Soluzioni · Cybersecurity

Intrusa

Intrusa è una piattaforma italiana in cloud che registra chi accede ai sistemi aziendali, cosa fa con i file e come sono configurate le macchine. Non blocca gli attacchi come fa un antivirus: risponde a una domanda diversa, e altrettanto scomoda, che è «chi ha fatto cosa, quando, e come lo dimostro». È la parte di sicurezza che di solito manca proprio nelle aziende che pensano di averla già.

Come funziona

Intrusa in sintesi

Registra gli accessi, anche quelli falliti

Ogni accesso ai sistemi informativi viene tracciato e conservato: chi è entrato, su quale macchina, quando. Anche i tentativi non riusciti, che spesso sono il primo segnale di qualcosa che non va. Senza questa registrazione, dopo un incidente non si ricostruisce nulla: si tira a indovinare.

Gli amministratori di sistema

Il provvedimento del Garante privacy sugli amministratori di sistema chiede che gli accessi di chi ha privilegi elevati siano registrati in modo completo e inalterabile, e conservati per almeno sei mesi. Intrusa individua le utenze amministrative di dominio e locali, ne tiene l’elenco aggiornato e ne conserva i log. È l’adempimento che quasi nessuno ha in ordine finché non arriva una verifica.

Le chiavette USB e i dati che escono

La piattaforma rileva l’inserimento e la rimozione di supporti di memoria rimovibili — chiavette, dischi esterni, smartphone — sia sui server sia sulle postazioni. Il caso classico non è l’attacco dall’esterno: è la persona che se ne va e porta con sé l’anagrafica clienti.

Microsoft 365 e Google Workspace

Intrusa si collega direttamente all’ambiente cloud che già usate. Traccia gli accessi ai servizi e le modifiche al dominio, e con i moduli dedicati alla prevenzione della perdita di dati segue le operazioni su file e cartelle in SharePoint, OneDrive e Google Drive: chi ha modificato, spostato o cancellato cosa.

Configurazioni e vulnerabilità

Oltre a registrare, la piattaforma controlla come sono messi i sistemi: configurazioni deboli, impostazioni fuori standard, vulnerabilità note. Serve a intervenire prima, invece di scoprire il problema leggendo i log del giorno dopo.

Cloud italiano

La piattaforma è sviluppata e gestita in Italia. Per i log — che contengono nomi di persone, orari e comportamenti, quindi dati personali a tutti gli effetti — la questione di quale ordinamento governa il fornitore non è un dettaglio formale. Ne parliamo per esteso nella pagina Sovranità digitale.

In dettaglio

Funzionalità di Intrusa

Le PMI italiane hanno quasi sempre un antivirus e quasi mai una risposta alla domanda «chi ha aperto quel file». Sono due cose diverse: la prima cerca di impedire che succeda qualcosa, la seconda serve quando è già successo, oppure quando qualcuno — un cliente, un revisore, un’assicurazione, il Garante — chiede di dimostrare come sono trattati i dati. Intrusa copre la seconda, che è anche quella che GDPR e NIS2 mettono nero su bianco.

La piattaforma è interamente in cloud e a moduli: si attiva quello che serve e si amplia in seguito, senza server da installare e mantenere in azienda. La raccolta avviene su server, postazioni e ambienti cloud, e confluisce in un’unica console da cui si guardano gli eventi e si estraggono i report.

  • Log manager in cloud: raccolta e conservazione centralizzata degli eventi provenienti da server, postazioni e servizi cloud, con i tempi di conservazione richiesti dalla normativa.
  • Accessi ai sistemi: registrazione degli accessi riusciti e di quelli falliti, con utente, macchina e orario.
  • Utenze privilegiate: rilevamento e inventario degli account con privilegi amministrativi, di dominio e locali, con evidenza di quelli che compaiono o spariscono nel tempo.
  • Eventi di sistema: accensioni e spegnimenti delle macchine, connessioni Wi-Fi e VPN, sessioni desktop remoto.
  • Anomaly detection: segnalazione di attività anomale sui sistemi, incluso l’uso di supporti di memoria rimovibili su server e postazioni.
  • Prevenzione della perdita di dati: tracciamento delle operazioni su file e cartelle in SharePoint, OneDrive e Google Drive, per riconoscere spostamenti e cancellazioni fuori dall’ordinario.
  • Security configuration assessment: analisi delle configurazioni e delle vulnerabilità dei sistemi, con le priorità di intervento.
  • Asset management: elenco aggiornato di macchine e utenze effettivamente presenti, comprese quelle che nessuno ricordava di avere.
  • Report per audit e DPO: estrazione di evidenze documentabili su accessi, eventi e notifiche, da consegnare a un consulente privacy o a un revisore.
  • Integrazione nativa con Microsoft 365 e Google Workspace: gli stessi controlli valgono anche per la parte di lavoro che è già in cloud.
Le tre funzioni

Sotto il cofano Intrusa fa tre cose. Il Log Manager registra accessi e modifiche a file e cartelle e segnala le attività anomale, così che ci sia sempre una traccia di chi ha fatto cosa. La gestione delle vulnerabilità individua le esposizioni note sui sistemi e le tiene sotto controllo. Il security assessment analizza le configurazioni in tempo reale e fa emergere i rischi prima che diventino incidenti. Gli eventi arrivano da firewall, sistemi e piattaforme cloud, con integrazione diretta di Microsoft 365 e Google Workspace.

Il senso di tenere insieme queste tre cose è la conformità: centralizzare e tracciare gli eventi è ciò che serve per dimostrare la propria posizione rispetto a GDPR e alla direttiva NIS2. È una soluzione interamente in cloud, con aggiornamenti automatici e una dashboard pensata per le PMI, ed è erogata anche attraverso fornitori di servizi gestiti. Il fornitore opera secondo gli standard ISO 9001 e ISO/IEC 27001.

Con Aesir

Come lo mettiamo in esercizio

Partiamo da cosa dovete dimostrare e a chi: obblighi di conservazione dei log, amministratori di sistema, requisiti di un cliente in filiera, preparazione a NIS2. Da qui decidiamo quali fonti collegare — server, postazioni, Microsoft 365, Google Workspace — e per quanto tempo conservare, perché conservare tutto per sempre è costoso e conservare troppo poco non serve a niente. L’installazione sulle postazioni è distribuita e non richiede fermi.

Poi la parte che conta davvero: qualcuno che guarda. Un registro di eventi che nessuno apre è un costo, non un presidio. Rivediamo gli allarmi, tariamo le soglie sulle abitudini reali dell’azienda — il commerciale che scarica il gestionale il venerdì sera non è un incidente — e prepariamo i report nel formato che serve al vostro consulente privacy. Un solo interlocutore contrattuale per licenze, attivazione e gestione nel tempo.

Intrusa fa parte di Cybersecurity. Vedi anche il metodo Aesir, la pagina Certificazioni e conformità e i casi di successo.

Sapresti dimostrare chi ha aperto quel file, sei mesi fa?

Partiamo dal processo che si inceppa, non dal prodotto. Una prima analisi senza impegno.

Richiedi un contatto

Contattaci

Richiedi Informazioni

Preferiamo instaurare una relazione di partnership con i nostri clienti, perché il nostro valore più grande è il rapporto costruito con loro.

Siamo felici di rispondere a qualsiasi domanda tu possa avere e di aiutarti a determinare quali dei nostri servizi si adattano meglio alle tue esigenze.

Cosa trovi in Aesir:
Cosa succede dopo?
1

Programmiamo una chiamata secondo la tua disponibilità.

2

Effettuiamo una call o un incontro conoscitivo e di analisi.

3

Prepariamo e presentiamo una proposta.

Prenota una consulenza gratuita