Cortex XDR · multidominio nativo
Endpoint, network (NGFW PAN-OS, Prisma Access), cloud (Prisma Cloud), identità. Causality chain per ricostruzione automatica degli attacchi, behavioral analytics ML, threat intelligence integrata da Unit 42.
SOC italiano Fortgale 24·7·365 sulla console Cortex. Causality chain per ricostruzione automatica degli attacchi, integrazione nativa NGFW Palo Alto, contenimento mediano ~11 min.
Cortex XDR è la piattaforma Extended Detection & Response di Palo Alto Networks. Causality chain automatica, integrazione nativa con i firewall PAN-OS. Fortgale lo opera con un SOC italiano e runbook mappati su ATT&CK.
Endpoint, network (NGFW PAN-OS, Prisma Access), cloud (Prisma Cloud), identità. Causality chain per ricostruzione automatica degli attacchi, behavioral analytics ML, threat intelligence integrata da Unit 42.
Analisti L2/L3 con esperienza in incident response su firewall PAN, Prisma Access, Cortex agent. Triage in <15 min, threat hunting via XQL, runbook MITRE-mapped specifici per stack Palo Alto.
Live Terminal per shell remota, isolamento host, kill processi, network containment. Integrazione policy NGFW PAN-OS per blocking automatico. Escalation diretta a IR Fortgale.
Dalla telemetria multidominio al containment via Cortex Live — tutto sotto un unico interlocutore italiano, anche su stack PAN già in produzione.
Cortex XDR agent per endpoint, ingestion NGFW PAN-OS, Prisma Access, Prisma Cloud, sorgenti third-party. Telemetria normalizzata in singolo data lake Cortex.
Causality chain per ricostruzione automatica della kill-chain, behavioral analytics ML cross-domain. Rumore ridotto del 94% prima del tier-zero umano.
SOC italiano con mandato di decidere. Triage via causality view, hunting con XQL, attribuzione all'attore, escalation a IR Fortgale per critici.
Isolamento host ~8 s, contenimento mediano ~11 min. Live Terminal per investigazione forense, blocking automatico via policy NGFW PAN-OS.
Metriche misurate sulla telemetria reale dei nostri clienti — Q1 2026, aggiornate trimestralmente.
Ogni componente del servizio MDR sfrutta la causality chain di Cortex e l'integrazione nativa con lo stack Palo Alto.
Piattaforma Cortex con licenza inclusa o integrazione su istanza esistente. Configurazione policy, tuning, manutenzione, ingestion NGFW a carico Fortgale.
Sviluppo detection rules in XQL mappate MITRE. Behavioral Indicators of Compromise (BIOC) custom per minacce italiane.
Sessioni mensili sfruttando la causality view di Cortex. Hunting query custom su 90+ giorni, ricerca lateral movement, C2 beaconing, persistence.
Feed IOC da OpenCTI Fortgale (34 000+ indicatori settimanali) integrati come BIOC custom. Focus attori italiani complementare a Unit 42.
Live Terminal per shell remota durante investigazione. Forensic artifact collection, memory dump, file extraction. Escalation a IR Fortgale per critici.
Report mensili executive con MTTD, MTTR, alert volume, BIOC coverage. Documentazione audit NIS2, ISO 27001, GDPR. Workbook Cortex custom.
Il CISO decide sul rischio. Il responsabile IT decide sul runbook. MDR Fortgale produce evidenze per entrambi.
Il CISO riceve ogni mese il profilo dei 3 attori più probabili contro il proprio settore, con il runbook MDR Fortgale già mappato sulla telemetria Cortex XDR · Palo Alto Networks.
Quando l'alert Cortex è reale, il tempo di decisione è il tempo di contenimento. I nostri analisti L2/L3 conoscono la console Cortex XDR · Palo Alto Networks e hanno mandato di decidere.
Combina Cortex XDR di Palo Alto Networks (endpoint, network, cloud) con il SOC italiano Fortgale 24·7·365. Analisti L2/L3 monitorano la console Cortex, sfruttano la causality chain per il triage e attivano la risposta nativa (Live Terminal, isolamento, kill processi).
Sì. Cortex XDR ingerisce nativamente la telemetria dei NGFW Palo Alto Networks (PAN-OS), Prisma Access (SASE), Prisma Cloud (CWP), oltre a sorgenti third-party. È particolarmente efficace su clienti già Palo Alto.
No. Fortgale gestisce l'intero ciclo: licensing, deployment del Cortex agent, configurazione data ingestion (NGFW, third-party), tuning rules. Disponibile sia su istanza esistente, sia come parte del servizio.
Sì. Supportiamo i requisiti NIS2 (D.Lgs. 138/2024): monitoraggio continuo, raccolta IOC per notifica CSIRT Italia entro 24 ore, documentazione tecnica per le notifiche 72 ore e report finale 30 giorni.
Cortex XDR ricostruisce automaticamente la causality chain (catena causa-effetto) di ogni alert collegando processi, file, network, registry. Riduce drasticamente il tempo di triage permettendo agli analisti di vedere l'intero contesto dell'attacco in un unico grafo.
Ti portiamo il Report sul tuo settore con gli attori più probabili e un runbook MDR concreto sulla tua console Cortex XDR · Palo Alto Networks.
Niente sequence di nurturing, niente auto-reply. Vi richiama un nostro analista entro un giorno lavorativo.
Il Report completo (executive summary · IoC operativi · runbook tecnico) è riservato. Inviaci due dettagli e un nostro analista ti ricontatta con l'accesso e un breve briefing tecnico.
Risposta in 30 minuti, contenimento in 1–4 ore. Anche se non sei cliente Fortgale.