Dal primo pacchetto al blocco: ecco cosa fa Sentinel.

Sentinel protegge il traffico sul server, coordina gli agent da un nucleo centrale e trasforma ogni decisione in dati comprensibili. Qui trovi il percorso completo, senza formule generiche.

Protezione localeControllo centralizzatoCanale autenticato
Sul server

Le decisioni di sicurezza avvengono vicino al traffico.

L'agent legge eventi, applica regole e blocchi e, quando previsto dal deployment, protegge le richieste web prima dell'applicazione.

Nel nucleo

Configurazione e visibilità restano in un unico punto.

Il server centrale riceve telemetria, distribuisce policy e mantiene lo stato della flotta senza diventare il passaggio obbligato del traffico dei visitatori.

Per il team

Eventi tecnici diventano azioni verificabili.

Dashboard, timeline, report e alert mostrano cosa è accaduto, su quale server e quale protezione ha preso la decisione.

Il percorso di una richiesta

Una richiesta entra. Sentinel decide. L'applicazione riceve solo ciò che supera i controlli.

Il flusso effettivo dipende dai moduli attivati sul server e dalla modalità scelta per ogni sito.

01

Arrivo

Il client contatta il dominio. Nel deployment WAF, la richiesta raggiunge il livello di protezione locale prima del sito.

02

Valutazione

Regole OWASP CRS, limiti, geolocalizzazione, reputazione e fingerprint disponibili contribuiscono alla decisione.

03

Azione

La richiesta viene inoltrata, osservata, limitata o bloccata secondo la policy applicata a quel dominio.

1 · Installazione

Un agent viene associato al server con una credenziale dedicata.

L'agent Sentinel viene installato sulla macchina da proteggere e associato al record creato nella console. Raccoglie identità e stato della macchina, quindi apre il canale verso il nucleo Sentinel.

  • Una credenziale per server, revocabile e non condivisa tra installazioni.
  • TLS e autenticazione per il canale di controllo.
  • Configurazione locale preservata durante gli aggiornamenti gestiti.
  • Whitelist amministrativa per ridurre il rischio di bloccare accessi legittimi.
Vedi il processo di attivazione →
Elenco dei server gestiti in Sentinel

2 · Protezione web

Il WAF lavora sul server che ospita il sito.

Quando il modulo web è configurato nel percorso del dominio, Sentinel analizza metodo, URL, header e corpo della richiesta. Il traffico degli utenti non deve attraversare un servizio cloud esterno di G Tech Group.

  • Observe: registra cosa avrebbe bloccato, utile per il tuning iniziale.
  • Block: interrompe le richieste che superano le soglie definite.
  • Per dominio: policy e sensibilità possono differire tra siti sullo stesso server.
  • Fail-safe: le dipendenze opzionali non devono causare blocchi indiscriminati.
Approfondisci il WAF →
Regole e modalità WAF nella dashboard Sentinel

3 · Protezione host

Gli eventi del server possono diventare blocchi sul firewall locale.

I watcher osservano fonti configurate, come autenticazioni SSH e log web. Quando una sequenza supera la soglia, l'agent registra l'evento e applica il blocco con il backend disponibile sulla macchina.

  • Soglia e finestra temporale configurabili.
  • Blocchi temporanei o permanenti con priorità alle whitelist.
  • Sincronizzazione delle fonti esterne, incluso Fail2Ban quando abilitato.
  • Catena Sentinel separata per mantenere tracciabile la responsabilità delle regole.
Approfondisci la protezione server →
Indirizzi IP bloccati dagli agent Sentinel

4 · Sincronizzazione

Il nucleo coordina la flotta, ma il server continua a difendersi localmente.

Heartbeat, eventi e inventario raggiungono la console; policy, whitelist e blocchi tornano agli agent. Se il collegamento centrale viene temporaneamente interrotto, le regole già applicate localmente non spariscono.

  • Heartbeat e stato delle versioni per ogni macchina.
  • Distribuzione di regole e liste senza interventi ripetitivi server per server.
  • Riconnessione e riallineamento dopo un'interruzione del canale.
  • Rollout graduali quando la modalità di aggiornamento dell'agent lo consente.
Scopri la gestione della flotta →
Panoramica della flotta Sentinel

Dall'evento alla risposta

Cosa vede il team quando Sentinel interviene.

Evento contestualizzato

Tipo di attacco, origine, server coinvolto, data e motivazione restano consultabili nella timeline.

Azione applicata

Il pannello distingue rilevazione e blocco, mostrando durata e origine della policy quando disponibili.

Alert configurabile

Le notifiche previste dal servizio possono avvisare il team senza obbligarlo a osservare continuamente la dashboard.

Analisi per server

Stato, log e report possono essere letti sull'intera flotta oppure restringendo l'ambito alla macchina interessata.

Confini chiari

Cosa Sentinel fa — e cosa richiede ancora una corretta gestione.

Una piattaforma di sicurezza riduce il rischio; non sostituisce patch, backup, configurazione e risposta professionale agli incidenti.

✓

Continua a proteggere

Le regole locali già distribuite restano operative anche durante una temporanea perdita di collegamento con la console.

✓

Rende verificabili le decisioni

Eventi e log aiutano a capire cosa è stato rilevato e quale azione è stata applicata.

!

Richiede tuning

Il passaggio da osservazione a blocco deve considerare traffico reale, applicazione e falsi positivi.

!

Non sostituisce l'infrastruttura

Aggiornamenti del sistema, backup, hardening e gestione delle vulnerabilità applicative restano necessari.

Vuoi vedere il flusso sulla tua infrastruttura?

Partiamo dai tuoi server, dai domini e dal traffico reale per definire un'attivazione verificabile.