Conosciamo l'infrastruttura.
Nessuna installazione senza sapere dove passa il traffico, quali servizi sono esposti e quali vincoli vanno rispettati.
Analizziamo l'ambiente, prepariamo il deployment, osserviamo il traffico e attiviamo le policy concordate. Ogni passaggio ha un obiettivo, una verifica e una via di ritorno.
Nessuna installazione senza sapere dove passa il traffico, quali servizi sono esposti e quali vincoli vanno rispettati.
Quando opportuno partiamo in osservazione, raccogliamo gli eventi e regoliamo le policy sul comportamento reale.
Stato, eventi, regole e aggiornamenti confluiscono nella console e seguono il servizio concordato.
Il percorso
La sequenza può adattarsi all'architettura, ma nessuna fase critica viene saltata.
Analisi
Sistema operativo, pannello, web server, DNS, TLS, proxy o CDN, numero di siti, traffico, log, firewall e moduli richiesti.
Risultato: perimetro e compatibilità confermati.Piano di intervento
Stabiliamo cosa verrà installato, dove passerà il traffico, quali backup o snapshot devono essere disponibili e come verificare o annullare ogni modifica.
Risultato: attività concordate prima di toccare il server.Installazione
Installiamo e configuriamo l'agent, generiamo le credenziali previste e verifichiamo il collegamento protetto mTLS con il nucleo centrale.
Risultato: server visibile e stato tecnico verificabile.Osservazione
Quando il contesto lo richiede, WAF e watcher iniziano senza applicare immediatamente tutte le azioni più restrittive. Individuiamo traffico legittimo, automazioni e possibili falsi positivi.
Risultato: baseline dell'ambiente reale.Messa a punto
Adattiamo le regole necessarie senza disattivare indiscriminatamente la protezione. Testiamo siti, accessi amministrativi, API, webhook e processi automatici rilevanti.
Risultato: difesa calibrata sull'infrastruttura.Protezione gestita
Le policy entrano nella modalità prevista, gli eventi confluiscono nella dashboard e vengono configurati alert, report e modalità di assistenza del piano.
Risultato: Sentinel operativo nel servizio ordinario.Architettura
L'elaborazione operativa resta vicina al servizio protetto, mentre il nucleo centrale raccoglie stato ed eventi, distribuisce configurazioni e governa gli aggiornamenti.
Prima di iniziare
Non chiediamo accessi sensibili nel primo contatto: bastano le informazioni che descrivono il perimetro.
Numero di server e siti, sistemi operativi, pannelli e web server utilizzati.
Volume HTTP/HTTPS mensile, picchi, CDN, proxy e servizi pubblicamente esposti.
Finestre di manutenzione, applicazioni critiche, whitelist e integrazioni che non devono essere interrotte.
Contatto tecnico e contatto autorizzato a confermare modifiche e passaggio al blocco.
Responsabilità chiare
Impatto operativo
Analisi, registrazione nella console, predisposizione delle configurazioni e parte dei controlli possono normalmente essere eseguiti prima della commutazione.
Modifiche a reverse proxy, porte, DNS, certificati, terminazione TLS o riavvio dei servizi vengono pianificate e confermate sul singolo ambiente.
Definiamo controlli tecnici e passaggi di ripristino prima della modifica. Il risultato viene verificato su siti, API e funzioni concordate.
Domande frequenti
Non necessariamente. Quando l'ambiente lo richiede partiamo in osservazione, analizziamo gli eventi e passiamo al blocco in modo controllato.
Dipende dall'architettura. Se proxy, porte o TLS devono cambiare, concordiamo una finestra e il relativo piano di verifica prima dell'intervento.
Il tempo dipende da numero di server, siti, traffico e complessità. La stima viene fornita dopo la verifica tecnica, non prima.
La modalità operativa viene concordata con il referente autorizzato indicato dal cliente e documentata nel percorso di attivazione.
Sì. Ogni piano si riferisce a un singolo server e il rollout può iniziare da una macchina prima di estendersi alle altre.
Sentinel entra nella gestione ordinaria prevista dal piano: monitoraggio automatico, dashboard, aggiornamenti, report e supporto concordato.
Descrivici l'ambiente: confermiamo compatibilità, piano, attività e impatto prima di iniziare.