Partner MDR · CrowdStrike Falcon

MDR su CrowdStrike Falcon: detection e response in minuti, non in settimane.

Il SOC italiano Fortgale 24·7·365 sulla console Falcon. 180+ attori ostili profilati contro l'Italia, contenimento mediano ~11 min, risposta attiva via Falcon RTR.

~11 minContenimento mediano
24·7·365SOC italiano
5 sQuery response Falcon
Fortgale × CrowdStrike
MDR · live
Sensore CrowdStrike attivoTelemetria endpoint · cloud · identità
CrowdStrike
SOC italiano 24·7·365Analisti L2/L3 · interlocuzione diretta
Fortgale
Tier-zero AI multidominioRumore ridotto del 94%
Fortgale
Risposta nativa CrowdStrikeIsolamento host mediano ~8 s
Live
Intelligence proprietaria34 000+ IOC settimanali · attori italiani
Fortgale
MDR operativo — CrowdStrike + Fortgale SOC attivi
Conformità
ISO/IEC 27001
NIS2 ready
DORA aligned
GDPR · ACN
Partnership tecnologica
CrowdStrike Falcon
MITRE ATT&CK aligned
OpenCTI
Perché Fortgale + CrowdStrike

La piattaforma EDR leader, operata da chi conosce le minacce italiane.

CrowdStrike Falcon è la piattaforma EDR/XDR #1 in Gartner Magic Quadrant 2026. Fortgale la opera con un SOC italiano che parla la vostra lingua, conosce NIS2 e profila quotidianamente gli attori che colpiscono il mercato italiano.

01 ·

Falcon EDR/XDR · cloud-native

Singolo sensore leggero per endpoint, workload cloud, identità. AI-powered IOA, query in 5 secondi su 90 giorni di telemetria, isolamento endpoint in tempo reale. Gartner Customers' Choice 2026 con 98% recommend score.

02 ·

SOC italiano 24·7·365

Analisti L2/L3 con esperienza in incident response su LockBit, BlackCat, Cl0p, Akira, Play. Triage in <15 min sugli alert Falcon. Threat hunting proattivo mensile. 34 000+ IOC settimanali sul mercato italiano.

03 ·

Risposta attiva via Falcon RTR

Contenimento automatico: isolamento endpoint, kill processi, raccolta artefatti forensi remoti via Real Time Response. Per incidenti critici: escalation immediata al team IR Fortgale. Supporto completo notifica NIS2 a CSIRT Italia.

Come funziona · architettura

Quattro blocchi, un unico ciclo MDR su Falcon.

Dall'ingestione della telemetria Falcon al contenimento via RTR — tutto sotto un unico interlocutore italiano. Nessuna traduzione tra vendor, nessuna zona grigia.

01 ·
01 · Ingestione

Sensore Falcon attivo

Deployment in minuti per endpoint. Telemetria endpoint · cloud · identità ingerita nel cloud Falcon e duplicata nella nostra data fabric per correlazione multidominio.

02 ·
02 · Tier-zero

Correlazione AI multidominio

AI-powered detection contro le TTP dei 180+ attori profilati dalla CTI Fortgale. Rumore ridotto del 94%, solo gli alert reali escono al tier-zero.

03 ·
03 · Analisti

I nostri L2/L3 sulla console

SOC italiano con mandato di decidere. Triage, investigazione, attribuzione all'attore. Chi vi risponde parla la vostra lingua operativa — fuso orario e normativa incluse.

04 ·
04 · Response

Falcon RTR + escalation IR

Isolamento host mediano ~8 secondi, contenimento mediano ~11 min. Risposta nativa Falcon, escalation diretta al team IR Fortgale per incidenti critici.

Proof · metriche del servizio

Quattro numeri che reggono l'MDR su CrowdStrike.

Metriche misurate sulla telemetria reale dei nostri clienti — Q1 2026, aggiornate trimestralmente.

~11 min
Contenimento mediano
dall'alert Falcon confermato
94 %
Rumore ridotto
dal tier-zero AI
5 s
Query response time
Falcon Insight XDR
10 gg
Onboarding completo
servizio MDR operativo
Cosa include il servizio

MDR su Falcon, nel dettaglio.

Ogni componente del servizio MDR è progettato per garantire protezione operativa continua, dalla telemetria endpoint alla notifica NIS2.

01

Falcon EDR/XDR gestito

Licensing Falcon incluso (o integrazione su istanza esistente). Singolo sensore per endpoint, cloud workload, identità. Configurazione policy, tuning detection, manutenzione continua a carico di Fortgale.

02

Threat hunting proattivo

Sessioni mensili di hunting condotte dagli analisti Fortgale sulla telemetria Falcon. Lateral movement silente, persistence, data staging non rilevati dalle detection automatiche.

03

Intelligence proprietaria

Feed IOC da OpenCTI Fortgale (34 000+ indicatori settimanali) integrati direttamente in Falcon Custom IOA. Focus su ransomware gang, phishing kit, BEC e attori attivi contro l'Italia.

04

Risposta attiva Falcon RTR

Contenimento automatico: isolamento endpoint, kill processi, network containment. Escalation diretta al team IR Fortgale per incidenti critici. Gestione completa del ciclo NIS2.

05

Reportistica & governance

Report mensili executive con MTTD, MTTR, alert volume, incident trend. Report tecnici per ogni incidente. Documentazione audit NIS2, ISO 27001, GDPR. Dashboard real-time su portale dedicato.

06

Vulnerability management

Falcon Spotlight integrato: visibilità in tempo reale sulle vulnerabilità di ogni endpoint senza scan aggiuntivi. Prioritizzazione su exploit attivi in the wild. Report mensile con SLA di patching.

Per chi · due angolazioni

Stesso MDR su CrowdStrike, due angolazioni.

Il CISO decide sul rischio. Il responsabile IT decide sul runbook. MDR Fortgale produce evidenze per entrambi.

Per il CISO

Un runbook nominativo per attore, su stack CrowdStrike.

Il CISO riceve ogni mese il profilo dei 3 attori più probabili contro il proprio settore, con il runbook MDR Fortgale già mappato sulla telemetria CrowdStrike Falcon.

  • Threat briefing mensileAttori, TTP osservate, campagne in corso sul vostro settore.
  • Runbook su CrowdStrikePlaybook vivi mappati MITRE, eseguibili sulla console CrowdStrike Falcon.
  • Reporting board-readyRischio · impatto · decisione. Niente tecnologia da slide.
Richiedi il threat briefing →
Per il responsabile IT

Zero handover traduttore. Analisti italiani sulla vostra console CrowdStrike.

Quando l'alert CrowdStrike è reale, il tempo di decisione è il tempo di contenimento. I nostri analisti L2/L3 conoscono la console CrowdStrike Falcon e hanno mandato di decidere.

  • Contenimento mediano ~11 minDall'alert confermato alla remediation in produzione.
  • Risposta nativa CrowdStrikeKill processi, isolamento host, network containment via API CrowdStrike Falcon.
  • Integrazione end-to-endTelemetria CrowdStrike ingerita nella nostra data fabric multidominio.
Vedi un runbook reale →
FAQ · domande frequenti

Tutto quello che serve sapere prima di parlare con i nostri analisti.

Cos'è il servizio MDR su CrowdStrike Falcon di Fortgale?

Combina la piattaforma EDR/XDR CrowdStrike Falcon con il SOC italiano Fortgale 24·7·365. Gli analisti L2/L3 monitorano la console Falcon, applicano i runbook proprietari mappati su MITRE ATT&CK e attivano la risposta nativa Falcon RTR (isolamento host, kill processi, raccolta forense remota).

Devo già avere CrowdStrike Falcon?

No. Fortgale gestisce l'intero ciclo: licensing, deployment del sensore, integrazione SIEM, tuning detection. Se avete già Falcon, integriamo il SOC sulla vostra istanza esistente. Se non lo avete, forniamo la piattaforma come parte del servizio MDR senza acquisti separati.

Quanto tempo serve per attivare il servizio?

Il sensore Falcon si deploya in minuti per endpoint. L'onboarding completo del servizio MDR — configurazione policy, integrazione SIEM, tuning delle detection, attivazione del monitoraggio 24·7·365 — si completa in 5-10 giorni lavorativi.

Il servizio è compatibile con NIS2?

Sì. Supportiamo i requisiti della Direttiva NIS2 (D.Lgs. 138/2024): monitoraggio continuo, raccolta IOC per notifica CSIRT Italia entro 24 ore, documentazione tecnica per le notifiche 72 ore e report finale 30 giorni, reportistica periodica per audit di conformità.

CrowdStrike Falcon protegge anche cloud e identità?

Sì. Falcon è una piattaforma unificata: endpoint (Windows, macOS, Linux), workload cloud (AWS, Azure, GCP), container, identità (Falcon Identity Threat Detection) e mobile. Il servizio MDR Fortgale si estende a tutti questi domini con un singolo sensore e console unificata.

Parla con il presidio

Un incontro. Un NDA. Un runbook reale su CrowdStrike.

Ti portiamo il Report sul tuo settore con gli attori più probabili e un runbook MDR concreto sulla tua console CrowdStrike Falcon.

Tempo di risposta: < 1 giorno lavorativo.