Salta al contenuto
LuxGapSOC
Monitoraggio attivo
IT
Accesso alla console Richieda il collegamento

Monitoraggio attivo · SOC gestito sovrano · Operato in Lussemburgo

L'intero perimetro, monitorato 24/7. Da un team, non solo da uno strumento.

LuxGap SOC raccoglie e correla i log di server, postazioni, rete, applicazioni e tenant Microsoft 365 e Google Workspace, verifica le configurazioni in continuo, monitora il dark web, rileva gli incidenti fin dalla prima ora e gestisce le notifiche obbligatorie. Cloud, dispositivi connessi, apparati industriali, edifici: se rientra nel suo perimetro, è monitorato.

Richieda il collegamento Scopra cosa monitora il SOC, settore per settore
  • Perimetro garantito al 100%
  • Privilegi minimi sui suoi tenant, mai Amministratore globale
  • Rilevamento fin dalla prima ora
  • Notifiche a CNPD, ILR e CSSF nei termini previsti
LuxGap SOC — Console di monitoraggio Monitoraggio attivo
Dashboard Alert Asset Configurazione cloud Dark web Vulnerabilità Attività IT Incidenti Report
1.284asset monitorati
91%punteggio di copertura
2 critici · 9 gravialert aperti
Chiuso 3 gg faultimo incidente
Alert in tempo reale
CRITICO Accesso a Microsoft 365 da un paese insolito, MFA aggirata — account finance-024 min fa
CRITICO Credenziali di un dipendente individuate su un mercato criminale — dominio principale26 min fa
GRAVE Condivisione esterna attivata su un sito SharePoint — tenant principale1 h fa
GRAVE Vulnerabilità critica non corretta — srv-erp-012 h fa
INFORMATIVO Apertura della sala server fuori orario — sensore porte-B23 h fa
CONFORME Controllo MFA amministratori: 100%5 h fa
Bacheca delle attività IT: 14 controlli da rafforzare · 3 in corso · 112 chiusi

Dati fittizi a scopo dimostrativo

Fonti collegate
  • Microsoft 365
  • Google Workspace
  • Server Windows e Linux
  • Firewall e rete
  • EDR (ESET, Microsoft Defender, altri)
  • Applicazioni aziendali
  • Database
  • Dispositivi connessi ed edifici
  • Apparati industriali
  • LuxGap DevOps
Quadri normativi coperti
  • NIS2
  • DORA
  • GDPR
  • ISO 27001
  • Circolari CSSF
  • ILR
  • CNPD

Lo scenario

Gli attacchi non aspettano l'orario d'ufficio. E nemmeno i suoi obblighi.

Una PMI, un comune, un ospedale o uno studio commercialista non ha un team di sicurezza che vigila di notte. Eppure le credenziali circolano sui mercati criminali, la configurazione dei tenant cloud cambia senza che nessuno se ne accorga, le postazioni generano alert che nessuno legge e i dispositivi connessi dell'edificio non sono monitorati da nessuno.

Al tempo stesso, NIS2, DORA e il GDPR impongono di rilevare, qualificare e notificare gli incidenti in tempi stretti: preallarme entro 24 ore per NIS2, notifica iniziale entro 4 ore dalla classificazione per DORA, notifica alla CNPD entro 72 ore per il GDPR. Senza monitoraggio, questi termini sono impossibili da rispettare.

LuxGap SOC mette sotto monitoraggio l'intero perimetro, rileva fin dalla prima ora, contiene gli incidenti insieme ai suoi team, notifica le autorità nei termini previsti e documenta tutto, in una console che Lei, il suo auditor e il suo CISO possono consultare in qualsiasi momento.

24 hpreallarme NIS2 all'autorità competente
4 hnotifica iniziale DORA dopo la classificazione di un incidente grave
72 hnotifica alla CNPD ai sensi del GDPR

I nostri impegni

Quattro impegni che pochi SOC si assumono

Perimetro garantito al 100%

Non escludiamo mai un asset dal monitoraggio per motivi di budget. Server dimenticato, stampante, sensore, PLC: se rientra nel suo perimetro, è monitorato. Un SOC che monitora l'80% di un perimetro lascia aperto il 20% delle porte.

Privilegi minimi

Non chiediamo mai il ruolo di Amministratore globale né quello di Lettore globale sui suoi tenant: questi ruoli darebbero accesso in lettura alle sue email e alle sue conversazioni. Prima del collegamento riceve l'elenco esatto delle autorizzazioni da concedere, e nient'altro.

Infrastrutture complesse

Il nostro primo punto di forza è adattare il monitoraggio alla sua realtà: più sedi, reti industriali, dispositivi connessi, edifici, applicazioni sviluppate internamente. Colleghiamo ciò che i SOC standard rifiutano, fino ai sensori e agli apparati dei suoi locali, con funzioni di controllo dalla console.

Un team, non solo uno strumento

Il SOC è fatto di analisti con sede in Lussemburgo, processi, procedure di escalation e legali per le notifiche. Il SIEM/XDR sovrano che operiamo ne è soltanto lo strumento.

Sovranità

I suoi log restano in Lussemburgo. Le sue email restano sue.

I log, gli alert e le evidenze sono trattati e conservati sull'infrastruttura del gruppo LuxGap in Lussemburgo, da un SIEM/XDR sovrano operato dal nostro team, senza dipendere da servizi di monitoraggio ospitati fuori dall'Unione europea. I contratti sono regolati dal diritto lussemburghese. I nostri legali, i nostri ingegneri di cybersecurity e i nostri sviluppatori lavorano sotto lo stesso tetto.

  • Dati in Lussemburgo
  • Contratti di diritto lussemburghese
  • Team con sede in Lussemburgo

Cosa chiediamo / cosa non chiediamo mai

Chiediamo

  • Ruoli limitati alla lettura dei log di sicurezza e dei parametri di configurazione
  • Un account in sola lettura sulle console EDR
  • Un agent sui server
  • Un punto di raccolta per la rete

Non chiediamo mai

  • Il ruolo di Amministratore globale
  • Il ruolo di Lettore globale
  • L'accesso al contenuto delle sue email o delle sue conversazioni
  • Un accesso in scrittura alle sue applicazioni

Riceve l'elenco esatto delle autorizzazioni prima di concedere qualsiasi accesso, e può farlo verificare dal suo DPO.

Settori

Cosa monitora il SOC nella sua organizzazione, settore per settore

Tutto ciò che produce un log, un evento o un segnale può essere collegato. Qualche esempio; la pagina Settori descrive nel dettaglio le fonti, le minacce e gli obblighi di ciascuno.

Finanza e assicurazioni

Tenant, applicazioni aziendali, bastion host di amministrazione, fornitori di servizi TIC: il monitoraggio richiesto da DORA e dalla CSSF.

Scopra i dettagli →

Sanità

Cartelle cliniche, diagnostica per immagini, dispositivi medici connessi, accesso ai locali: la protezione dei dati sanitari ai sensi di NIS2 e GDPR.

Scopra i dettagli →

Industria ed energia

PLC, reti industriali, sensori, accessi remoti per la manutenzione: il monitoraggio della produzione senza interferire con essa.

Scopra i dettagli →

Settore pubblico e comuni

Portali per i cittadini, posta elettronica, edifici e scuole: la conformità NIS2 delle pubbliche amministrazioni.

Scopra i dettagli →

Studi professionali e libere professioni

Posta elettronica, software gestionali, credenziali: la tutela del segreto professionale.

Scopra i dettagli →

Software house e società di servizi IT

Hosting, pipeline, accessi dei clienti, codice: il monitoraggio richiesto dai suoi clienti regolamentati, con LuxGap DevOps.

Scopra i dettagli →
Scopra tutti i settori e cosa si può collegare
LuxGap SOC — Attività ITMonitoraggio attivo
Da rafforzare 14
Attivare la MFA su 3 account di serviziopriorità altaassegnata al fornitore IT
In corso 3
Chiusi 112
Punteggio di copertura 91% · aggiornato in continuo

Dati fittizi a scopo dimostrativo

La console

Una console di monitoraggio, in francese e in inglese, da aprire quando vuole

La console LuxGap SOC mostra in tempo reale gli asset monitorati, gli alert qualificati, gli scostamenti di configurazione, le esposizioni sul dark web, le vulnerabilità, gli incidenti e la bacheca delle attività IT. È protetta da autenticazione a più fattori obbligatoria e crittografia TLS 1.3, e vi si accede con il suo account Microsoft o tramite un accesso cliente locale.

  • Dashboard con il punteggio di copertura e gli alert aperti
  • Asset collegati, con lo stato di ogni fonte
  • Attività IT condivise con il suo fornitore
  • Incidenti e notifiche obbligatorie, con le evidenze
  • Report esportabili per la direzione e gli auditor
  • Accesso dedicato per l'auditor, il DPO o il CISO esterno

Il SOC monitora l'infrastruttura. Al resto pensa il gruppo LuxGap.

LuxGap DevOps

Monitoraggio continuo del codice delle sue applicazioni: controllo del vibe coding, sicurezza del codice, penetration test applicativo, test automatizzati, evidenze di conformità. I rilievi critici confluiscono nel SOC. A partire da 0,01 € IVA esclusa per riga di codice al mese.

devops.luxgap.com →

Hosting, backup, gestione dei segreti, conformità

Hosting sovrano in Lussemburgo, backup giornaliero, cassaforte per i segreti, conformità normativa del suo sito web, distribuzione su più siti per un'altissima disponibilità.

devops.luxgap.com/groupe/ →

Per approfondire

Il dettaglio, pagina per pagina

Tutte le funzioni

Raccolta e correlazione, audit cloud, dark web, EDR, vulnerabilità, IoT e industria, risposta agli incidenti, attività IT, console.

Scopra le nove funzioni →

Rilevamento e risposta

Le sei fasi, dal primo alert alla chiusura, e le tempistiche normative NIS2, DORA e GDPR.

Consulti le tempistiche →

Prezzi

Cosa determina il prezzo, cosa è incluso in ogni abbonamento e il preventivo vincolante entro 24 ore.

Come si forma il prezzo →

FAQ

Dodici risposte: privilegi sui tenant, EDR esistenti, incidenti, log, sottoscrizione.

Legga le risposte →

Lei descrive il suo perimetro, LuxGap le risponde entro 24 ore con un preventivo vincolante e il contratto. Ha un incidente in corso? Chiami il +352 621 583 116.

Richieda il collegamento