console.firstsi.com — filemonitor
--:--:--
FileMonitor
Audit degli accessi ai file Windows: chi ha consultato, modificato o eliminato quale documento, in quale momento e da quale postazione. L'agente si basa sul registro di audit nativo di Windows, senza alcun driver da installare.
Audit nativo di WindowsFiltri per estensioneAvvisi su eliminazioni massive
NetFlow
Analisi continua dei flussi di rete: scambi, volumi, protocolli e picchi di traffico anomali. L'esploratore mostra chi comunica con chi, verso quale paese e per quale servizio; un clic su un indirizzo riunisce tutto ciò che FirstSI sa al riguardo.
NetFlow, IPFIX, sFlowEsploratore dei flussiIndagine per dispositivo
HostMonitor
Disponibilità dei vostri servizi e siti: sonde HTTP, TCP e ping, incidenti e tempi di risposta. Le finestre di manutenzione evitano avvisi ingiustificati.
HTTP / HTTPSTCP e pingFinestre di manutenzione
NetworkMonitor
Monitoraggio dell'infrastruttura di rete: apparati SNMP, router SD-WAN e relativi tunnel, collegamenti Internet, access point Wi-Fi. Gli apparati di una sottorete vengono rilevati automaticamente.
SNMP v2c / v3SD-WAN e tunnelWi-Fi UniFi
SIEM
Correlazione degli eventi tra i moduli: un accesso a un file seguito da un flusso in uscita anomalo costituisce un unico incidente, anziché due righe di log.
Regole tra moduliIncidenti consolidatiWebhook ed e-mail
DNSMonitor
Monitoraggio delle query DNS e rilevamento delle minacce: domini malevoli, tunneling, esfiltrazione. Spesso è il primo segnale visibile di una compromissione.
Domini malevoliRilevamento del tunnelingEsfiltrazione
AssetMonitor
Inventario software automatico, con monitoraggio delle vulnerabilità CVE e avvisi di fine supporto. Sapete che cosa è installato e che cosa non è più supportato.
Inventario automaticoBase CVE multi-fonteFine supporto (EOL)
SI-Map
Mappatura dei vostri servizi: le dipendenze tra applicazioni e server, dedotte automaticamente dai dati già raccolti. Prima di arrestare un server, sapete quali servizi ne risentiranno.
Rilevamento automaticoGrafo delle dipendenzeAnalisi d'impatto
DBMonitor
Prestazioni dei vostri database SQL Server e MariaDB: query lente, tempi di attesa, catene di blocco e stato delle istanze.
SQL ServerMariaDBQuery lente e blocchi
SI-Tracer
Tracciabilità delle autenticazioni Windows: chi accede, su quale macchina e da quale postazione, che il tentativo riesca o meno. Gli accessi al di fuori degli orari abituali vengono segnalati automaticamente.
Eventi di accessoTentativi falliti ripetutiAccessi fuori orario
NetDiag
Chiamate Teams che cadono senza motivo apparente? NetDiag si installa sulla postazione interessata, effettua una misurazione ogni 15 secondi e individua l'origine del problema: postazione, Wi-Fi, VPN, linea, DNS o servizio. Qualità reale delle chiamate Teams, stato dell'access point Wi-Fi visto da UniFi, traceroute e cattura dei pacchetti al momento dell'incidente, report PDF pronto da condividere. Una volta disinstallato, non lascia alcuna traccia sulla postazione.
Un verdetto ogni 15 sChiamate Teams e CitrixTraceroute, cattura, report PDF
Firewall
I vostri firewall e gateway confluiscono nella stessa console: log e flussi vengono inoltrati dall'agente del sito, quindi confrontati con la directory e con le liste di minacce. Tentativi di accesso alla VPN da decine di indirizzi, una postazione che contatta un dominio malevolo, un tunnel che cade: ne venite informati, con l'account e la macchina coinvolti.
Syslog e IPFIXAttacchi alla VPNListe di minacce