Ogni evento, nell'istante in cui accade.

Dashboard eventi dal vivo, log della flotta aggregati e ricercabili, e alert push self-hosted che arrivano sul telefono nel momento esatto in cui qualcosa succede. Il nucleo resta nella tua infrastruttura; l'invio email usa soltanto il server SMTP opzionale che configuri.

Push self-hosted (ntfy)Log flotta aggregatiCompatibile Prometheus
Il problema

Un evento invisibile diventa un incidente scoperto troppo tardi.

Log separati su molti server rendono lenta la ricerca e complicano la ricostruzione di ciò che è successo.

Cosa fa Sentinel

Riunisce eventi, log e stato della flotta.

La dashboard offre una vista unica; gli alert push avvisano subito quando serve attenzione.

Il risultato

Dal segnale alla decisione, senza cambiare strumento.

Filtri il caso, ricostruisci la sequenza e controlli da quale server è partito l'evento.

Dashboard eventi live

Il flusso degli attacchi, in aggiornamento continuo.

La dashboard si aggiorna da sola: gli eventi di tutta la flotta scorrono con un refresh automatico ogni pochi secondi, senza ricaricare la pagina. Vedi blocchi WAF, IP fermati, tentativi SSH e superamenti di soglia man mano che accadono.

  • Filtri per server e tipo di evento: waf_block, ip_blocked, ssh_failed, rate_limit e altri.
  • KPI dal vivo: bloccati nelle 24h, agent online, eventi al minuto.
  • Il vero istantaneo è la push ntfy, generata dal server nel momento stesso dell'evento.
Come arrivano gli alert →
Schermata reale della dashboard Sentinel

Log della flotta aggregati

I log di tutti i server, in un unico punto ricercabile.

Ogni agent invia i propri log in batch via gRPC (SubmitLogs) verso il server centrale, che li raccoglie nella tabella agent_logs. Dalla pagina /logs filtri, conti e apri il dettaglio JSON di ogni riga, con anti-flood per-server per non annegare nel rumore.

  • Filtri combinabili per Server, Livello (error, warn, info) e Categoria (update, security, system, network).
  • Contatori di errori e warning, dettaglio JSON e azione “Risolvi” per marcare il caso chiuso.
  • Anti-flood per-server: un server rumoroso non seppellisce gli altri.
Vedi la gestione flotta →
Schermata reale della dashboard Sentinel

Alert push ntfy + app Android

La notifica arriva nell'istante dell'evento.

Il server genera una push ntfy self-hosted (topic + token, con priorità e tag) nel momento esatto in cui scatta un evento critico. È il canale davvero istantaneo: la dashboard si aggiorna da sola, ma è la push a suonare sul telefono. L'app G Tech per Android è un client ntfy che consulta anche le API.

  • Agent offline/online con debounce ~90s per evitare falsi allarmi da micro-interruzioni.
  • Malware ClamAV e integrità file (FIM): alert immediato ad alta priorità.
  • ntfy self-hosted: il canale push resta sotto il tuo controllo; l'email è disponibile come canale periodico separato.
Antivirus & FIM →
Schermata reale della dashboard Sentinel

Incident timeline, Report & Geo

Dal singolo IP alla fotografia dell'intero periodo.

Ricostruisci un incidente, analizza da 7 giorni a un anno ed esporta i dati. I riepiloghi periodici possono essere recapitati via ntfy e, quando configurato, anche via email.

Incident timeline per IP

Per ogni indirizzo apri la cronologia completa: eventi WAF, blocchi, tentativi e azioni intraprese, con geolocalizzazione, ISP e stato attuale del blocco.

Report nel pannello ed export CSV

Scegli 7, 30, 90 o 365 giorni e confronta totale, media, tipi di attacco, top IP, paesi e provider. La timeline recente è filtrabile ed esportabile in CSV.

Mappa geografica

Visualizza paesi, città e ISP di provenienza, apri il dettaglio di un paese e distingui numero di attacchi e IP unici.

Riepiloghi programmati

Ricevi una sintesi giornaliera o settimanale via ntfy; il server dispone anche di un report mailer SMTP per la consegna via email quando configurato.

Metriche & Prometheus

I numeri di Sentinel, nel tuo stack di osservabilità.

Sia il server sia gli agent espongono metriche in formato Prometheus 0.0.4. L'endpoint /metrics del server è in bind su 127.0.0.1 — non esposto pubblicamente — mentre ogni agent pubblica su :9100, pronto per essere scrapato dal tuo Prometheus.

Bind 127.0.0.1Formato 0.0.4Server + Agent

Domande frequenti

Quello che di solito ci chiedono sul monitoraggio.

La dashboard usa WebSocket?

No, ed è giusto essere onesti: la dashboard si aggiorna con un polling HTMX automatico ogni ~30 secondi, senza ricaricare la pagina. Il canale davvero istantaneo è la push ntfy, che il server genera nell'istante esatto dell'evento.

Le notifiche passano da servizi esterni?

Gli alert push possono viaggiare su ntfy self-hosted, con server, topic e token tuoi. Se abiliti l'invio email, il messaggio passa invece dal server SMTP che hai configurato.

Come filtro eventi e log?

Gli eventi si filtrano per server e tipo (waf_block, ip_blocked, ssh_failed, rate_limit…). I log della flotta si filtrano per Server, Livello (error/warn/info) e Categoria (update/security/system/network), con contatori e dettaglio JSON.

Cosa fa scattare un alert agent offline?

Il server marca un agent offline solo dopo un debounce di ~90 secondi: micro-interruzioni di rete non generano falsi allarmi. Quando l'agent torna, ricevi la notifica di rientro online.

I report arrivano via email?

Sì, se il report mailer SMTP è configurato. In alternativa i riepiloghi giornalieri o settimanali arrivano via ntfy e nell'app Android. Il report completo resta sempre consultabile ed esportabile dal pannello.

Posso integrare Prometheus?

Sì. Le metriche sono in formato 0.0.4: il server le espone su 127.0.0.1 (bind locale, non pubblico) e ogni agent su :9100, pronto per lo scraping dal tuo Prometheus.

Vuoi vederlo in azione?

Ti mostriamo la dashboard di Sentinel dal vivo sulla tua infrastruttura e configuriamo alert e report su misura.