veri e, con l'aiuto dell'intelligenza artificiale, ti spiega cosa sta succedendo: quali indirizzi bloccare, quali tenere d'occhio e quali ignorare.

Pensato per fornitori IT che gestiscono più clienti. Nessun agente da installare sul firewall.

Analisi Syslog · cliente di esempio LIVE
  • 14:02:07203.0.113.45 → :3389 · RDPDa bloccare
  • 14:02:05198.51.100.23 → :53 · DNS rispostaRumore
  • 14:02:02192.0.2.77 · IPS: SQL injectionDa bloccare
  • 14:01:58198.51.100.9 → :443 · 1 tentativoDa verificare
  • 14:01:55203.0.113.200 → :123 · NTPRumore
  • 14:01:51192.0.2.140 → :22 · 48 login fallitiDa bloccare
  • 14:01:47198.51.100.61 → :5060 · SIPDa verificare

Esempio illustrativo — indirizzi riservati alla documentazione (RFC 5737).

5 mln+eventi syslog al giorno: la dimensione per cui è progettato
1 DB per clienteogni tenant ha il proprio database, separato dagli altri
Report PDFpronti da inviare al cliente, filtrati per periodo
Più fontidi reputazione e threat intelligence interrogate per ogni indirizzo

Come funziona

Tre passaggi, dal firewall alla decisione

Non devi più scorrere log a mano per capire se quel picco di traffico è un attacco o il solito scanner di Internet.

PASSO 1

Raccoglie

Un agente leggero riceve il syslog dei firewall e lo invia a IP Sentinel, qualunque sia il produttore. Ogni evento viene ricondotto al cliente e al dispositivo giusto.

  • Agente con installer guidato
  • Eventi di traffico, IPS, VPN e login
PASSO 2

Classifica

Ogni indirizzo finisce in una di tre code: rumore di fondo, da verificare, da bloccare. L'arricchimento con reputazione e geolocalizzazione e la classificazione AI spiegano il perché.

  • Verdetto in linguaggio semplice
  • Reputazione da fonti esterne
PASSO 3

Agisce

Con un click l'IP entra in blacklist. Le regole di auto-blocco fanno lo stesso da sole, e ogni cliente riceve report e notifiche già pronti.

  • Regole personalizzabili per cliente
  • Report PDF e notifiche push

Triage degli IP

La coda di lavoro la trovi già ordinata

Invece di migliaia di righe, ogni mattina trovi pochi indirizzi che richiedono davvero una decisione, ciascuno con il motivo.

  • Il rumore (scanner, risposte DNS, traffico di rete normale) resta fuori dalla vista, ma i log vengono conservati: puoi sempre risalire a cosa è successo.
  • Per ogni indirizzo: cosa ha tentato, su quali porte, da quanto tempo, con quale reputazione.
  • Se lo stesso IP colpisce più clienti, lo vedi subito.

Funzioni

Tutto quello che serve a chi protegge più reti

Analisi

Analisi Syslog

Trend orario, bersagli più colpiti, porte e attaccanti per periodo, con il dettaglio dei log grezzi a portata di click e la correlazione degli eventi con un singolo click.

Capire

Verdetto Semplice

Per ogni IP una sintesi in linguaggio semplice: cosa ha fatto, quanto è grave, cosa conviene fare. Pensata per chi non è un analista di sicurezza.

Arricchimento

Reputazione e contesto

Diverse fonti di threat intelligence interrogate per te, con quote separate per ogni cliente.

Difesa

Blacklist e auto-blocco

Regole combinabili per azione, porta, paese, utente o soglia di eventi nel tempo. Scegli se bloccare subito o proporre il blocco da rivedere.

Clienti

Report PDF

Attacchi, tentativi di login, tipi di attacco, blacklist, connessioni interne sospette, sorgenti VPN: report subito pronti da inviare al cliente.

Sempre allerta

Notifiche push

App installabile su smartphone e tablet. Ti avvisa se un agente smette di inviare log, se compaiono nuovi IP da valutare o se qualcosa si rompe.

Dentro il portale

Le schermate che userai ogni giorno

Anteprime stilizzate con dati di esempio: l'impostazione e le etichette sono quelle del portale reale.

Analisi Syslog

Cosa sta succedendo, per cliente e per periodo

Un'unica pagina per capire il traffico: volumi, andamento nelle ultime 24 ore, porte e server più colpiti, elenco degli indirizzi pubblici malevoli con il loro stato.

Cosa ha fatto questo IP

La risposta, non solo i dati

Un click su un indirizzo apre una scheda che racconta la storia in parole semplici. Anche un tecnico junior può decidere con sicurezza.

  • Gravità e verdetto scritti in italiano, senza gergo.
  • Eventi simili raggruppati: niente più decine di righe identiche da scorrere.
  • L'indirizzo che colpisce più clienti emerge subito.
  • Azione consigliata e reputazione dalle fonti esterne, nella stessa scheda.

Auto-blocco

Le tue regole, applicate mentre arrivano i log

Descrivi in poche condizioni cosa vuoi bloccare. Ogni nuovo evento viene confrontato con le regole nel momento in cui arriva.

  • Condizioni combinabili: azione, porta, parola chiave, paese, utente, componente.
  • Soglia «N eventi in M minuti» per distinguere un errore isolato da un attacco.
  • Fino a cinque gruppi alternativi di condizioni per la stessa regola.
  • Per ogni regola scegli: blocco diretto o proposta da rivedere. Valida per tutti i clienti o per uno solo.

Report PDF

Il valore del servizio, messo nero su bianco

Ogni report si filtra per periodo e per cliente e si esporta in PDF o si invia per email. Il cliente vede subito cosa è stato fatto per lui.

AttacchiTentativi di loginTipi di attaccoBlacklistTop 10 di ieriConnessioni interneIP sospettiSorgenti VPN

Notifiche push

Se qualcosa non va, lo sai prima del cliente

Installa IP Sentinel come app su smartphone o tablet. Ogni persona sceglie da sé quali avvisi ricevere.

  • Un agente smette di inviare log
  • Nuovo IP in attesa di valutazione
  • Sincronizzazione con i firewall fallita
  • Nuove email da gestire
  • Server di analisi AI non raggiungibile
  • Disco del server quasi pieno

Prestazioni

Veloce anche quando i log sono tanti

I pannelli non rileggono ogni volta milioni di righe: si appoggiano a riepiloghi aggiornati di continuo. I conteggi restano consultabili per tutto lo storico, anche per i periodi più lunghi.

5.000.000

eventi syslog al giorno: il volume per cui l'architettura è dimensionata.

Trend orario~15 ms
Bersagli, 1 giorno~0,2 s
Bersagli, 30 giorni~1,5 s

Misure su un tenant reale con oltre 20 milioni di eventi.

Pacchetti

Tre modi di offrire la protezione ai tuoi clienti

Parti dal più semplice e passa a quello successivo quando il cliente lo chiede, senza rifare nulla.

Base

Il cliente riceve i risultati; tu gestisci tutto.

  • Report PDF periodici
  • Alert via email
  • Gestisci filtri, blacklist e regole di tutti i clienti da un unico punto
  • Attivo subito, senza migrazioni
Parlane con noi
Consigliato

Plus

Il cliente ha il suo spazio e lavora in autonomia.

  • Tutto il pacchetto Base
  • Ambiente dedicato con database separato
  • Credenziali per il referente IT del cliente
  • Triage, blacklist e report in autonomia
Richiedi una demo

Premium

Per esigenze particolari, costruite insieme a te.

  • Tutto il pacchetto Plus
  • Dashboard e funzioni su misura per il cliente
  • Non è un pacchetto a catalogo: lo valutiamo e lo realizziamo su richiesta
Parlane con noi

Affidabilità

La sicurezza dei dati è una nostra prerogativa

Dati separati

Ogni cliente ha un database proprio: niente tabelle condivise tra tenant.

Accesso protetto

Autenticazione a due fattori (TOTP) e accesso al portale filtrato a monte.

Backup esterni

Copie cifrate su un archivio esterno, con procedura di ripristino documentata.

Segnali di salute

Avvisi se un agente tace, se il disco si riempie o se una sincronizzazione fallisce.

Vediamolo sui log di un tuo cliente

Una demo di mezz'ora: colleghiamo un firewall di prova e ti mostriamo cosa emerge dal traffico reale, senza impegno.

Richiedi una demo info@ipsentinel.cloud