01
defensio soc
servizi cyber security verona linea 2

Defensio SOC: Managed Detection & Response

Esperienza, tecnologia e sicurezza per i tuoi dati per la tua infrastruttura per i tuoi clienti per il tuo business per il tuo futuro digitale

Il Centro di Comando dell’Ecosistema Defensio

Il Defensio SOC (Security Operations Center) è il centro di comando dell’ecosistema: riceve la telemetria dei Sensor e dei motori di scansione, la fa analizzare dalla pipeline AI e porta agli analisti solo ciò che merita una decisione umana, con risposta gestita agli incidenti.

Il SOC si può avere in due modi: come servizio MDR gestito da Fidem — i Sensor installati presso il cliente si collegano alla centrale Fidem — oppure in licenza, per le aziende e i partner che acquistano il SOC e lo gestiscono in proprio, con la propria control room, i propri sensori e i propri clienti connessi.

Cosa include il SOC

Chi sceglie il SOC ottiene la centrale operativa completa:

  • Defensio Sensor — i sensori collegati alla centrale per il monitoraggio interno delle reti
  • DENG — i motori di scansione esterna dedicati, asserviti alla centrale: istanze ridondate con IP pubblico dedicato
  • Pipeline AI multi-stadio — triage automatizzato con arricchimento contestuale, validazione incrociata indipendente e reasoning profondo, eseguita interamente on-premise
  • NG-Reporting — report compliance-ready ad alta fedeltà (Executive, Tecnico, Compliance, Custom)
  • Control room — gli analisti per valutazione tattica, escalation strategica e incident response

Gli altri componenti dell’ecosistema — XT, SECaaS, Identity Shield — si attivano quando servono: il SOC è il punto di comando, non un pacchetto chiuso.

Dentro la Control Room

  • Fleet Management — salute di ogni sensore e gestione remota dell’intera flotta dalla control room
  • Threat Detection in tempo reale — dashboard di triage con classificazione per severità, raggruppamento intelligente per firma e per cliente, storico investigabile
  • Cyber Threat Intelligence — correlazione multi-dimensionale degli eventi e arricchimento da fonti di intelligence multiple: vulnerabilità attivamente sfruttate, reputazione degli IP, geolocalizzazione e timeline delle minacce
  • Morning Briefing — riepilogo AI degli eventi notturni, ogni mattina
  • Incident Storyline — catene di attacco ricostruite automaticamente
  • Escalation Inbox — ogni decisione tracciata in un audit trail
  • Customer Control Center — panoramica dei motori attivi, dei task di scansione e della reportistica per ciascun cliente
  • SOAR advisory — raccomandazioni con approvazione umana, mai automatismi ciechi

Tre Modalità di Triage

Il SOC supporta tre modalità operative selezionabili:

Modalità 1 — Manuale (Entry): gli analisti gestiscono il triage attraverso la dashboard di correlazione proprietaria, con arricchimento e correlazione manuali — per chi richiede controllo umano totale.

Modalità 2 — Ibrida (Balanced): il gatekeeper ML filtra automaticamente il rumore, mentre l’analisi e la correlazione finale restano a responsabilità degli analisti umani. Alert fatigue drasticamente ridotta, e l’analista può sovrascrivere qualsiasi decisione dell’AI.

Modalità 3 — Full AI (Elite): la pipeline AI multi-stadio è interamente attiva — arricchimento contestuale, triage, validazione incrociata indipendente e reasoning profondo con mappatura MITRE ATT&CK. All’analista arrivano investigazioni già pronte per la decisione.

Supervisione garantita: le prestazioni della pipeline sono monitorate costantemente e il controllo umano è strutturale in ogni modalità; ogni conferma o correzione dell’analista riaddestra periodicamente i modelli.

CTI Enrichment automatizzato: ogni alert viene arricchito incrociando fonti multiple di Cyber Threat Intelligence — vulnerabilità attivamente sfruttate, reputazione degli IP, indicatori di compromissione aggiornati.

Privacy by Design — AI Completamente On-Premise

L’architettura AI del SOC è progettata per operare in modalità completamente air-gapped. I modelli vengono eseguiti localmente su infrastruttura dedicata: nessun dato di rete del cliente lascia mai il perimetro. Conformità GDPR assoluta.

Attiva Defensio SOC per la Tua Azienda

Defensio SOC è pensato per due tipi di organizzazioni: chi vuole affidare monitoraggio e risposta a Fidem come partner MDR, e chi — azienda o partner — acquista il SOC per gestirlo in proprio, con la propria control room, i propri sensori e i propri clienti connessi. Dalla PMI al settore enterprise, finance, healthcare e PA — il SOC si adatta al volume e alla complessità.

Contattaci per una consulenza o per valutare come Defensio SOC può proteggere la tua organizzazione.

Non ti serve il SOC? I singoli componenti sono acquistabili separatamente: Sensor · XT · SECaaS · Identity Shield · Panoramica Ecosistema

consulenza gdpr nis2 verona
compliance gdpr nis2 verona
compliance nis2 verona fidem srl
sicurezza-informatica-a-verona-fidem

Defensio SOC come Soluzione NIS2 Operativa

Il D.Lgs. 138/2024 non si soddisfa con documentazione: richiede infrastruttura operativa reale. Defensio SOC è la risposta gestita agli obblighi tecnici dell’Art. 21, componente per componente:

  • Defensio Sensor → monitoraggio continuo della rete interna, vulnerability assessment e rilevamento delle anomalie (Art. 21 §2 lett. b)
  • DENG + Defensio XT → monitoraggio della superficie di attacco esterna e della supply chain digitale (Art. 21 §2 lett. d)
  • Pipeline AI multi-stadio → capacità di identificare e classificare gli incidenti significativi entro i tempi richiesti per la notifica al CSIRT (24h pre-notifica, 72h notifica formale)
  • NG-Reporting → generazione automatizzata di report compliance-ready per le ispezioni ACN (evidence pack documentale)
  • Control room → presidio umano richiesto per i soggetti essenziali nei settori critici
  • Privacy by Design AI on-premise → tutti i dati restano su infrastruttura italiana, nessun dato di rete trasmesso a cloud stranieri (requisito data residency NIS2 + GDPR)

Per le organizzazioni che devono adeguarsi entro ottobre 2026: scopri il percorso di adeguamento NIS2 con Fidem, dalla Gap Analysis all’attivazione del SOC.