Una piattaforma, ogni livello di difesa.

Dal filtro applicativo L7 al firewall di rete, dall'antivirus agli alert sul telefono: tutto ciò che Sentinel fa per proteggere i tuoi siti — spiegato nel dettaglio.

Protegge

Ferma il traffico ostile prima dell'applicazione.

WAF, controllo del volume, reputazione e regole geografiche lavorano sul server che ospita il sito.

Rileva

Mostra attacchi e cambiamenti che richiedono attenzione.

Eventi, log, scansioni malware e integrità dei file confluiscono in una vista centralizzata.

Coordina

Gestisce più server con lo stesso metodo.

Policy, stato degli agent e aggiornamenti graduali si amministrano da un'unica console.

Web Application Firewall

Blocca gli attacchi prima che tocchino la tua app.

Motore Coraza con OWASP Core Rule Set v4: ispeziona ogni richiesta HTTP e ferma SQL injection, XSS, RCE, path traversal e altro, con anomaly scoring.

  • Detection o blocking, configurabile per dominio: osserva prima, blocca poi.
  • Regole custom oltre al CRS, sincronizzate dal server in tempo reale.
  • Falsi positivi sotto controllo con tuning delle regole più attive.
Scopri di più →
Schermata reale della dashboard Sentinel

Protezione DDoS L7 & Bot

Assorbi i flood, smaschera i bot travestiti.

Rate-limiting per-IP e globale con token bucket, e una challenge JavaScript che separa i browser reali dai bot: sotto attacco, gli utenti veri passano, il flood no.

  • Fingerprint TLS JA4 con blocklist/allowlist dei client malevoli.
  • Bot buoni verificati (Googlebot, Bingbot…) via reverse-DNS + forward-confirm.
  • "Under attack mode" implicito: challenge invece di blocco netto.
Scopri di più →
Schermata reale della dashboard Sentinel

Geo-blocking & Reputation

Riduci la superficie d'attacco geografica.

Blocca interi paesi con database GeoIP locale, gestisci blacklist/whitelist IP e valuta la reputazione degli IP sorgente — tutto sincronizzato sulla flotta.

  • Policy per-dominio: paesi diversi per siti diversi.
  • Modalità block o log per introdurre le regole in sicurezza.
  • Fail-open: se il DB geo non c'è, il traffico non si blocca per errore.
Scopri di più →
Schermata reale della dashboard Sentinel

Antivirus & Integrità file

Malware e modifiche sospette, individuati subito.

Scansioni quick, full o custom con ClamAV e lookup hash opzionale, più File Integrity Monitoring sui percorsi critici.

  • Scanner integrato con clamd (scansione in streaming).
  • FIM: hash e permessi monitorati, alert alla minima variazione.
  • Scansioni programmate, avanzamento, risultati e falsi positivi nel pannello.
Scopri di più →
Schermata reale della dashboard Sentinel

Monitoraggio & Alert real-time

Vedi ogni evento nell'istante in cui accade.

Dashboard eventi, log aggregati, incident timeline, report geografici ed export CSV, con alert push self-hosted via ntfy e riepiloghi email opzionali.

  • Eventi WAF, blocchi, anomalie e incident in tempo reale.
  • Log aggregati di tutti gli agent, in un unico punto.
  • Notifiche su ntfy, app Android e report SMTP quando configurato.
Scopri di più →
Schermata reale della dashboard Sentinel

Fleet Management & Aggiornamenti

Gestisci decine di agent senza "brickare" i server.

Governa l'intera flotta da un'unica console, con aggiornamenti canary anti-brick: l'update parte su un sottoinsieme e prosegue sul resto solo se il canary resta sano.

  • Onboarding, metriche macchina e console unica per tutti i server protetti.
  • Rollout canary a ondate con verifica di salute.
  • Watchdog e auto-recovery dell'agent: la protezione non cade.
Scopri di più →
Schermata reale della dashboard Sentinel

Protezione host & accessi

SSH e log applicativi diventano una difesa attiva.

L'agent monitora tentativi di autenticazione e log di Nginx, Apache o applicazioni personalizzate. Alla soglia applica il blocco sul firewall locale e registra l'evento nella dashboard.

  • Brute-force SSH e autenticazioni Windows.
  • Watcher Nginx, Apache e pattern personalizzati.
  • Blocco TTL o permanente e whitelist prioritaria.
Scopri di più →
IP bloccati e protezione server nella dashboard Sentinel

Threat intelligence & DNSBL

Valuta chi entra e controlla la reputazione di chi ospita.

Feed, DNSBL e storico locale contribuiscono allo score degli IP sorgente. Un controllo separato verifica periodicamente se gli IP pubblici dei tuoi server sono segnalati nelle blacklist DNS.

  • Reputation score 0–100 e shadow mode.
  • Feed HTTPS con azione block o monitor.
  • Controllo DNSBL della flotta e indicazioni di delisting.
Scopri di più →
Threat intelligence e reputazione IP in Sentinel

Governance del pannello

Accessi separati, secondo fattore e operazioni tracciate.

Viewer, operator e admin hanno permessi distinti anche a livello API. Il login supporta TOTP e protezioni anti-abuso; le mutazioni vengono registrate nel log di audit.

  • Ruoli e privilegi applicati lato server.
  • 2FA TOTP e cambio password personale.
  • Audit di login, operazioni riuscite, negate o in errore.
Scopri di più →
Pannello di controllo Sentinel

Come funziona

Tre pezzi, tutti dentro la tua infrastruttura.

Il traffico degli utenti viene elaborato localmente. Lookup hash, DNSBL, feed e SMTP sono integrazioni opzionali e vengono usati solo quando configurati.

01

L'agent sul tuo server

Reverse-proxy leggero in Go: applica WAF, rate-limit, JA4, antivirus e FIM. Ispeziona e blocca in locale, in millisecondi.

02

Il server centrale

Raccoglie eventi e log, sincronizza regole e blocchi via gRPC mTLS, orchestra la flotta e conserva lo storico.

03

La tua dashboard

Monitori tutto in tempo reale, crei regole, gestisci gli aggiornamenti e ricevi gli alert. Da qualsiasi dispositivo.

mTLS end-to-endSegreti cifrati at-restRollout canary anti-brick

Vuoi vederle in azione?

Ti mostriamo Sentinel dal vivo sulla tua infrastruttura e lo tariamo su misura.