Finanza e assicurazioni
Tenant, applicazioni aziendali, bastion host di amministrazione, fornitori di servizi TIC: il monitoraggio richiesto da DORA e dalla CSSF.
Scopra i dettagli →Lo scenario
Una PMI, un comune, un ospedale o uno studio commercialista non ha un team di sicurezza che vigila di notte. Eppure le credenziali circolano sui mercati criminali, la configurazione dei tenant cloud cambia senza che nessuno se ne accorga, le postazioni generano alert che nessuno legge e i dispositivi connessi dell'edificio non sono monitorati da nessuno.
Al tempo stesso, NIS2, DORA e il GDPR impongono di rilevare, qualificare e notificare gli incidenti in tempi stretti: preallarme entro 24 ore per NIS2, notifica iniziale entro 4 ore dalla classificazione per DORA, notifica alla CNPD entro 72 ore per il GDPR. Senza monitoraggio, questi termini sono impossibili da rispettare.
LuxGap SOC mette sotto monitoraggio l'intero perimetro, rileva fin dalla prima ora, contiene gli incidenti insieme ai suoi team, notifica le autorità nei termini previsti e documenta tutto, in una console che Lei, il suo auditor e il suo CISO possono consultare in qualsiasi momento.
I nostri impegni
Non escludiamo mai un asset dal monitoraggio per motivi di budget. Server dimenticato, stampante, sensore, PLC: se rientra nel suo perimetro, è monitorato. Un SOC che monitora l'80% di un perimetro lascia aperto il 20% delle porte.
Non chiediamo mai il ruolo di Amministratore globale né quello di Lettore globale sui suoi tenant: questi ruoli darebbero accesso in lettura alle sue email e alle sue conversazioni. Prima del collegamento riceve l'elenco esatto delle autorizzazioni da concedere, e nient'altro.
Il nostro primo punto di forza è adattare il monitoraggio alla sua realtà: più sedi, reti industriali, dispositivi connessi, edifici, applicazioni sviluppate internamente. Colleghiamo ciò che i SOC standard rifiutano, fino ai sensori e agli apparati dei suoi locali, con funzioni di controllo dalla console.
Il SOC è fatto di analisti con sede in Lussemburgo, processi, procedure di escalation e legali per le notifiche. Il SIEM/XDR sovrano che operiamo ne è soltanto lo strumento.
Sovranità
I log, gli alert e le evidenze sono trattati e conservati sull'infrastruttura del gruppo LuxGap in Lussemburgo, da un SIEM/XDR sovrano operato dal nostro team, senza dipendere da servizi di monitoraggio ospitati fuori dall'Unione europea. I contratti sono regolati dal diritto lussemburghese. I nostri legali, i nostri ingegneri di cybersecurity e i nostri sviluppatori lavorano sotto lo stesso tetto.
Chiediamo
Non chiediamo mai
Riceve l'elenco esatto delle autorizzazioni prima di concedere qualsiasi accesso, e può farlo verificare dal suo DPO.
Settori
Tutto ciò che produce un log, un evento o un segnale può essere collegato. Qualche esempio; la pagina Settori descrive nel dettaglio le fonti, le minacce e gli obblighi di ciascuno.
Tenant, applicazioni aziendali, bastion host di amministrazione, fornitori di servizi TIC: il monitoraggio richiesto da DORA e dalla CSSF.
Scopra i dettagli →Cartelle cliniche, diagnostica per immagini, dispositivi medici connessi, accesso ai locali: la protezione dei dati sanitari ai sensi di NIS2 e GDPR.
Scopra i dettagli →PLC, reti industriali, sensori, accessi remoti per la manutenzione: il monitoraggio della produzione senza interferire con essa.
Scopra i dettagli →Portali per i cittadini, posta elettronica, edifici e scuole: la conformità NIS2 delle pubbliche amministrazioni.
Scopra i dettagli →Posta elettronica, software gestionali, credenziali: la tutela del segreto professionale.
Scopra i dettagli →Hosting, pipeline, accessi dei clienti, codice: il monitoraggio richiesto dai suoi clienti regolamentati, con LuxGap DevOps.
Scopra i dettagli →Dati fittizi a scopo dimostrativo
La console
La console LuxGap SOC mostra in tempo reale gli asset monitorati, gli alert qualificati, gli scostamenti di configurazione, le esposizioni sul dark web, le vulnerabilità, gli incidenti e la bacheca delle attività IT. È protetta da autenticazione a più fattori obbligatoria e crittografia TLS 1.3, e vi si accede con il suo account Microsoft o tramite un accesso cliente locale.
Monitoraggio continuo del codice delle sue applicazioni: controllo del vibe coding, sicurezza del codice, penetration test applicativo, test automatizzati, evidenze di conformità. I rilievi critici confluiscono nel SOC. A partire da 0,01 € IVA esclusa per riga di codice al mese.
devops.luxgap.com →Hosting sovrano in Lussemburgo, backup giornaliero, cassaforte per i segreti, conformità normativa del suo sito web, distribuzione su più siti per un'altissima disponibilità.
devops.luxgap.com/groupe/ →Per approfondire
Raccolta e correlazione, audit cloud, dark web, EDR, vulnerabilità, IoT e industria, risposta agli incidenti, attività IT, console.
Scopra le nove funzioni →Le sei fasi, dal primo alert alla chiusura, e le tempistiche normative NIS2, DORA e GDPR.
Consulti le tempistiche →Cosa determina il prezzo, cosa è incluso in ogni abbonamento e il preventivo vincolante entro 24 ore.
Come si forma il prezzo →Dodici risposte: privilegi sui tenant, EDR esistenti, incidenti, log, sottoscrizione.
Legga le risposte →Lei descrive il suo perimetro, LuxGap le risponde entro 24 ore con un preventivo vincolante e il contratto. Ha un incidente in corso? Chiami il +352 621 583 116.
Richieda il collegamento