Quale livello protegge?
Applicazione, accessi host, rete e capacità volumetrica non sono equivalenti.
Un WAF, un firewall e uno strumento di ban risolvono problemi differenti. Il confronto utile parte da livello di protezione, responsabilità, dati e lavoro necessario dopo l'installazione.
Applicazione, accessi host, rete e capacità volumetrica non sono equivalenti.
Una licenza installata e un servizio gestito producono carichi operativi diversi.
Locale, self-hosted, appliance o cloud cambiano responsabilità e dipendenze.
Matrice di confronto
Le colonne descrivono configurazioni tipiche. Prodotti e fornitori specifici possono offrire funzioni aggiuntive.
| Caratteristica | Sentinel gestito | WAF standalone | Ban da log | WAF cloud / CDN | Firewall tradizionale |
|---|---|---|---|---|---|
| Livello principale | Applicazione L7 + host | Applicazione L7 | Log e accessi host | Edge e applicazione L7 | Rete e trasporto |
| Posizione tipica | Sul server + nucleo self-hosted | Sul reverse proxy/server | Sul singolo host | Rete del fornitore | Host, appliance o rete |
| WAF OWASP CRS | Incluso | Dipende dal motore | No | Regole del fornitore | No |
| SSH e watcher log | Inclusi | Normalmente no | Funzione centrale | Normalmente no | Dipende |
| Blocco sul firewall host | Sì | Con integrazione | Sì | No, blocco all'edge | Sì |
| Console flotta | Integrata | Da costruire/acquistare | Non tipica | Console cloud | Dipende dal prodotto |
| FIM e ClamAV | Disponibili se compatibili | No | No | No sul server | No |
| Dati e controllo | Nucleo self-hosted | Locali | Locali | Trattati dal fornitore edge | Locali o appliance |
| Messa a punto | Gestita da G Tech Group | A carico del team | A carico del team | Self-service o servizio premium | A carico del team/fornitore |
| Aggiornamenti agent | Firma, checksum, canary e rollback | Processo da definire | Package di sistema | Gestiti dal fornitore | Dipende dal prodotto |
| DDoS applicativo L7 | Rate-limit e challenge | Dipende | No | Spesso disponibile | Limitato |
| DDoS volumetrico L3/L4 | Richiede rete upstream | No | No | Spesso disponibile | Limitato dalla connettività |
Scelta onesta
Se vuoi esclusivamente fermare brute force SSH su una macchina e hai competenze interne, uno strumento specializzato può essere sufficiente e più semplice.
Se installazione, tuning, aggiornamenti, logging e incident response sono già processi interni maturi, un motore WAF autonomo può offrire maggiore libertà.
Quando servono presenza geografica, caching e capacità volumetrica upstream, un servizio cloud può essere il punto di partenza più adatto.
Per porte, protocolli, VPN e segmentazione serve un firewall di rete. Sentinel lo affianca sul livello applicativo e host, non lo sostituisce.
Quando scegliere Sentinel
Sentinel è pensato per chi vuole protezione web e server in un unico processo, mantenendo il nucleo sotto controllo e affidando la gestione della piattaforma a un team italiano.
Non è soltanto un filtro davanti al sito e non è soltanto un ban automatico: è una piattaforma gestita che collega difesa applicativa, protezione host e visibilità della flotta.
Esplora la piattaforma →Costo reale
Software gratuito o licenza, più tempo per installazione, tuning, aggiornamenti, integrazioni, monitoraggio e gestione degli incidenti.
Il modello può dipendere da domini, richieste, banda, funzioni o livello di supporto. Condizioni e limiti cambiano tra fornitori.
Canone per singolo server basato su siti e traffico, con software e lavoro tecnico Sentinel compresi secondo il piano.
€49, €69 o €99 al mese per server, con impegno annuale. Con pagamento annuale anticipato paghi dieci mensilità. Server, VPS e hosting acquistati da G Tech Group includono Sentinel entro le soglie del servizio scelto.
FAQ
Ne copre parte dello scenario, ma aggiunge WAF, console, flotta, report e gestione. Per il solo brute force su una macchina, uno strumento dedicato può bastare.
Non sempre. Sentinel privilegia controllo self-hosted e coordinamento con l'host; il cloud è spesso più adatto per edge globale e capacità volumetrica.
No. Il firewall di rete resta necessario per segmentazione, porte e protocolli; Sentinel aggiunge contesto applicativo e blocchi host.
Sì. CDN, firewall, Sentinel e controlli applicativi possono convivere se header, IP reali, TLS e responsabilità vengono configurati correttamente.
No. Dipende da perimetro, competenze, dati, rete e modello operativo. La valutazione serve proprio a evitare un acquisto non adatto.
Considera canone, traffico, numero di server e soprattutto ore necessarie per configurare, mantenere e rispondere agli eventi.
Descrivici infrastruttura e priorità: ti diciamo anche quando Sentinel non è lo strumento giusto.