Conosci la minaccia prima che diventi un incidente.

Sentinel incrocia storico locale, DNSBL, dati geografici, proxy e feed di minacce per valutare gli IP in ingresso. In parallelo controlla la reputazione pubblica degli IP dei tuoi server.

Reputation 0–100Feed HTTPSControllo DNSBL server
Traffico in ingresso

Un IP viene valutato con più segnali.

Nessuna singola lista decide da sola: reputation, storico, posizione e feed contribuiscono al rischio.

I tuoi server

Sentinel controlla se sono segnalati nelle DNSBL.

Un IP finito in blacklist può compromettere posta, reputazione e affidabilità dei servizi.

L'azione

Blocca, osserva o avvia il delisting.

Le policy possono lavorare in monitoraggio e il pannello mostra le indicazioni della lista che ha segnalato l'IP.

Reputazione degli attaccanti

Uno score spiegabile, non una scatola nera.

Per ogni IP sorgente Sentinel costruisce un punteggio da 0 a 100. Il risultato combina DNSBL, precedenti osservati dalla tua infrastruttura, rischio geografico, reti proxy/Tor/VPN o datacenter e presenza nei feed configurati.

  • Soglia configurabile: scegli quando intervenire.
  • Shadow mode: osserva l'effetto prima di bloccare.
  • Whitelist prioritaria: un indirizzo fidato non viene penalizzato dagli altri segnali.
Geo-blocking e reputation →
Policy geografiche e reputazione IP nella dashboard Sentinel

Feed di minacce

Indicatori aggiornati, applicati localmente.

Sentinel può scaricare liste di IP da sorgenti HTTPS configurate e mantenerle in una cache locale dell'agent.

Feed noti o personalizzati

Supporta liste IP e CIDR, inclusi formati FireHOL, Emerging Threats e feed generici uno-per-riga.

Azione per feed

Ogni sorgente può essere impostata per bloccare oppure soltanto monitorare gli indicatori trovati.

Aggiornamento controllato

Download esclusivamente HTTPS, limiti di dimensione e timeout impediscono a un feed anomalo di consumare risorse senza controllo.

Decisione nel pre-filtro

Una corrispondenza può fermare la richiesta prima del motore WAF, riducendo il lavoro sulle sorgenti già note.

Reputazione dei tuoi server

Non controlliamo soltanto chi entra.

Il server centrale verifica periodicamente gli IP pubblici della flotta contro 20 DNSBL. La dashboard mostra quanti server sono puliti, quali risultano segnalati, l'ultima verifica e la lista responsabile.

  • Controllo automatico ogni 10 minuti.
  • Verifica manuale quando vuoi aggiornare lo stato.
  • Dettaglio per sorgente con link e istruzioni disponibili per il delisting.
Stato dei server gestiti nella dashboard Sentinel

Trasparenza operativa

Cosa resta locale e cosa richiede una sorgente esterna.

01

Traffico web locale

Le richieste degli utenti vengono ispezionate dall'agent e non transitano attraverso un proxy cloud Sentinel.

02

Feed opzionali

Se abilitati, gli agent scaricano indicatori dalle URL HTTPS configurate. Il gestore del feed vede la richiesta di download.

03

Lookup DNSBL

Le verifiche di reputazione effettuano query verso i provider DNSBL configurati; non sono una funzione interamente offline.

Vuoi capire quali fonti servono davvero?

Configuriamo reputazione e feed in base al rischio e alla privacy richiesta dalla tua infrastruttura.