Una protezione seria si attiva per fasi, non alla cieca.

Analizziamo l'ambiente, prepariamo il deployment, osserviamo il traffico e attiviamo le policy concordate. Ogni passaggio ha un obiettivo, una verifica e una via di ritorno.

Verifica preliminareRollout controllatoGestione G Tech Group
Prima

Conosciamo l'infrastruttura.

Nessuna installazione senza sapere dove passa il traffico, quali servizi sono esposti e quali vincoli vanno rispettati.

Durante

Misuriamo prima di irrigidire.

Quando opportuno partiamo in osservazione, raccogliamo gli eventi e regoliamo le policy sul comportamento reale.

Dopo

La protezione resta gestita.

Stato, eventi, regole e aggiornamenti confluiscono nella console e seguono il servizio concordato.

Il percorso

Sei fasi, dall'analisi alla gestione ordinaria.

La sequenza può adattarsi all'architettura, ma nessuna fase critica viene saltata.

  1. 01

    Analisi

    Raccogliamo i dati tecnici.

    Sistema operativo, pannello, web server, DNS, TLS, proxy o CDN, numero di siti, traffico, log, firewall e moduli richiesti.

    Risultato: perimetro e compatibilità confermati.
  2. 02

    Piano di intervento

    Definiamo modifiche, accessi e finestra.

    Stabiliamo cosa verrà installato, dove passerà il traffico, quali backup o snapshot devono essere disponibili e come verificare o annullare ogni modifica.

    Risultato: attività concordate prima di toccare il server.
  3. 03

    Installazione

    Registriamo il server nella flotta.

    Installiamo e configuriamo l'agent, generiamo le credenziali previste e verifichiamo il collegamento protetto mTLS con il nucleo centrale.

    Risultato: server visibile e stato tecnico verificabile.
  4. 04

    Osservazione

    Guardiamo il traffico e gli eventi reali.

    Quando il contesto lo richiede, WAF e watcher iniziano senza applicare immediatamente tutte le azioni più restrittive. Individuiamo traffico legittimo, automazioni e possibili falsi positivi.

    Risultato: baseline dell'ambiente reale.
  5. 05

    Messa a punto

    Regoliamo policy, soglie e whitelist.

    Adattiamo le regole necessarie senza disattivare indiscriminatamente la protezione. Testiamo siti, accessi amministrativi, API, webhook e processi automatici rilevanti.

    Risultato: difesa calibrata sull'infrastruttura.
  6. 06

    Protezione gestita

    Attiviamo il blocco concordato e monitoriamo.

    Le policy entrano nella modalità prevista, gli eventi confluiscono nella dashboard e vengono configurati alert, report e modalità di assistenza del piano.

    Risultato: Sentinel operativo nel servizio ordinario.

Architettura

L'agent difende il server. La console coordina la flotta.

L'elaborazione operativa resta vicina al servizio protetto, mentre il nucleo centrale raccoglie stato ed eventi, distribuisce configurazioni e governa gli aggiornamenti.

  • Traffico applicativo: attraversa il punto di protezione previsto dal deployment.
  • Blocco IP: viene applicato dal backend firewall disponibile sul server.
  • Telemetria: agent e server centrale comunicano sul canale autenticato concordato.
  • Console: riunisce eventi, flotta, policy, report e attività operative.
deployment Sentinel
Siti e servizitraffico e log
→
Agent SentinelWAF · watcher · firewall
⇄
Console centralemTLS · eventi · policy

Prima di iniziare

Cosa serve per una valutazione utile.

Non chiediamo accessi sensibili nel primo contatto: bastano le informazioni che descrivono il perimetro.

01

Inventario

Numero di server e siti, sistemi operativi, pannelli e web server utilizzati.

02

Traffico

Volume HTTP/HTTPS mensile, picchi, CDN, proxy e servizi pubblicamente esposti.

03

Vincoli

Finestre di manutenzione, applicazioni critiche, whitelist e integrazioni che non devono essere interrotte.

04

Referenti

Contatto tecnico e contatto autorizzato a confermare modifiche e passaggio al blocco.

Responsabilità chiare

Chi fa cosa durante e dopo l'attivazione.

G Tech Group

  • Verifica tecnica e definizione del deployment Sentinel.
  • Installazione e configurazione dei componenti concordati.
  • Messa a punto iniziale delle policy.
  • Manutenzione della piattaforma e degli agent.
  • Supporto, alert e report secondo l'offerta.

Cliente o referente infrastrutturale

  • Fornisce informazioni corrette sull'ambiente.
  • Autorizza accessi, finestre e modifiche concordate.
  • Segnala applicazioni, automazioni e IP da preservare.
  • Mantiene backup, applicazioni e credenziali non comprese nel servizio.
  • Comunica cambiamenti futuri che possono alterare il deployment.

Impatto operativo

Nessuna promessa generica: l'impatto dipende dal percorso del traffico.

Operazioni preparabili senza interruzione

Analisi, registrazione nella console, predisposizione delle configurazioni e parte dei controlli possono normalmente essere eseguiti prima della commutazione.

Operazioni che possono richiedere una finestra

Modifiche a reverse proxy, porte, DNS, certificati, terminazione TLS o riavvio dei servizi vengono pianificate e confermate sul singolo ambiente.

Verifica e ritorno

Definiamo controlli tecnici e passaggi di ripristino prima della modifica. Il risultato viene verificato su siti, API e funzioni concordate.

Domande frequenti

Cosa aspettarsi dall'attivazione.

Sentinel blocca subito il traffico?

Non necessariamente. Quando l'ambiente lo richiede partiamo in osservazione, analizziamo gli eventi e passiamo al blocco in modo controllato.

È necessario interrompere i siti?

Dipende dall'architettura. Se proxy, porte o TLS devono cambiare, concordiamo una finestra e il relativo piano di verifica prima dell'intervento.

Quanto dura l'attivazione?

Il tempo dipende da numero di server, siti, traffico e complessità. La stima viene fornita dopo la verifica tecnica, non prima.

Chi approva il passaggio al blocco?

La modalità operativa viene concordata con il referente autorizzato indicato dal cliente e documentata nel percorso di attivazione.

Posso partire da un solo server?

Sì. Ogni piano si riferisce a un singolo server e il rollout può iniziare da una macchina prima di estendersi alle altre.

Cosa succede dopo?

Sentinel entra nella gestione ordinaria prevista dal piano: monitoraggio automatico, dashboard, aggiornamenti, report e supporto concordato.

Prepariamo il primo server.

Descrivici l'ambiente: confermiamo compatibilità, piano, attività e impatto prima di iniziare.