Prima verifichiamo l'ambiente. Poi attiviamo la protezione.

Sentinel lavora a livello di server, rete e traffico applicativo. La verifica iniziale conferma sistemi, web server, log e moduli disponibili prima di qualsiasi attivazione.

Linux con systemdNginx e ApacheVerifica tecnica inclusa
Supportato

Configurazione verificata.

Ambienti coperti dal normale processo di installazione e gestione Sentinel.

Da verificare

Dipende dall'architettura.

Il componente è compatibile, ma percorso del traffico, permessi o versioni richiedono un controllo.

Su progetto

Serve una valutazione dedicata.

Ambienti non standard vengono analizzati e quotati prima di promettere copertura.

Piattaforme consigliate

Il percorso più diretto è su Linux.

L'agent viene installato sul singolo server e comunica con il nucleo centrale tramite una connessione protetta.

Supportato

Debian e Ubuntu

Installazione gestita su sistemi moderni con systemd. Il pacchetto e i percorsi dei log vengono verificati sulla versione effettivamente in uso.

  • Ubuntu 20.04 o successivo
  • Debian 10 o successivo
  • Architettura x86_64
Da verificare

Rocky, AlmaLinux e famiglia RHEL

Il runtime è compatibile; distribuzione, versione, package manager e stato di supporto vengono controllati prima dell'installazione.

  • Rocky Linux 8+
  • AlmaLinux 8+
  • RHEL, CentOS e Fedora caso per caso
Su progetto

Windows e sistemi non standard

Windows Server, sistemi senza systemd, architetture ARM e distribuzioni personalizzate richiedono una conferma specifica di moduli e modalità operative.

  • Nessuna compatibilità presunta
  • Copertura definita nell'offerta
  • Test prima del rollout

Web server e traffico

Nginx e Apache sono il percorso verificato.

Sentinel può sorvegliare i log di Nginx e Apache e proteggere il traffico HTTP/HTTPS tramite il componente WAF previsto dall'architettura concordata.

  • Nginx: log e integrazione nel percorso del traffico.
  • Apache HTTP Server: watcher dei log e configurazione coerente con il deployment.
  • Applicazioni personalizzate: watcher basati su file e pattern concordati.
  • Proxy o CDN esistenti: verifica degli IP reali, degli header fidati e del punto di applicazione delle policy.
traffico HTTPS
Internet / CDNrichieste in ingresso
→
Sentinel WAFanalisi e policy
→
Nginx / Apacheapplicazione protetta

Pannelli hosting

Plesk e cPanel: conta l'infrastruttura sottostante.

Sentinel non è un'estensione del pannello. Protegge il server e i siti ospitati rispettando la configurazione del web stack.

Da verificare

Plesk

Compatibile quando sistema operativo, reverse proxy, web server e regole generate da Plesk permettono un'integrazione sicura. Gli aggiornamenti del pannello vengono considerati nella configurazione.

Da verificare

cPanel / WHM

L'attivazione dipende dalla distribuzione, dalla combinazione Apache/Nginx e dagli altri componenti presenti. Non installiamo Sentinel senza una verifica preventiva.

La soglia commerciale resta per singolo server. Il pannello utilizzato non cambia il canone: numero di siti e traffico protetto determinano il piano.

Firewall e protezione host

Il blocco avviene dove serve: sul server.

L'agent necessita dei privilegi utili a leggere i log e applicare le regole di rete. Il backend viene scelto in base alle capacità della macchina.

  • iptables: backend Linux classico.
  • ipset: utilizzabile quando disponibile per liste più estese.
  • nftables: selezionabile sugli ambienti compatibili.
  • Windows Firewall: copertura da confermare nel progetto Windows.
Gestione dei blocchi applicati dagli agent Sentinel

Disponibilità dei moduli

Incluso nel piano non significa attivabile senza requisiti.

Ogni modulo viene abilitato soltanto quando l'ambiente dispone delle dipendenze e dei permessi necessari.

ModuloRequisito principaleEsito
WAF OWASP CRSTraffico HTTP/HTTPS instradabile nel componente previstoVerifica architettura
Protezione SSHLinux, log di autenticazione leggibili e firewall localeSupportato
Watcher Nginx / ApachePercorsi dei log accessibili all'agentSupportato
File Integrity MonitoringPercorsi leggibili e spazio per lo stato delle scansioniConfig. per server
Antivirus ClamAVDemone clamd installato e socket raggiungibileDipendenza richiesta
Alert e reportCanali configurati e connettività previstaSupportato

Verifica preliminare

Cosa controlliamo prima di confermare l'attivazione.

01

Sistema e architettura

Distribuzione, versione, CPU, systemd, privilegi e ciclo di supporto.

02

Traffico web

DNS, TLS, reverse proxy, CDN, porte esposte e indirizzo reale dei client.

03

Log e firewall

Percorsi, formati, rotazione, backend di blocco e whitelist necessarie.

04

Moduli e rollout

Funzioni attivabili, modalità iniziale, test e passaggio controllato al blocco.

Domande frequenti

Compatibilità senza zone grigie.

Sentinel funziona con Plesk o cPanel?

Sì, quando server Linux, web server e percorso del traffico risultano compatibili. Non è richiesto un plugin del pannello: verifichiamo la configurazione effettiva.

Devo modificare i siti web?

Normalmente no. L'attivazione riguarda server, reverse proxy, log e policy; eventuali eccezioni vengono individuate prima dell'installazione.

Tutti i moduli sono disponibili ovunque?

No. Sistema operativo, web server, firewall, permessi e dipendenze determinano quali moduli possono essere attivati.

Posso usare Sentinel dietro una CDN?

È possibile dopo aver verificato header fidati, IP reali, terminazione TLS e punto nel quale applicare correttamente la protezione.

Supportate server ARM?

Non vengono considerati automaticamente compatibili. Architettura, pacchetto e moduli devono essere confermati in una valutazione dedicata.

Cosa succede se il server non è compatibile?

Lo segnaliamo prima dell'attivazione e proponiamo, quando possibile, un adeguamento tecnico o una diversa architettura. Nessun modulo viene promesso senza verifica.

Verifichiamo il tuo ambiente.

Indicaci sistema operativo, pannello, web server, numero di siti e traffico mensile: confermiamo compatibilità, moduli e piano prima dell'attivazione.