Analisi Syslog
Trend orario, bersagli più colpiti, porte e attaccanti per periodo, con il dettaglio dei log grezzi a un clic e la correlazione tra eventi vicini.
Threat intelligence per MSP
Il firewall di ogni tuo cliente produce migliaia di righe al minuto. IP Sentinel le legge, separa il rumore dagli attacchi veri e ti dice quali indirizzi bloccare, quali tenere d'occhio e quali ignorare — con la motivazione scritta in italiano.
Pensato per fornitori IT che gestiscono più clienti. Nessun agente da installare sul firewall.
Esempio illustrativo — indirizzi riservati alla documentazione (RFC 5737).
Come funziona
Non devi più scorrere log a mano per capire se quel picco di traffico è un attacco o il solito scanner di Internet.
Un agente leggero riceve il syslog dei firewall e lo invia a IP Sentinel, qualunque sia il produttore. Ogni evento viene ricondotto al cliente e al dispositivo giusti.
Ogni indirizzo finisce in una di tre code: rumore di fondo, da verificare, da bloccare. L'arricchimento con reputazione e geolocalizzazione e la classificazione AI spiegano il perché.
Con un clic l'IP entra in blacklist. Le regole di auto-blocco fanno lo stesso da sole, e ogni cliente riceve report e notifiche già pronti.
Triage degli IP
Invece di migliaia di righe, ogni mattina trovi pochi indirizzi che richiedono davvero una decisione, ciascuno con il motivo.
| Indirizzo | Verdetto | Eventi |
|---|---|---|
| 192.0.2.14048 login SSH falliti in 6 minuti, reputazione negativa su 3 fonti. | Da bloccare | 1.204 |
| 203.0.113.45Scansione RDP su 12 indirizzi di tre clienti diversi. | Da bloccare | 873 |
| 198.51.100.61Traffico SIP verso un solo host; nessuna segnalazione esterna. | Da verificare | 96 |
| 198.51.100.23Risposte DNS legittime verso un resolver pubblico. | Rumore | 5.310 |
Anteprima illustrativa con dati di esempio.
Funzioni
Trend orario, bersagli più colpiti, porte e attaccanti per periodo, con il dettaglio dei log grezzi a un clic e la correlazione tra eventi vicini.
Per ogni IP una sintesi in linguaggio semplice: cosa ha fatto, quanto è grave, cosa conviene fare. Pensata per chi non è un analista di sicurezza.
Cinque fonti di threat intelligence interrogate per te, con quote separate per ogni cliente.
Regole combinabili per azione, porta, paese, utente o soglia di eventi nel tempo. Scegli se bloccare subito o proporre il blocco da rivedere.
Attacchi, tentativi di login, tipi di attacco, blacklist, connessioni interne sospette, sorgenti VPN: otto report da inviare al cliente per email.
App installabile su smartphone e tablet. Ti avvisa se un agente smette di inviare log, se compaiono nuovi IP da valutare o se qualcosa si rompe.
Dentro il portale
Anteprime stilizzate con dati di esempio: l'impostazione e le etichette sono quelle del portale reale.
Analisi Syslog
Un'unica pagina per capire il traffico: volumi, andamento nelle ultime 24 ore, porte e server più colpiti, elenco degli indirizzi pubblici malevoli con il loro stato.
| Indirizzo | Paese | Protocolli e porte | Bloccati | Stato | Azione |
|---|---|---|---|---|---|
| 192.0.2.140 | NL | SSH:22 | 1.204 | Nuovo | Blocca |
| 203.0.113.45 | RU | RDP:3389:3390 | 873 | Approfondimento | Apri |
| 198.51.100.9 | CN | TCP:445 | 522 | Blacklist | Rimuovi |
| 192.0.2.77 | US | IPS:443 | 214 | Nuovo | Blocca |
Anteprima illustrativa con dati di esempio — indirizzi riservati alla documentazione (RFC 5737).
Negli ultimi 7 giorni ha cercato un accesso Desktop remoto su 12 indirizzi e ha provato 48 volte a entrare via SSH. Un comportamento tipico di un attacco automatico.
Cosa ha fatto questo IP
Un clic su un indirizzo apre una scheda che racconta la storia in parole semplici. Anche un tecnico junior può decidere con sicurezza.
Auto-blocco
Descrivi in poche condizioni cosa vuoi bloccare. Ogni nuovo evento viene confrontato con le regole nel momento in cui arriva.
Anteprima illustrativa con dati di esempio.
| Indirizzo | Eventi | Rischio | Blacklist |
|---|---|---|---|
| 192.0.2.140 | 12.480 | Alto | Sì |
| 203.0.113.45 | 9.317 | Alto | Sì |
| 198.51.100.9 | 4.052 | Medio | No |
Report PDF
Ogni report si filtra per periodo e per cliente e si esporta in PDF A4 o si invia per email. Il cliente vede subito cosa è stato fatto per lui.
Notifiche push
Installa IP Sentinel come app su smartphone o tablet. Ogni persona sceglie da sé quali avvisi ricevere.
Prestazioni
I pannelli non rileggono ogni volta milioni di righe: si appoggiano a riepiloghi aggiornati di continuo. I conteggi restano consultabili per tutto lo storico, anche per i periodi più lunghi.
eventi syslog al giorno: il volume per cui l'architettura è dimensionata.
Misure su un tenant reale con oltre 20 milioni di eventi.
Pacchetti
Parti dal più semplice e passa a quello successivo quando il cliente lo chiede, senza rifare nulla.
Il cliente riceve i risultati; tu gestisci tutto.
Il cliente ha il suo spazio e lavora in autonomia.
Per esigenze particolari, costruite insieme a te.
Affidabilità
Ogni cliente ha un database proprio: niente tabelle condivise tra tenant.
Autenticazione a due fattori (TOTP) e accesso al portale filtrato a monte.
Copie cifrate su un archivio esterno, con procedura di ripristino documentata.
Avvisi se un agente tace, se il disco si riempie o se una sincronizzazione fallisce.
Una demo di mezz'ora: colleghiamo un firewall di prova e ti mostriamo cosa emerge dal traffico reale, senza impegno.