Salta al contenuto
LuxGapSOC
Monitoraggio attivo
IT
Accesso alla console Richieda il collegamento

Monitoraggio attivo · Settore per settore

Tutto ciò che produce un log, un evento o un segnale può essere monitorato.

Server, cloud, postazioni, rete, applicazioni, database, dispositivi connessi, apparati industriali, edifici: se rientra nel suo perimetro, LuxGap SOC lo collega. Ecco, settore per settore, cosa colleghiamo, cosa rileviamo e quali obblighi copriamo.

Richieda il collegamento Torni a LuxGap SOC
SOC

Metodi

Nove modi per collegare una fonte, sempre con privilegi minimi

Fonte Metodo Cosa riceve il SOC
Microsoft 365 e Google Workspace Connettore API con ruoli limitati, elenco esatto delle autorizzazioni fornito prima di concedere l’accesso, mai Amministratore globale né Lettore globale Accessi, MFA, condivisioni, regole di inoltro, applicazioni autorizzate, registrazione dei log, alert di sicurezza
Server Windows e Linux Agent leggero installato dai suoi team o da LuxGap Log di sistema e di sicurezza, integrità dei file, vulnerabilità, processi sospetti
Firewall, switch, VPN, Wi-Fi Invio dei log a un punto di raccolta cifrato, flussi di rete Connessioni in entrata e in uscita, tentativi di intrusione, accessi remoti, dispositivi sconosciuti
Postazioni di lavoro Connettore verso il suo EDR esistente (ESET, Microsoft Defender, altri) Malware, comportamenti sospetti, postazioni non protette o non aggiornate
Applicazioni aziendali e database Log applicativi e log di audit dei database, sonde di disponibilità Accessi anomali, consultazioni massive, errori che rivelano un attacco, indisponibilità
Dispositivi connessi ed edifici Gateway e antenne (ad esempio Zigbee), protocolli dell’edificio Aperture, presenza, temperatura, fumo, allagamento, UPS, illuminazione, telecamere offline; funzioni di controllo quando l’apparato lo consente
Apparati industriali Ascolto passivo della rete industriale tramite port mirroring, senza alcuna azione sui PLC Apparati presenti, protocolli utilizzati, comandi e modifiche di programma anomali, accessi remoti per la manutenzione
Codice delle applicazioni Collegamento di LuxGap DevOps Rilievi critici sul codice: segreti esposti, vulnerabilità, dipendenze a rischio
Più sedi Un punto di raccolta per sede, connessione cifrata verso il SOC Tutte le fonti sopra elencate, sede per sede, in un’unica console

Settori

Cosa monitoriamo nella sua organizzazione

01

Finanza e assicurazioni

Banche, PSF, fondi, assicurazioni, società di gestione

Richieda il collegamento

Fonti collegate

  • Tenant Microsoft 365 o Google Workspace e account dei dipendenti
  • Applicazioni aziendali: online banking, gestione di portafogli, piattaforme KYC, strumenti di reporting
  • Bastion host e account di amministrazione, accessi dei fornitori di servizi TIC
  • Firewall, VPN, postazioni di lavoro ed EDR, database
  • Codice delle applicazioni sviluppate internamente, tramite LuxGap DevOps

Cosa rileva il SOC

  • Accessi anomali e aggiramenti della MFA sugli account sensibili
  • Compromissione della posta elettronica e tentativi di frode sui bonifici
  • Accessi di fornitori al di fuori delle finestre concordate
  • Esfiltrazione di dati dei clienti, consultazioni massive
  • Vulnerabilità esposte su Internet e scostamenti di configurazione

Quadro normativo

DORA (notifica iniziale degli incidenti gravi alla CSSF entro 4 ore dalla classificazione), circolari CSSF, GDPR, obblighi antiriciclaggio per le piattaforme KYC.

02

Sanità

Ospedali, cliniche, laboratori, case di cura, studi medici

Richieda il collegamento

Fonti collegate

  • Cartella clinica elettronica, diagnostica per immagini, sistema informativo di laboratorio
  • Dispositivi medici connessi: monitor, pompe, apparecchiature di diagnostica per immagini, con i relativi accessi di teleassistenza
  • Rete Wi-Fi per pazienti e visitatori, separata dalla rete clinica
  • Badge e controllo accessi dei locali sensibili, farmacia, locali tecnici
  • Directory, tenant cloud, postazioni ed EDR, backup

Cosa rileva il SOC

  • Consultazioni anomale o massive delle cartelle cliniche
  • Cifratura in corso da parte di un ransomware, propagazione tra postazioni
  • Dispositivi medici vulnerabili, obsoleti o esposti
  • Teleassistenza non pianificata su un’apparecchiatura
  • Credenziali del personale sanitario esposte sul dark web

Quadro normativo

NIS2 (settore sanitario), GDPR e dati sanitari, notifica alla CNPD entro 72 ore, obblighi di continuità delle cure.

03

Industria ed energia

Stabilimenti, produzione e distribuzione di energia, acqua, infrastrutture critiche

Richieda il collegamento

Fonti collegate

  • PLC, sistemi di supervisione, interfacce operatore, postazioni di ingegneria
  • Reti industriali tramite ascolto passivo, gateway tra rete d’ufficio e produzione
  • Accessi remoti dei costruttori per la manutenzione
  • Sensori, sistemi di gestione tecnica dell’edificio, sistemi di sicurezza fisica (telecamere, controllo accessi)
  • Tenant cloud, server, postazioni ed EDR della rete d’ufficio

Cosa rileva il SOC

  • Comandi anomali e modifiche di programma sui PLC
  • Nuovo apparato o protocollo insolito sulla rete industriale
  • Accesso remoto di manutenzione fuori dalla finestra concordata
  • Ransomware sulle postazioni di ingegneria, gateway ufficio-produzione compromesso
  • Anomalie fisiche: temperatura, aperture, interruzione dell’alimentazione

Quadro normativo

NIS2 (energia, acqua, industria manifatturiera in base alle dimensioni), autorità ILR, requisiti delle infrastrutture critiche, GDPR per i dati del personale.

04

Settore pubblico e comuni

Amministrazioni, comuni, consorzi intercomunali, enti pubblici

Richieda il collegamento

Fonti collegate

  • Portali per i cittadini e servizi online, stato civile, gestione delle scuole
  • Posta elettronica e tenant cloud di dipendenti e amministratori locali
  • Edifici comunali: riscaldamento, illuminazione, controllo accessi, videosorveglianza
  • Wi-Fi pubblico, rete delle scuole e degli impianti sportivi
  • Accessi delle aziende municipalizzate e dei fornitori

Cosa rileva il SOC

  • Attacco o defacement di un portale, indisponibilità di un servizio online
  • Compromissione della posta elettronica e phishing contro amministratori locali e dipendenti
  • Condivisione esterna di dati dei cittadini
  • Account di fornitori attivi al di fuori degli interventi
  • Apparati degli edifici esposti su Internet

Quadro normativo

NIS2 per le amministrazioni soggette alla legge lussemburghese, GDPR e CNPD, obblighi di continuità del servizio pubblico.

05

Commercio, settore alberghiero e ristorazione

Catene commerciali, hotel, ristoranti, reti di negozi

Richieda il collegamento

Fonti collegate

  • Casse e terminali di pagamento, software di prenotazione e gestionali alberghieri
  • Wi-Fi per i clienti, separato dalla rete gestionale
  • Telecamere, serrature connesse, controllo accessi dei magazzini
  • Rete multisede che collega i negozi o le strutture
  • Tenant cloud, sito di e-commerce, tramite LuxGap DevOps per il codice

Cosa rileva il SOC

  • Compromissione delle casse o dei terminali, malware sulle postazioni di vendita
  • Rete clienti non isolata, dispositivi sconosciuti
  • Account condivisi e credenziali esposte
  • Sito di e-commerce vulnerabile, fuga di dati dei clienti
  • Serrature o telecamere offline, aperture fuori orario

Quadro normativo

GDPR e CNPD, requisiti PCI DSS per i pagamenti con carta, NIS2 in base alle dimensioni e all’attività.

06

Studi professionali e libere professioni

Avvocati, società fiduciarie, commercialisti, notai, medici, architetti

Richieda il collegamento

Fonti collegate

  • Posta elettronica e tenant Microsoft 365 o Google Workspace
  • Software gestionali online: contabilità, gestione delle pratiche, firma elettronica
  • File server o NAS, backup
  • Postazioni mobili ed EDR, accessi remoti
  • Piattaforme di scambio documenti con i clienti

Cosa rileva il SOC

  • Compromissione della posta elettronica e frode sui bonifici ai danni dei clienti
  • Regole di inoltro automatico impostate da un attaccante
  • Accessi da paesi insoliti, aggiramenti della MFA
  • Credenziali esposte sul dark web, esfiltrazione di pratiche
  • Postazioni non cifrate, non aggiornate o non protette

Quadro normativo

GDPR e segreto professionale, obblighi antiriciclaggio delle professioni interessate, requisiti della CSSF per i PSF.

07

Software house e società di servizi IT

Software house, system integrator, fornitori di servizi gestiti

Richieda il collegamento

Fonti collegate

  • Hosting delle applicazioni: macchine virtuali, container, database
  • Repository di codice e pipeline, segreti, account degli sviluppatori
  • Accessi dei clienti: VPN, bastion host, ambienti dedicati
  • Tenant cloud, postazioni dei team ed EDR
  • Codice delle applicazioni, tramite LuxGap DevOps

Cosa rileva il SOC

  • Segreti esposti, dipendenze vulnerabili, codice generato dall’IA senza revisione
  • Accesso non autorizzato alla produzione, movimenti laterali tra ambienti dei clienti
  • Account di sviluppatori compromessi
  • Vulnerabilità esposte su Internet
  • Incidenti da notificare ai suoi clienti regolamentati nei loro termini

Quadro normativo

NIS2 per i fornitori di servizi gestiti, DORA in qualità di fornitore di servizi TIC di clienti finanziari, GDPR in qualità di responsabile del trattamento.

08

Associazioni, federazioni e club

Federazioni professionali, club, organizzazioni non profit

Richieda il collegamento

Fonti collegate

  • Database dei soci e strumenti gestionali, sito e biglietteria
  • Posta elettronica e tenant cloud, account condivisi dei volontari
  • Pagamenti online, piattaforme per eventi
  • Postazioni ed EDR del personale dipendente

Cosa rileva il SOC

  • Fuga del database dei soci, accessi anomali
  • Phishing contro volontari e personale dipendente, account condivisi compromessi
  • Sito o biglietteria vulnerabile
  • Credenziali esposte sul dark web

Quadro normativo

GDPR e CNPD, obblighi dei suoi partner pubblici o finanziari, NIS2 per le federazioni che vi sono soggette.

09

Edifici e sedi

Trasversale a tutti i settori

Richieda il collegamento

Fonti collegate

  • Controllo accessi e badge, cancelli, serrature connesse
  • Videosorveglianza, telecamere e videoregistratori
  • Sensori: apertura, presenza, temperatura, fumo, allagamento
  • Climatizzazione della sala server, UPS, illuminazione
  • Rete Wi-Fi e apparati dell’edificio, collegati tramite gateway e antenne (ad esempio Zigbee)

Cosa rileva il SOC

  • Apertura di un locale sensibile fuori orario, presenza imprevista
  • Temperatura anomala in sala server, guasto dell’UPS, interruzione dell’alimentazione
  • Telecamera o sensore offline, apparato dell’edificio esposto su Internet
  • Dispositivo sconosciuto sulla rete dell’edificio
  • E dalla console, per gli apparati che lo consentono: comandi di controllo, ad esempio l’illuminazione

Quadro normativo

Sicurezza fisica e ambientale richiesta da NIS2 e ISO 27001, GDPR per la videosorveglianza e i badge.

Il suo settore non è nell’elenco?

Trasporti e logistica, istruzione, media, immobiliare, agricoltura, ricerca: il principio è lo stesso. Descriva ciò che utilizza e ciò che la preoccupa: definiamo il perimetro insieme a Lei e lo garantiamo al 100%.

Descriva il suo perimetro

Domande frequenti sui collegamenti

Il collegamento degli apparati industriali può interferire con la produzione?

No. Le reti industriali sono monitorate tramite ascolto passivo, senza agent sui PLC e senza alcuna azione sugli apparati. Il SOC osserva, non interviene sulla produzione.

Serve un agent su ogni postazione di lavoro?

No. Il SOC si appoggia al suo EDR esistente (ESET, Microsoft Defender o altro) e lo collega tramite connettore. I server ricevono un agent leggero; gli apparati di rete inviano i propri log.

Cosa succede se una sede perde la connessione con il SOC?

Il punto di raccolta della sede conserva i log e li trasmette non appena la connessione viene ripristinata; la perdita di connessione genera essa stessa un alert.

Potete monitorare una sede all'estero?

Sì, con un punto di raccolta in loco e una connessione cifrata verso il SOC in Lussemburgo. Il quadro normativo applicabile alla sede viene verificato in fase di definizione del perimetro.

Quanto tempo richiede il collegamento completo?

È progressivo: il monitoraggio inizia dalla prima fonte collegata e le fonti successive si aggiungono un asset dopo l'altro, senza interrompere la sua attività. Il calendario viene fissato in fase di definizione del perimetro, in base alla sua estensione.

Descriva il suo perimetro, lo monitoriamo per intero

Cloud, server, postazioni, rete, applicazioni, dispositivi connessi, apparati industriali, edifici: un preventivo vincolante entro 24 ore, un contratto annuale di diritto lussemburghese, un perimetro garantito al 100%.

Richieda il collegamento

Ha un incidente in corso? Chiami il +352 621 583 116.