Architettura e integrazioni

Piani separati, contesto operativo condiviso.

ShadowThreat distingue governance e coordinamento dal perimetro in cui risiedono dati e attività operative, mantenendo esplicito lo scope dal partner al tenant.

Control Plane

Governance e coordinamento.

Tenant, ruoli, configurazione, workflow e superfici operative vengono governati mantenendo esplicito lo scope selezionato.

Data Plane

Dati e operatività del perimetro.

Sorgenti, ricerca, asset e segnali restano legati al contesto in cui devono essere analizzati e gestiti.

PartnerClienteTenantData Plane

Gerarchia multi-tenant

Lo scope accompagna il percorso operativo.

La gerarchia partner, cliente e tenant offre il contesto con cui leggere dashboard, code e attività. Le viste effettivamente disponibili dipendono da ruolo e configurazione.

01

Partner

Il livello da cui coordinare i clienti e i relativi contesti operativi.

02

Cliente

Il perimetro organizzativo che raccoglie i tenant associati.

03

Tenant

Lo scope selezionato per viste, sorgenti, asset e attività operative.

Schermata reale / stagingDati dimostrativi
Panoramica operativa ShadowThreat con indicatori del perimetro selezionato
Panoramica di staging con dati dimostrativi nello scope selezionato.

Contesto operativo

Il perimetro viene prima della lettura dei dati.

Alert aperti, incidenti attivi, asset monitorati e integrazioni vengono presentati nel contesto selezionato. Lo stesso riferimento accompagna ricerca, investigazione e attività successive.

  • Dashboard e code riferite allo scope
  • Log Search tenant-scoped
  • Inventory e contesto asset e vulnerabilità

Dipendenze operative

Integrazioni presenti in ShadowThreat.

ShadowThreat comprende integrazioni e workflow per le tecnologie elencate. La disponibilità effettiva di ogni connettore dipende dalla configurazione, dalle credenziali e dal rollout previsto.

Schermata reale / stagingDati dimostrativi
Runtime degli agenti e rotte modello nella piattaforma ShadowThreat
Superficie runtime e model routing in staging.

L’elenco descrive integrazioni presenti in ShadowThreat; non implica che ogni integrazione sia attiva in ogni tenant o deployment.

Detection governance

Policy e rollout dipendono dallo scope.

Le superfici disponibili supportano policy Sigma e threshold, IOC e keyword con stati di draft, approvazione e rollout. La configurazione deve essere valutata sul tenant selezionato.

La schermata Detection di staging senza tenant selezionato non viene usata come dimostrazione di policy configurate.

Una demo sul tuo contesto

Disegna il perimetro della demo.

Mappiamo tenant, sorgenti, connettori e dipendenze operative prima di entrare nel workflow.