Defensio SOC: Managed Detection & Response
Il Centro di Comando dell’Ecosistema Defensio
Il Defensio SOC (Security Operations Center) è il centro di comando dell’ecosistema: riceve la telemetria dei Sensor e dei motori di scansione, la fa analizzare dalla pipeline AI e porta agli analisti solo ciò che merita una decisione umana, con risposta gestita agli incidenti.
Il SOC si può avere in due modi: come servizio MDR gestito da Fidem — i Sensor installati presso il cliente si collegano alla centrale Fidem — oppure in licenza, per le aziende e i partner che acquistano il SOC e lo gestiscono in proprio, con la propria control room, i propri sensori e i propri clienti connessi.
Cosa include il SOC
Chi sceglie il SOC ottiene la centrale operativa completa:
- Defensio Sensor — i sensori collegati alla centrale per il monitoraggio interno delle reti
- DENG — i motori di scansione esterna dedicati, asserviti alla centrale: istanze ridondate con IP pubblico dedicato
- Pipeline AI multi-stadio — triage automatizzato con arricchimento contestuale, validazione incrociata indipendente e reasoning profondo, eseguita interamente on-premise
- NG-Reporting — report compliance-ready ad alta fedeltà (Executive, Tecnico, Compliance, Custom)
- Control room — gli analisti per valutazione tattica, escalation strategica e incident response
Gli altri componenti dell’ecosistema — XT, SECaaS, Identity Shield — si attivano quando servono: il SOC è il punto di comando, non un pacchetto chiuso.
Dentro la Control Room
- Fleet Management — salute di ogni sensore e gestione remota dell’intera flotta dalla control room
- Threat Detection in tempo reale — dashboard di triage con classificazione per severità, raggruppamento intelligente per firma e per cliente, storico investigabile
- Cyber Threat Intelligence — correlazione multi-dimensionale degli eventi e arricchimento da fonti di intelligence multiple: vulnerabilità attivamente sfruttate, reputazione degli IP, geolocalizzazione e timeline delle minacce
- Morning Briefing — riepilogo AI degli eventi notturni, ogni mattina
- Incident Storyline — catene di attacco ricostruite automaticamente
- Escalation Inbox — ogni decisione tracciata in un audit trail
- Customer Control Center — panoramica dei motori attivi, dei task di scansione e della reportistica per ciascun cliente
- SOAR advisory — raccomandazioni con approvazione umana, mai automatismi ciechi
Tre Modalità di Triage
Il SOC supporta tre modalità operative selezionabili:
Modalità 1 — Manuale (Entry): gli analisti gestiscono il triage attraverso la dashboard di correlazione proprietaria, con arricchimento e correlazione manuali — per chi richiede controllo umano totale.
Modalità 2 — Ibrida (Balanced): il gatekeeper ML filtra automaticamente il rumore, mentre l’analisi e la correlazione finale restano a responsabilità degli analisti umani. Alert fatigue drasticamente ridotta, e l’analista può sovrascrivere qualsiasi decisione dell’AI.
Modalità 3 — Full AI (Elite): la pipeline AI multi-stadio è interamente attiva — arricchimento contestuale, triage, validazione incrociata indipendente e reasoning profondo con mappatura MITRE ATT&CK. All’analista arrivano investigazioni già pronte per la decisione.
Supervisione garantita: le prestazioni della pipeline sono monitorate costantemente e il controllo umano è strutturale in ogni modalità; ogni conferma o correzione dell’analista riaddestra periodicamente i modelli.
CTI Enrichment automatizzato: ogni alert viene arricchito incrociando fonti multiple di Cyber Threat Intelligence — vulnerabilità attivamente sfruttate, reputazione degli IP, indicatori di compromissione aggiornati.
Privacy by Design — AI Completamente On-Premise
L’architettura AI del SOC è progettata per operare in modalità completamente air-gapped. I modelli vengono eseguiti localmente su infrastruttura dedicata: nessun dato di rete del cliente lascia mai il perimetro. Conformità GDPR assoluta.
Attiva Defensio SOC per la Tua Azienda
Defensio SOC è pensato per due tipi di organizzazioni: chi vuole affidare monitoraggio e risposta a Fidem come partner MDR, e chi — azienda o partner — acquista il SOC per gestirlo in proprio, con la propria control room, i propri sensori e i propri clienti connessi. Dalla PMI al settore enterprise, finance, healthcare e PA — il SOC si adatta al volume e alla complessità.
Contattaci per una consulenza o per valutare come Defensio SOC può proteggere la tua organizzazione.
Non ti serve il SOC? I singoli componenti sono acquistabili separatamente: Sensor · XT · SECaaS · Identity Shield · Panoramica Ecosistema
Defensio SOC come Soluzione NIS2 Operativa
Il D.Lgs. 138/2024 non si soddisfa con documentazione: richiede infrastruttura operativa reale. Defensio SOC è la risposta gestita agli obblighi tecnici dell’Art. 21, componente per componente:
- Defensio Sensor → monitoraggio continuo della rete interna, vulnerability assessment e rilevamento delle anomalie (Art. 21 §2 lett. b)
- DENG + Defensio XT → monitoraggio della superficie di attacco esterna e della supply chain digitale (Art. 21 §2 lett. d)
- Pipeline AI multi-stadio → capacità di identificare e classificare gli incidenti significativi entro i tempi richiesti per la notifica al CSIRT (24h pre-notifica, 72h notifica formale)
- NG-Reporting → generazione automatizzata di report compliance-ready per le ispezioni ACN (evidence pack documentale)
- Control room → presidio umano richiesto per i soggetti essenziali nei settori critici
- Privacy by Design AI on-premise → tutti i dati restano su infrastruttura italiana, nessun dato di rete trasmesso a cloud stranieri (requisito data residency NIS2 + GDPR)
Per le organizzazioni che devono adeguarsi entro ottobre 2026: scopri il percorso di adeguamento NIS2 con Fidem, dalla Gap Analysis all’attivazione del SOC.
