Modelli operativi

Puoi gestire la sicurezza con il tuo team o affidarla a noi.

ShadowThreat può essere adottata dal tuo SOC, usata dal tuo MSP/MSSP oppure diventare la piattaforma operativa del servizio SOC gestito da OpenConnexio. In ogni modalità, configurazioni, ruoli e percorsi si adattano all’organizzazione protetta.

Chi gestisce il servizio

Tre modalità, lo stesso percorso operativo.

01

SOC gestito da OpenConnexio

Per le organizzazioni che vogliono affidare a OpenConnexio la gestione operativa della sicurezza senza dover creare un SOC interno.

  • Valutazione delle segnalazioni attraverso ShadowThreat
  • Gestione degli incidenti con evidenze e attività collegate
  • Priorità e responsabilità definite nel percorso operativo
  • Decisioni supportate dalla piattaforma e governate dal team SOC di OpenConnexio
02

SOC interni

Per i team che valutano segnalazioni (alert) e gestiscono incidenti all’interno della propria organizzazione.

  • Priorità e code organizzate per perimetro operativo
  • Asset, vulnerabilità ed evidenze nello stesso percorso
  • Passaggio leggibile dalla segnalazione (alert) all’incidente
  • Proposte dell’AI sottoposte alla decisione dell’analista
03

MSP / MSSP

Per i fornitori che gestiscono attività SOC per più clienti, mantenendo separati ambienti dedicati (tenant), dati e responsabilità.

  • Gerarchia partner, cliente e tenant
  • Perimetro visibile nelle superfici operative
  • Code, asset e incidenti riferiti al tenant selezionato
  • Workflow coerenti tra clienti distinti

Chi viene protetto e supportato

Organizzazioni diverse, perimetri e responsabilità calibrati.

04

Imprese e gruppi

Per organizzazioni articolate che devono coordinare sicurezza, asset e incidenti tra unità e perimetri operativi.

  • Dashboard e code riferite al perimetro selezionato
  • Contesto di asset e vulnerabilità a supporto dell’analisi
  • Evidenze e task collegati all’incidente
  • Responsabilità operative visibili nel percorso
05

PMI

Per organizzazioni che vogliono riunire priorità, contesto e azioni successive in un unico spazio di lavoro.

  • Coda delle segnalazioni (alert) con priorità, stato e origine
  • Asset, finding ed evidenze nello stesso contesto
  • Percorso esplicito dall’alert all’incidente
  • Attività operative collegate al caso
06

Pubblica Amministrazione

Per gli enti che devono rendere chiari perimetro, responsabilità e decisioni lungo la gestione degli incidenti.

  • Perimetro e responsabilità espliciti nel workflow
  • Proposte dell’AI sottoposte alla decisione dell’analista
  • Evidenze e attività riunite nel caso operativo
  • Configurazione valutata sul perimetro dell’ente

Un percorso condiviso

Dal perimetro alla decisione, senza perdere il contesto.

01

Definisce il perimetro

Partner, cliente, tenant o unità: l’ambito di lavoro (scope) resta sempre esplicito.

02

Riunisce le informazioni

Segnalazioni (alert), approfondimenti (finding), asset, entità ed evidenze aiutano a leggere il caso.

03

Mantiene il controllo umano

La proposta dell’AI resta sottoposta alla decisione dell’analista in modalità suggerimento (suggest mode).

04

Coordina le azioni

Incidenti e attività (task) rendono chiari responsabilità e passaggi successivi.

Nota per il settore pubblico

La conformità richiede una valutazione sul contesto dell’ente.

La conformità dipende da configurazione, modalità di installazione, processi e verifiche dell’ente. ShadowThreat non viene quindi presentata come garanzia automatica di conformità a specifiche norme o qualificazioni.

Vedi ShadowThreat nel tuo scenario

Non hai un SOC interno? Possiamo occuparcene noi.

Raccontaci come gestisci oggi la sicurezza: valutiamo insieme se usare ShadowThreat con il tuo team o affidare il servizio SOC a OpenConnexio.