Analisi Syslog
Trend orario, bersagli più colpiti, porte e attaccanti per periodo, con il dettaglio dei log grezzi a portata di click e la correlazione degli eventi con un singolo click.
Threat intelligence per MSP
Un firewall perimetrale produce migliaia di righe di log al minuto. IP Sentinel le legge per te, separa il rumore dagli attacchi veri e, con l'aiuto dell'intelligenza artificiale, ti spiega cosa sta succedendo: quali indirizzi bloccare, quali tenere d'occhio e quali ignorare.
Pensato per fornitori IT che gestiscono più clienti. Nessun agente da installare sul firewall.
Esempio illustrativo — indirizzi riservati alla documentazione (RFC 5737).
Come funziona
Non devi più scorrere log a mano per capire se quel picco di traffico è un attacco o il solito scanner di Internet.
Un agente leggero riceve il syslog dei firewall e lo invia a IP Sentinel, qualunque sia il produttore. Ogni evento viene ricondotto al cliente e al dispositivo giusto.
Ogni indirizzo finisce in una di tre code: rumore di fondo, da verificare, da bloccare. L'arricchimento con reputazione e geolocalizzazione e la classificazione AI spiegano il perché.
Con un click l'IP entra in blacklist. Le regole di auto-blocco fanno lo stesso da sole, e ogni cliente riceve report e notifiche già pronti.
Triage degli IP
Invece di migliaia di righe, ogni mattina trovi pochi indirizzi che richiedono davvero una decisione, ciascuno con il motivo.
| Indirizzo | Verdetto | Eventi |
|---|---|---|
| 192.0.2.14048 login SSH falliti in 6 minuti, reputazione negativa su 3 fonti. | Da bloccare | 1.204 |
| 203.0.113.45Scansione RDP su 12 indirizzi di tre clienti diversi. | Da bloccare | 873 |
| 198.51.100.61Traffico SIP verso un solo host; nessuna segnalazione esterna. | Da verificare | 96 |
| 198.51.100.23Risposte DNS legittime verso un resolver pubblico. | Rumore | 5.310 |
Anteprima illustrativa con dati di esempio.
Funzioni
Trend orario, bersagli più colpiti, porte e attaccanti per periodo, con il dettaglio dei log grezzi a portata di click e la correlazione degli eventi con un singolo click.
Per ogni IP una sintesi in linguaggio semplice: cosa ha fatto, quanto è grave, cosa conviene fare. Pensata per chi non è un analista di sicurezza.
Diverse fonti di threat intelligence interrogate per te, con quote separate per ogni cliente.
Regole combinabili per azione, porta, paese, utente o soglia di eventi nel tempo. Scegli se bloccare subito o proporre il blocco da rivedere.
Attacchi, tentativi di login, tipi di attacco, blacklist, connessioni interne sospette, sorgenti VPN: report subito pronti da inviare al cliente.
App installabile su smartphone e tablet. Ti avvisa se un agente smette di inviare log, se compaiono nuovi IP da valutare o se qualcosa si rompe.
Dentro il portale
Anteprime stilizzate con dati di esempio: l'impostazione e le etichette sono quelle del portale reale.
Analisi Syslog
Un'unica pagina per capire il traffico: volumi, andamento nelle ultime 24 ore, porte e server più colpiti, elenco degli indirizzi pubblici malevoli con il loro stato.
| Indirizzo | Paese | Protocolli e porte | Bloccati | Stato | Azione |
|---|---|---|---|---|---|
| 192.0.2.140 | NL | SSH:22 | 1.204 | Nuovo | Blocca |
| 203.0.113.45 | RU | RDP:3389:3390 | 873 | Approfondimento | Apri |
| 198.51.100.9 | CN | TCP:445 | 522 | Blacklist | Rimuovi |
| 192.0.2.77 | US | IPS:443 | 214 | Nuovo | Blocca |
Anteprima illustrativa con dati di esempio — indirizzi riservati alla documentazione (RFC 5737).
Negli ultimi 7 giorni ha cercato un accesso Desktop remoto su 12 indirizzi e ha provato 48 volte a entrare via SSH. Un comportamento tipico di un attacco automatico.
Cosa ha fatto questo IP
Un click su un indirizzo apre una scheda che racconta la storia in parole semplici. Anche un tecnico junior può decidere con sicurezza.
Auto-blocco
Descrivi in poche condizioni cosa vuoi bloccare. Ogni nuovo evento viene confrontato con le regole nel momento in cui arriva.
Anteprima illustrativa con dati di esempio.
| Indirizzo | Eventi | Rischio | Blacklist |
|---|---|---|---|
| 192.0.2.140 | 12.480 | Alto | Sì |
| 203.0.113.45 | 9.317 | Alto | Sì |
| 198.51.100.9 | 4.052 | Medio | No |
Report PDF
Ogni report si filtra per periodo e per cliente e si esporta in PDF o si invia per email. Il cliente vede subito cosa è stato fatto per lui.
Notifiche push
Installa IP Sentinel come app su smartphone o tablet. Ogni persona sceglie da sé quali avvisi ricevere.
Prestazioni
I pannelli non rileggono ogni volta milioni di righe: si appoggiano a riepiloghi aggiornati di continuo. I conteggi restano consultabili per tutto lo storico, anche per i periodi più lunghi.
eventi syslog al giorno: il volume per cui l'architettura è dimensionata.
Misure su un tenant reale con oltre 20 milioni di eventi.
Pacchetti
Parti dal più semplice e passa a quello successivo quando il cliente lo chiede, senza rifare nulla.
Il cliente riceve i risultati; tu gestisci tutto.
Il cliente ha il suo spazio e lavora in autonomia.
Per esigenze particolari, costruite insieme a te.
Affidabilità
Ogni cliente ha un database proprio: niente tabelle condivise tra tenant.
Autenticazione a due fattori (TOTP) e accesso al portale filtrato a monte.
Copie cifrate su un archivio esterno, con procedura di ripristino documentata.
Avvisi se un agente tace, se il disco si riempie o se una sincronizzazione fallisce.
Una demo di mezz'ora: colleghiamo un firewall di prova e ti mostriamo cosa emerge dal traffico reale, senza impegno.