Darktrace ActiveAI · Self-Learning
AI che apprende il pattern of life di ogni device/user/cloud workload del cliente. Detect anomalie senza signature, copertura cross-domain (network, email, cloud, endpoint, OT). Niente threat intel a priori.
SOC italiano Fortgale 24·7·365 sulla console Darktrace. Antigena governance per evitare blocchi indesiderati, threat hunting cross-domain (network, email, cloud, endpoint), contenimento mediano ~11 min.
Darktrace ActiveAI è la piattaforma Self-Learning AI per network, email, cloud, endpoint. Antigena risponde autonomamente. Fortgale la opera con un SOC italiano che governa l'AI per evitare blocchi su workload business-critical.
AI che apprende il pattern of life di ogni device/user/cloud workload del cliente. Detect anomalie senza signature, copertura cross-domain (network, email, cloud, endpoint, OT). Niente threat intel a priori.
Analisti L2/L3 con esperienza in tuning self-learning AI, exception management, false-positive reduction. Triage in <15 min, runbook MITRE-mapped, governance Antigena per evitare blocchi indesiderati.
Antigena blocca/rallenta traffico anomalo autonomamente. Il SOC Fortgale valida e orchestra la response cross-domain (network, email, endpoint) e attiva escalation IR per critici.
Dal pattern-of-life learning alla response governata via Antigena — tutto sotto un unico interlocutore italiano. La AI di Darktrace apprende, il SOC Fortgale governa.
Sensori network (probe), email (Antigena Email), cloud (AWS/Azure/GCP), endpoint, OT. Tutti collegati al cervello AI centrale, on-prem o SaaS.
AI apprende il comportamento normale di ogni entità (7-14 giorni baseline). Detection di anomalie senza signature, autoscoring del rischio. Rumore ridotto del 94%.
SOC italiano con mandato di decidere. Triage via Threat Visualizer, hunting cross-domain, attribuzione all'attore, escalation a IR Fortgale per critici.
Isolamento host ~8 s, contenimento mediano ~11 min. Antigena response (network/email/endpoint) governata dal SOC Fortgale per evitare blocchi indesiderati.
Metriche misurate sulla telemetria reale dei nostri clienti — Q1 2026, aggiornate trimestralmente.
Ogni componente del servizio MDR sfrutta la Self-Learning AI di Darktrace sotto la governance del SOC italiano Fortgale.
Piattaforma Darktrace ActiveAI on-prem o SaaS. Sensori network, email, cloud, endpoint, OT. Configurazione, tuning AI, manutenzione a carico Fortgale.
Definizione e tuning delle Antigena response policies. Exception management per workload business-critical. Validazione delle azioni autonome.
Sessioni mensili via Threat Visualizer. Hunting cross-domain (network + email + cloud + endpoint) su anomalie sub-soglia non escalate da Antigena.
Integrazione IOC da OpenCTI Fortgale (34 000+ indicatori settimanali) come threat feed Darktrace. Focus attori italiani complementare alla AI.
Sfruttamento del modulo Darktrace PREVENT per attack path simulation, surface management, attack surface reduction. Mensile o on-demand.
Report mensili executive con MTTD, MTTR, Antigena actions, anomaly trends. Documentazione audit NIS2, ISO 27001, GDPR. Threat report cross-domain.
Il CISO decide sul rischio. Il responsabile IT decide sul runbook. MDR Fortgale produce evidenze per entrambi.
Il CISO riceve ogni mese il profilo dei 3 attori più probabili contro il proprio settore, con il runbook MDR Fortgale già mappato sulla telemetria Darktrace ActiveAI.
Quando l'alert Darktrace è reale, il tempo di decisione è il tempo di contenimento. I nostri analisti L2/L3 conoscono la console Darktrace ActiveAI e hanno mandato di decidere.
Combina Darktrace ActiveAI (Self-Learning AI per network, email, cloud, endpoint) con il SOC italiano Fortgale 24·7·365. Analisti L2/L3 governano l'AI Antigena, validano le decisioni autonome e applicano runbook MITRE-mapped per evitare falsi positivi.
Antigena è la response autonoma di Darktrace: blocca o rallenta il traffico anomalo basandosi sul comportamento appreso. Il SOC Fortgale governa Antigena per evitare blocchi indesiderati su processi business-critical e per orchestrare la response cross-domain.
No. Fortgale gestisce l'intero ciclo: licensing, deployment dei sensori (network, email, cloud, endpoint), tuning del modello self-learning, configurazione Antigena. Disponibile sia su istanza esistente, sia come parte del servizio.
Sì. Supportiamo i requisiti NIS2 (D.Lgs. 138/2024): monitoraggio continuo, raccolta IOC per notifica CSIRT Italia entro 24 ore, documentazione tecnica per le notifiche 72 ore.
Il deployment dei sensori Darktrace è rapido (1-2 giorni), ma il modello Self-Learning AI richiede 7-14 giorni per costruire il baseline comportamentale 'pattern of life'. Onboarding completo del servizio MDR: 14-21 giorni lavorativi.
Ti portiamo il Report sul tuo settore con gli attori più probabili e un runbook MDR concreto sulla tua console Darktrace ActiveAI.
Niente sequence di nurturing, niente auto-reply. Vi richiama un nostro analista entro un giorno lavorativo.
Il Report completo (executive summary · IoC operativi · runbook tecnico) è riservato. Inviaci due dettagli e un nostro analista ti ricontatta con l'accesso e un breve briefing tecnico.
Risposta in 30 minuti, contenimento in 1–4 ore. Anche se non sei cliente Fortgale.