01
Defensio Ecosystem
servizi cyber security verona linea 2

Defensio: l'Ecosistema di Cybersecurity di Fidem

Esperienza, tecnologia e sicurezza per i tuoi dati per la tua infrastruttura per i tuoi clienti per il tuo business per il tuo futuro digitale

Un Ecosistema di Sicurezza Integrato

Defensio è il ecosistema di cybersecurity proprietario sviluppato da Fidem per rispondere a una sfida concreta: offrire alle aziende italiane un sistema di difesa informatica che non sia la somma disordinata di prodotti separati, ma un ecosistema coerente e integrato progettato per funzionare come un’unica piattaforma di sicurezza.

A differenza dei tradizionali approcci alla cybersecurity — dove ogni funzione opera in isolamento — Defensio unifica detection, response, vulnerability management e compliance in un’architettura distribuita in cui ogni componente comunica nativamente con gli altri, condividendo dati, contesto e intelligence in tempo reale.

I Sette Componenti dell'Ecosistema

L’ecosistema Defensio è strutturato in sette componenti distinti, ciascuno con un ruolo specifico. Quello che un componente impara, l’intero ecosistema lo sa.

Dentro la rete aziendale

Defensio Sensor

Il sensore viene installato dentro la rete aziendale, come appliance fisica o virtuale. Funziona in modalità standalone — con tutte le capacità di rilevamento e assessment integrate — oppure connesso al SOC per la gestione centralizzata della flotta. Capacità integrate:

  • Threat Detection — ispezione profonda del traffico, regole allineate a MITRE ATT&CK
  • Vulnerability Assessment — priorità sugli exploit che circolano davvero
  • Deception — servizi-esca in rete: ogni tocco è un allarme quasi certo
  • Inventario di rete — ogni dispositivo censito, anche quello mai inventariato
  • Dispositivi e applicazioni — tipo, marca e modello; applicazioni per nome
  • Share e password — le vie che il ransomware usa davvero
  • Verifica post-accesso — controllo approfondito su condivisioni e dominio
  • Web application test — categorie OWASP su app interne ed esposte
  • Identità digitale — credenziali nei database di violazione
  • Attack surface — sottodomini, DNS e certificati visti da fuori
  • Trasferimenti dati — esfiltrazioni e accessi remoti non autorizzati
  • CVE su immagini e container — il livello che le scansioni di rete non vedono
  • Distinta base del software — cosa contiene davvero ogni componente
  • Segreti esposti — credenziali dimenticate in repository e filesystem
  • Postura cloud — audit sui benchmark riconosciuti
  • Reportistica — Executive, Tecnica e Compliance, inclusa

Perimetro esterno · on-premise

Defensio XT

Defensio XT è la variante on-premise di Defensio SECaaS. Installato sull’infrastruttura del cliente, integra lo stesso stack completo di motori di scansione esterna e di assessment della piattaforma cloud, con pieno controllo locale dei dati.

  • Scansione esterna continua — il perimetro pubblico analizzato come farebbe un attaccante reale
  • Prioritizzazione AI — ogni vulnerabilità contestualizzata con la threat intelligence e prioritizzata sul rischio reale di sfruttamento
  • Digital Identity Protection — monitoraggio breach always-on eseguito localmente
  • Modalità SOC-connected — le scansioni esterne possono essere delegate ai motori DENG della centrale

Motori dedicati · asserviti al SOC

Defensio DENG

I motori di scansione dedicati dell’ecosistema, asserviti al SOC. Quando un Sensor è collegato alla centrale, tutta l’analisi del perimetro esterno viene delegata a loro: istanze ridondate, con indirizzi IP dedicati e isolamento infrastrutturale per ogni organizzazione monitorata. Le scansioni partono così da indirizzi separati da quelli di navigazione, e il carico non pesa mai sulla rete osservata.

Centrale operativa · MDR

Defensio SOC

Il SOC (Security Operations Center) è il cuore operativo dell’ecosistema: la control room riceve la telemetria di tutti i sensori e i motori di scansione, la fa analizzare dalla pipeline AI e porta agli analisti solo ciò che merita una decisione umana.

  • Fleet Management — salute e gestione remota dell’intera flotta di sensori dalla control room
  • Threat Detection in tempo reale — dashboard di triage con classificazione per severità e storico investigabile
  • Cyber Threat Intelligence — correlazione multi-dimensionale e arricchimento da fonti multiple di intelligence
  • Task Orchestration — pianificazione e gestione centralizzata delle scansioni su tutta la rete monitorata
  • Morning Briefing — il riepilogo degli eventi notturni, pronto ogni mattina per chi entra in turno
  • Incident Storyline — le catene di attacco ricostruite automaticamente, evento dopo evento
  • Escalation Inbox — ogni decisione presa resta tracciata in un audit trail consultabile
  • SOAR advisory — raccomandazioni di risposta che richiedono sempre l’approvazione di una persona
  • Escalation guidata — istruzioni di neutralizzazione precise, consegnate al team IT che deve agire
  • Reportistica NG — Executive, Tecnica, Compliance e Custom, generate e distribuite automaticamente

Cloud · self-service

Defensio SECaaS

La piattaforma cloud self-service di Attack Surface Management: scansione esterna continua degli asset esposti su Internet, prioritizzazione AI sul rischio reale di sfruttamento e reportistica audit-ready. Nessuna infrastruttura da installare — si inseriscono i target e parte il monitoraggio. Disponibile anche in modalità white-label per MSSP e partner tecnologici.

Dominio email

Defensio Identity Shield

Difende l’identità email dell’organizzazione da spoofing, frodi BEC e domini sosia: monitoraggio continuo della postura del dominio (SPF · DKIM · DMARC), test di spoofabilità programmati, sorveglianza dei domini che imitano il brand e presidio della cifratura del transito. Si attiva con un solo record DNS e non cambia nulla nel flusso di posta.

Trasversale · in ogni prodotto

Defensio Report

Il motore di reportistica Next Generation trasforma i dati grezzi in documenti professionali ad alta fedeltà: formato compliance-ready con visualizzazioni tattiche, grafici di severità, mappe di esposizione e raccomandazioni operative. Incluso in ogni prodotto dell’ecosistema, nei formati Executive, Tecnico e Compliance.

La Pipeline AI Multi-Stadio

L’elemento distintivo dell’ecosistema Defensio è la pipeline AI multi-stadio che gestisce il triage degli eventi di sicurezza: ogni giorno una mole enorme di eventi entra nella centrale, e all’analista arrivano solo le poche decisioni che meritano attenzione umana.

1 · Gatekeeper ML

Un modello di machine learning filtra in millisecondi il rumore e la massa benigna degli eventi, lasciando proseguire solo le anomalie reali.

2 · Arricchimento Contestuale

Ogni evento sospetto viene arricchito con i dati del Sensor — asset coinvolto, vulnerabilità note, comportamento abituale della rete — e incrociato con fonti pubbliche di threat intelligence, per dare all’AI tutto il contesto possibile.

3 · Triage

Modelli linguistici specializzati classificano ogni alert e producono spiegazioni chiare, non tecnicismi.

4 · Validazione Incrociata Indipendente

Un secondo modello indipendente rivaluta la stessa evidenza: se i verdetti concordano l’esito è definitivo, altrimenti il caso prosegue verso l’analisi profonda.

5 · Reasoning Profondo

L’analisi finale correla eventi da sensori diversi, mappa la minaccia sul framework MITRE ATT&CK e genera un briefing tattico pronto per l’analista.

L'Analista Umano — Comando Strategico

L’alert giunge alla control room di Fidem già pre-analizzato, correlato, mappato su MITRE e classificato per severità. L’analista non perde tempo a decifrare log o ricostruire contesto — si concentra sulla valutazione tattica e sul contenimento dell’incidente. Ogni sua conferma o correzione riaddestra periodicamente i modelli: la pipeline impara il rumore e il contesto di ogni rete.

Privacy by Design — AI Completamente On-Premise

L’architettura AI di Defensio è progettata per operare in modalità completamente air-gapped. I modelli LLM vengono eseguiti localmente su hardware proprietario — nessun dato di rete del cliente lascia mai il perimetro dell’infrastruttura Fidem. Nessuna chiamata a API esterne, nessun transito su cloud terzi. Conformità GDPR assoluta e sovranità dei dati garantita.

Tre Modalità Operative

L’ecosistema Defensio supporta tre modalità operative attivabili in base alle risorse e alle esigenze del cliente:

Manuale · Entry

Decide l’analista

Gli analisti gestiscono il triage dalla dashboard di correlazione proprietaria, senza filtri algoritmici: per chi vuole il controllo umano su ogni singolo evento.

Ibrida · Balanced

Filtra l’AI, decide l’analista

Il gatekeeper ML filtra il rumore, la valutazione resta umana: alert fatigue drasticamente ridotta e pieno controllo dell’analista su ogni decisione.

Full AI · Elite

Decide l’analista, sul quadro completo

La pipeline completa è attiva, con validazione incrociata e briefing automatici: all’analista arrivano investigazioni già pronte per la decisione.

Supervisione garantita: le prestazioni della pipeline AI sono monitorate costantemente e il controllo umano è strutturale in ogni modalità operativa.

Modello di Acquisto

L’ecosistema Defensio segue un modello modulare: ogni componente può essere acquistato e utilizzato in modo indipendente dagli altri.

  • Defensio Sensor — acquistabile singolarmente come sensore on-premises per il monitoraggio interno della rete aziendale, con sedici motori di analisi integrati e la reportistica inclusa, installabile come appliance fisica o virtuale
  • Defensio XT — acquistabile singolarmente per chi vuole solo scansione esterna continua del perimetro Internet-facing, installabile sulla propria infrastruttura
  • Defensio SECaaS — acquistabile singolarmente come servizio cloud, senza necessità di infrastruttura propria, — dettagli su defensio.technology/secaas

Defensio SOC: Il Centro di Comando

Le organizzazioni che scelgono Defensio SOC ottengono il centro di comando dell’ecosistema: i Sensor collegati alla centrale, i motori DENG dedicati, la pipeline AI multi-stadio, la reportistica NG e il presidio degli analisti Fidem nella control room. Gli altri componenti — XT, SECaaS (anche con il proprio branding white-label), Identity Shield — si attivano quando servono. Il SOC è disponibile gestito da Fidem oppure in licenza, per chi vuole gestirlo in proprio con i propri sensori e i propri clienti.

Certificazioni

Fidem è certificata ISO/IEC 27001, ISO/IEC 27017 (sicurezza cloud), ISO/IEC 27018 (protezione dei dati personali nel cloud) e ISO 9001; l’ecosistema Defensio è registrato CSA STAR Level 1 (Cloud Security Alliance). Come sono costruiti i prodotti, dove risiedono i dati e come sono separati i tenant è documentato pubblicamente nel Trust Center di defensio.technology.

ISO/IEC 27001 — Sicurezza delle informazioniISO/IEC 27017 — Sicurezza dei servizi cloudISO/IEC 27018 — Protezione dei dati personali nel cloudISO 9001 — Gestione per la qualitàCSA STAR Level 1 — Cloud Security Alliance

Attiva l'Ecosistema Defensio per la Tua Azienda

Che tu sia una PMI che necessita di protezione gestita o un’enterprise che vuole dotare il proprio team IT di strumenti avanzati, l’ecosistema Defensio si adatta alle tue esigenze con un modello di deployment flessibile e scalabile.

Contattaci per una consulenza dell’ecosistema Defensio o per valutare come l’ecosistema Defensio può proteggere la tua organizzazione.

Esplora i singoli componenti: Defensio Sensor · Defensio SOC · Defensio XT · Defensio SECaaS · Defensio Identity Shield