Vectra AI · NDR + ITDR + Cloud
Network detection via sensori on-prem + cloud, identity threat detection (AAD, AD on-prem), cloud (AWS, Azure, M365). AI scoring per entità, non per alert. Rilevazione lateral movement, Pass-the-Hash, AAD compromise.
SOC italiano Fortgale 24·7·365 sulla console Vectra. Network + identity + cloud detection, prioritizzazione AI per entità, contenimento mediano ~11 min, intelligence proprietaria.
Vectra AI Platform è la piattaforma NDR + ITDR + cloud detection con AI che prioritizza per entità (host/account), non per singolo alert. Fortgale la opera con un SOC italiano specializzato in identity-based attacks.
Network detection via sensori on-prem + cloud, identity threat detection (AAD, AD on-prem), cloud (AWS, Azure, M365). AI scoring per entità, non per alert. Rilevazione lateral movement, Pass-the-Hash, AAD compromise.
Analisti L2/L3 con esperienza in identity-based attack: Pass-the-Hash, Golden Ticket, Pass-the-Ticket, AAD privilege escalation. Triage in <15 min, runbook MITRE-mapped, escalation IR per critici.
Integrazioni native con firewall, EDR, IAM, SIEM. Response orchestrata cross-tool: network containment via firewall, host isolation via EDR, account disable via IAM. Governata dal SOC Fortgale.
Dalla telemetria network/identity/cloud al containment cross-tool — tutto sotto un unico interlocutore italiano. Specialista in lateral movement e identity attack.
Sensori network (on-prem + cloud), connector Vectra Detect for AAD/AD, integrations AWS/Azure/M365. Telemetria normalizzata in piattaforma centrale.
AI Vectra scorea il rischio per entità (host/account), non per singolo alert. Raggruppamento intelligente, rumore ridotto del 94% prima del tier-zero umano.
SOC italiano con mandato di decidere. Triage prioritized entities, hunting via Recall, attribuzione all'attore (specie identity-based), escalation a IR Fortgale.
Isolamento host ~8 s, contenimento mediano ~11 min. Response cross-tool: network containment (firewall), host isolation (EDR), account disable (IAM).
Metriche misurate sulla telemetria reale dei nostri clienti — Q1 2026, aggiornate trimestralmente.
Ogni componente del servizio MDR sfrutta la prioritizzazione AI per entità di Vectra sotto la governance del SOC italiano Fortgale.
Piattaforma Vectra con licenza inclusa o integrazione su istanza esistente. Sensori network, ITDR connectors, cloud integrations. Configurazione, tuning, manutenzione a carico Fortgale.
Threat hunting specializzato su identity-based attack: Pass-the-Hash, Golden/Silver Ticket, AAD privilege escalation, malicious AAD app consent.
Sessioni mensili di hunting via Vectra Recall su 90+ giorni di metadata network. Ricerca lateral movement, C2 beaconing, data staging, exfiltration.
Feed IOC da OpenCTI Fortgale (34 000+ indicatori settimanali) integrati come threat intelligence in Vectra. Focus attori italiani con identity-based TTP.
Integrazioni native con firewall, EDR, IAM, SIEM. Response orchestrata cross-tool, governata dal SOC Fortgale per evitare azioni indesiderate.
Report mensili executive con MTTD, MTTR, prioritized entities, identity attack trends. Documentazione audit NIS2, ISO 27001, GDPR. Vectra dashboards custom.
Il CISO decide sul rischio. Il responsabile IT decide sul runbook. MDR Fortgale produce evidenze per entrambi.
Il CISO riceve ogni mese il profilo dei 3 attori più probabili contro il proprio settore, con il runbook MDR Fortgale già mappato sulla telemetria Vectra AI Platform.
Quando l'alert Vectra AI è reale, il tempo di decisione è il tempo di contenimento. I nostri analisti L2/L3 conoscono la console Vectra AI Platform e hanno mandato di decidere.
Combina Vectra AI Platform (NDR + ITDR + cloud detection) con il SOC italiano Fortgale 24·7·365. Analisti L2/L3 monitorano la console Vectra, sfruttano la prioritizzazione AI delle entità e attivano la response via integrazioni native (firewall, EDR, IAM).
Vectra applica AI per scorare il rischio non per singolo alert ma per entità (host, account, identità). Riduce il volume di alert da gestire raggruppandoli per la 'cosa che conta', accelerando il triage e riducendo il rumore.
No. Fortgale gestisce l'intero ciclo: licensing, deployment dei sensori network, configurazione integrazioni (cloud, identity, EDR), tuning. Disponibile sia su istanza esistente, sia come parte del servizio.
Sì. Supportiamo i requisiti NIS2 (D.Lgs. 138/2024): monitoraggio continuo, raccolta IOC per notifica CSIRT Italia entro 24 ore, documentazione tecnica per le notifiche 72 ore.
Vectra AI Platform copre NDR (network), ITDR (identity per AAD/AD), cloud (AWS, Azure, M365). Particolarmente forte sulla rilevazione di lateral movement e identity-based attack (Pass-the-Hash, Golden Ticket, AAD compromise).
Ti portiamo il Report sul tuo settore con gli attori più probabili e un runbook MDR concreto sulla tua console Vectra AI Platform.
Niente sequence di nurturing, niente auto-reply. Vi richiama un nostro analista entro un giorno lavorativo.
Il Report completo (executive summary · IoC operativi · runbook tecnico) è riservato. Inviaci due dettagli e un nostro analista ti ricontatta con l'accesso e un breve briefing tecnico.
Risposta in 30 minuti, contenimento in 1–4 ore. Anche se non sei cliente Fortgale.