Protegon
Accedi Richiedi una demo
SIEM · BLACKBOX · REPORT FORENSE

Protection.
Always on.

La sicurezza informatica che non si ferma mai.

24/7
MONITORAGGIO CONTINUO
AI
ANALISI DEGLI EVENTI
NIS2
SUPPORTO ALLE NOTIFICHE
RILEVATO IN 38s
47 EVENTI CORRELATI
protegon.app / alert / A-2481 LIVE
CRITICAL 29/06/2026 03:14:52
Accessi ripetuti falliti seguiti da login riuscito
srv-dc01 · 10.20.4.11 · utente: m.rossi
ANALISI AI
47 tentativi di autenticazione falliti in 6 minuti da un IP esterno, seguiti da un accesso riuscito fuori orario. Pattern compatibile con credential stuffing.
SEQUENZA EVENTI CORRELATI
03:12:22 srv-dc01 auth failure · user m.rossi (12 tentativi)
03:13:47 srv-dc01 auth failure · user m.rossi (35 tentativi)
03:14:52 srv-dc01 login riuscito fuori orario · m.rossi
03:15:10 ad-sync modifica gruppo privilegiato Domain Admins
03:16:02 srv-file02 accesso massivo condivisione /finance
RILEVATO IN
38s
EVENTI CORRELATI
47
SISTEMI COINVOLTI
3
Prendi in carico Genera report
CONTINUA

Ogni giorno la tua infrastruttura genera migliaia di segnali.

La maggior parte fa parte della normale attività aziendale. Altri, invece, possono indicare un accesso sospetto, un tentativo di intrusione o una minaccia già in corso.

Protegon li controlla per te, 24 ore su 24.

Raccoglie e analizza gli eventi di sicurezza, riconosce le anomalie e avvisa immediatamente il tecnico quando qualcosa richiede attenzione.

Grazie all’intelligenza artificiale, Protegon aiuta a capire più velocemente cosa sta succedendo, quali sistemi sono coinvolti e come intervenire.

Perché quando si parla di sicurezza informatica, accorgersi subito di un problema può fare la differenza.

/ 01 — IL PROBLEMA

Protegon vede ciò che rischia di passare inosservato

Server, firewall, computer, applicazioni e dispositivi di rete registrano continuamente informazioni sulle attività svolte.

Queste informazioni, chiamate log, possono contenere segnali importanti: accessi insoliti, tentativi di intrusione, errori ripetuti, modifiche non autorizzate o comportamenti anomali.

Il problema è che i dati sono tantissimi e spesso provengono da sistemi diversi.

Controllarli manualmente richiede tempo e rende difficile riconoscere subito ciò che rappresenta davvero un rischio.

Protegon raccoglie tutti questi segnali in un unico ambiente, li mette in relazione e porta all’attenzione del tecnico gli eventi che meritano un controllo.

In questo modo non è più necessario cercare un problema tra migliaia di informazioni: il tecnico può concentrarsi immediatamente su ciò che conta.

LOG INGEST LIVE
03:11:04 fw-edge01 deny inbound 185.203.x.x → 10.20.4.11:445
03:12:22 srv-dc01 auth failure · user m.rossi (12 tentativi)
03:13:47 srv-dc01 auth failure · user m.rossi (35 tentativi)
03:14:52 srv-dc01 login riuscito fuori orario · m.rossi
03:15:10 ad-sync modifica gruppo privilegiato Domain Admins
03:16:02 srv-file02 accesso massivo condivisione /finance
03:16:30 m365 nuova regola inoltro posta creata
03:17:11 switch-core link up port 24
03:18:00 backup01 job completato correttamente
18.412 eventi / ora3 da verificare
/ 02 — LE BASI

Cos’è un SIEM?

SIEM significa Security Information and Event Management.

In parole semplici, è un sistema che raccoglie e analizza le informazioni prodotte dall’infrastruttura informatica aziendale.

Il suo compito è aiutare l’azienda a capire cosa sta succedendo all’interno dei propri sistemi e a individuare rapidamente eventuali attività sospette.

Protegon rende tutto questo più semplice, mettendo la tecnologia al servizio del tecnico e non il contrario.

IN PRATICA
Un SIEM permette di:
01 controllare l’infrastruttura da un unico punto;
02 raccogliere i log prodotti dai diversi sistemi;
03 riconoscere comportamenti anomali;
04 collegare eventi provenienti da fonti differenti;
05 ricevere avvisi in tempo reale;
06 ricostruire ciò che è accaduto;
07 conservare informazioni utili per verifiche, audit e attività di compliance.
/ MONITORAGGIO 24 ORE SU 24

Sempre attivo, anche quando l’azienda è chiusa

Le minacce informatiche non seguono gli orari di ufficio.

Possono presentarsi durante la notte, nel fine settimana o nei periodi di chiusura, quando nessuno sta controllando direttamente i sistemi.

Protegon monitora continuamente ciò che accade all’interno dell’infrastruttura aziendale.

Se qualcosa non torna, lo rileva e lo segnala.

La tua azienda può fermarsi. La protezione no.

ATTIVITÀ RILEVATA · ULTIMA SETTIMANA LIVE
LUN
MAR
MER
GIO
VEN
SAB
DOM
0006121823
attività normale anomalia rilevata
Scopri cosa sta succedendo nella tua infrastruttura

Parla con un nostro tecnico e scopri come Protegon può aiutarti a controllare meglio i tuoi sistemi.

Prenota una consulenza
/ LA PIATTAFORMA

Tutto sotto controllo da un’unica piattaforma

Protegon riunisce in una sola dashboard le informazioni più importanti sulla sicurezza dell’infrastruttura.

Dashboard SOC

Gli eventi più rilevanti, gli alert aperti e lo stato delle BlackBox raccolti in un’unica vista aggiornata in tempo reale.

visualizzare gli eventi più rilevanti;
controllare gli alert aperti;
verificare i sistemi coinvolti;
consultare lo storico;
documentare le attività svolte.
protegon.app / dashboard-soc
Dashboard
Aziende
Utenti
Security Logs
Alert AI
Report forensi
Operazioni
Impostazioni
Situazione sicurezza in tempo reale
Ultimo aggiornamento: 29/06/2026 14:28:36
Alert totali
22
Aperti
7
Blackbox online
14
Eventi 24h
441k
Alert ad alta priorità aperti
Accessi ripetuti falliti seguiti da login riuscito
srv-dc01 · 03:14
CRITICAL
Modifica gruppo privilegiato Domain Admins
ad-sync · 03:15
CRITICAL
Accesso massivo a condivisione /finance
srv-file02 · 03:16
HIGH
Nuova regola di inoltro posta creata
m365 · 03:16
HIGH

Un solo punto di controllo per capire cosa sta accadendo nell’intera infrastruttura.

/ 03 — RILEVAMENTO

Avvisi in tempo reale: ogni ora può fare la differenza

Quando Protegon individua un’attività sospetta, avvisa immediatamente il tecnico. La segnalazione fornisce le informazioni necessarie per iniziare subito l’analisi:

01cosa è successo;
02quando è successo;
03quali sistemi sono coinvolti;
04da dove potrebbe provenire l’attività;
05quanto può essere grave il problema;
06quali controlli effettuare.
DAL RUMORE AL SEGNALE · ULTIME 24 ORE
Eventi raccolti dai sistemi 441.280
Anomalie correlate dall’AI 22
Alert portati al tecnico 7

Meno rumore. Più controllo.

Ricevere un alert tempestivo significa poter intervenire prima, contenere più rapidamente la minaccia e limitare i possibili danni.

Ma la velocità di rilevamento è fondamentale anche per affrontare gli obblighi previsti dalla NIS2.

Per gli incidenti di sicurezza considerati significativi, la normativa prevede infatti una prima comunicazione entro 24 ore dal momento in cui l’organizzazione viene a conoscenza dell’incidente e una notifica più completa entro 72 ore.

Per rispettare queste tempistiche bisogna, prima di tutto, accorgersi che l’incidente è avvenuto.

Protegon monitora l’infrastruttura in modo continuo e porta immediatamente all’attenzione del tecnico le anomalie rilevate, lasciando più tempo per analizzare l’evento, valutarne l’impatto e raccogliere le informazioni necessarie.

Non puoi segnalare in tempo un incidente che non hai ancora rilevato. Protegon ti avvisa subito.

/ 04 — INTELLIGENZA ARTIFICIALE

Un’intelligenza artificiale che aiuta davvero

Protegon non si limita a mostrare una lista di dati tecnici.

L’intelligenza artificiale analizza i log, mette in relazione gli eventi e aiuta il tecnico a ricostruire il quadro completo.

In questo modo diventa più semplice capire se ci si trova davanti a un falso allarme, a un’anomalia isolata o a un vero incidente di sicurezza.

L’intelligenza artificiale evidenzia le informazioni più importanti e aiuta a individuare i possibili passi da seguire.

La decisione finale resta sempre nelle mani del tecnico, che può però lavorare con più informazioni, maggiore velocità e meno incertezza.

L’intelligenza artificiale accelera l’analisi. La competenza dei nostri tecnici guida la risposta.

IN PRATICA
Può supportare il tecnico nel comprendere:
01 quale evento ha generato l’allarme;
02 quali sistemi sono stati interessati;
03 quale potrebbe essere l’origine del problema;
04 quali attività sospette sono avvenute;
05 quali controlli effettuare;
06 quali azioni possono essere utili per contenere la minaccia.
/ 05 — IL FLUSSO

Dal primo segnale alla soluzione

Protegon accompagna il tecnico durante tutte le fasi di gestione dell’evento.

1
FASE 1 / 6
Raccoglie

Riceve i log prodotti dai sistemi aziendali e li riunisce in un unico ambiente.

2
FASE 2 / 6
Analizza

Controlla i dati e mette in relazione le informazioni provenienti da fonti diverse.

3
FASE 3 / 6
Rileva

Individua anomalie, attività sospette e possibili tentativi di attacco.

4
FASE 4 / 6
Avvisa

Invia una segnalazione chiara e tempestiva al tecnico.

5
FASE 5 / 6
Aiuta a intervenire

L’intelligenza artificiale supporta l’analisi del problema e aiuta a individuare le azioni da intraprendere.

6
FASE 6 / 6
Documenta

Genera un report dettagliato con le informazioni utili a ricostruire e documentare l’accaduto.

/ CONFORMITÀ

Rilevare subito per rispettare le tempistiche NIS2

La NIS2 richiede alle organizzazioni che rientrano nel suo ambito di applicazione di adottare misure adeguate per gestire i rischi informatici e di notificare gli incidenti significativi entro tempi precisi.

Il tempo a disposizione non parte dal momento in cui il tecnico conclude l’analisi, ma da quando l’organizzazione diventa consapevole dell’incidente.

Per questo la capacità di rilevare rapidamente una minaccia è fondamentale. Protegon aiuta l’azienda a non perdere tempo prezioso.

IL PROCESSO DI SEGNALAZIONE PREVEDE
24h
una pre-notifica entro 24 ore dal momento in cui l’organizzazione viene a conoscenza dell’incidente;
72h
una notifica più completa entro 72 ore;
poi
quando previsto, ulteriori aggiornamenti e una relazione finale.
IL MONITORAGGIO CONTINUO PERMETTE AL TECNICO DI
rilevare rapidamente un possibile incidente;
comprenderne origine, gravità e impatto;
individuare i sistemi coinvolti;
ricostruire la sequenza degli eventi;
raccogliere le evidenze tecniche;
documentare le attività svolte;
preparare le informazioni utili per le notifiche previste.

Protegon non garantisce da solo la conformità alla NIS2 e non sostituisce le valutazioni organizzative, legali o procedurali dell’azienda. Fornisce però un supporto tecnico concreto per rilevare, analizzare e documentare gli incidenti nei tempi richiesti.

Preparati alle tempistiche NIS2

Scopri come il monitoraggio continuo e gli alert in tempo reale possono aiutarti a gestire gli incidenti significativi entro i tempi previsti.

Parla con un esperto
/ 06 — DOCUMENTAZIONE

Un report chiaro per capire cosa è successo

Dopo un incidente informatico non basta risolvere il problema.

È importante anche capire come è iniziato, quali sistemi ha coinvolto, quali attività sono state rilevate e come evitare che si ripeta.

Protegon genera un report forense che raccoglie e organizza le principali informazioni sull’evento.

Il tecnico può così disporre di una ricostruzione più chiara dell’accaduto.

L’azienda, invece, può contare su una documentazione utile per verifiche interne, audit, gestione dell’incidente e processi collegati alla NIS2.

Dalla prima anomalia alla ricostruzione finale: ogni informazione resta tracciata.

REPORT FORENSE
Incidente A-2481
emesso il 29/06/2026 · 14:52 · srv-dc01
CRITICAL
RICOSTRUZIONE TEMPORALE
03:11:04
Tentativi di connessione bloccati dal firewall
03:14:52
Login riuscito fuori orario su srv-dc01
03:15:10
Modifica del gruppo Domain Admins
03:18:26
Account isolato dal tecnico
14:52:00
Report forense generato
CONTENUTO DEL DOCUMENTO
01 data e ora degli eventi
02 origine della segnalazione
03 tipologia dell’attività rilevata
04 sistemi, dispositivi e utenti coinvolti
05 sequenza temporale delle attività
06 livello di criticità
07 evidenze tecniche raccolte
08 analisi effettuate
09 interventi eseguiti
10 indicazioni per prevenire eventi simili
SINTESI
Tempo di rilevamento 38 s
Eventi correlati 47
Sistemi coinvolti 3
Finestra NIS2 residua 20h 41m
EVIDENZE CONSERVATE · HASH VERIFICATO
/ 07 — HARDWARE DEDICATO

Una BlackBox installata direttamente in azienda

Protegon comprende anche una BlackBox dedicata, installata presso la sede del cliente.

La BlackBox raccoglie i log prodotti dai diversi sistemi aziendali e li invia in modo sicuro alla piattaforma Protegon per l’analisi.

È il punto di collegamento tra l’infrastruttura dell’azienda e il SIEM.

La BlackBox è un apparato dedicato e separato dai sistemi aziendali: non entra nei processi di produzione, non modifica le configurazioni esistenti e riceve i log in sola lettura.

Il collegamento verso la piattaforma è cifrato e viaggia in una sola direzione, dall’azienda a Protegon. Dall’esterno non è possibile raggiungere la rete del cliente attraverso la BlackBox.

UN APPARATO ISOLATO ONLINE
Apparato separato
Un dispositivo dedicato, distinto dai server e dai sistemi di produzione dell’azienda.
Sola lettura
Riceve i log dalle sorgenti configurate. Non modifica configurazioni né dati aziendali.
Traffico solo in uscita
Il canale verso la piattaforma è cifrato e monodirezionale, dall’azienda a Protegon.
Nessun accesso dall’esterno
La BlackBox non apre porte in ingresso verso la rete del cliente.
RETE CLIENTE SOLO IN USCITA · TLS
SORGENTI IN AZIENDA
firewall server computer apparati di rete sistemi operativi applicazioni aziendali servizi cloud sistemi di autenticazione software gestionali strumenti e piattaforme di sicurezza
BlackBox
Raccoglie, normalizza e inoltra i log in modo sicuro.
TLS
PIATTAFORMA PROTEGON
analisi e correlazione
rilevamento anomalie
alert al tecnico
report forense
Tutti i dati in un unico punto

La BlackBox può raccogliere informazioni provenienti da firewall, server, computer, apparati di rete, sistemi operativi, applicazioni aziendali, servizi cloud, sistemi di autenticazione, software gestionali e strumenti di sicurezza.

Si integra con ciò che già utilizzi

Non è necessario sostituire l’intera infrastruttura o cambiare gli strumenti già presenti. La BlackBox viene configurata per dialogare con i sistemi utilizzati dall’azienda, centralizzando la raccolta dei log e semplificando il loro invio al SIEM.

Lavora in modo continuo

I log vengono raccolti costantemente e inviati a Protegon per l’analisi. Questo permette di avere una visione continuativa degli eventi e riduce il rischio che un segnale importante passi inosservato.

Più controllo, meno complessità

La BlackBox semplifica la raccolta dei dati e riduce la necessità di configurare singolarmente ogni collegamento con il SIEM. L’azienda dispone così di un punto di raccolta dedicato, installato direttamente nella propria sede e configurato sulla propria infrastruttura.

Le sorgenti vengono configurate in base alle caratteristiche dell’infrastruttura e alle esigenze dell’azienda.

/ IN SINTESI

Perché scegliere Protegon

Non si spegne mai

Protegon monitora l’infrastruttura giorno e notte, anche quando nessuno sta controllando direttamente i sistemi.

Ti avvisa subito

Quando qualcosa richiede attenzione, il tecnico riceve una segnalazione in tempo reale.

Aiuta a capire il problema

L’intelligenza artificiale analizza i dati e rende più semplice interpretare ciò che sta accadendo.

Riduce il rumore

Protegon analizza migliaia di eventi e porta all’attenzione del tecnico quelli che meritano un approfondimento.

Riunisce tutto in un unico ambiente

Log, alert, analisi, storico e report sono disponibili all’interno della stessa piattaforma.

Aiuta a documentare gli incidenti

Protegon conserva le informazioni e genera report utili per ricostruire l’accaduto e documentare le attività svolte.

Supporta i processi NIS2

Gli alert tempestivi e la raccolta delle evidenze aiutano l’azienda a gestire le notifiche degli incidenti significativi entro le tempistiche previste.

Unisce tecnologia e competenza

L’intelligenza artificiale accelera l’analisi, mentre il tecnico mantiene il controllo delle decisioni.

protegon.app / dashboard-soc
Situazione sicurezza in tempo reale
Ultimo aggiornamento: 29/06/2026 14:28:36
7 alert da verificare
Alert totali
22
Aperti
7
Blackbox online
14
Eventi 24h
441k
Distribuzione severity
Critical3
High6
Medium9
Low4
Alert ad alta priorità aperti
Accessi ripetuti falliti seguiti da login riuscito
srv-dc01 · 03:14
CRITICAL
Modifica gruppo privilegiato Domain Admins
ad-sync · 03:15
CRITICAL
Accesso massivo a condivisione /finance
srv-file02 · 03:16
HIGH
Nuova regola di inoltro posta creata
m365 · 03:16
HIGH

Non è solo un software

Protegon è una soluzione completa, costruita intorno all’infrastruttura del cliente.

Analizziamo i sistemi presenti, installiamo la BlackBox, configuriamo le fonti da monitorare e affianchiamo il team tecnico nell’utilizzo della piattaforma.

Non consegniamo semplicemente uno strumento da gestire in autonomia.

Mettiamo a disposizione tecnologia, configurazione e competenze per aiutare l’azienda a migliorare concretamente la propria sicurezza informatica.

Un unico interlocutore. Una protezione sempre attiva.

/ DESTINATARI

A chi si rivolge Protegon?

Protegon è pensato per le aziende che vogliono avere più controllo sulla propria infrastruttura e reagire più velocemente alle minacce. È particolarmente adatto a:

01 aziende che rientrano nell’ambito di applicazione della NIS2
02 imprese con più sedi
03 realtà industriali e manifatturiere
04 organizzazioni che gestiscono dati sensibili
05 aziende con infrastrutture IT complesse
06 team tecnici che devono controllare numerosi sistemi
07 imprese che vogliono migliorare la gestione degli incidenti informatici
08 aziende che hanno bisogno di raccogliere e conservare i log in modo centralizzato

Quanto tempo impiegheresti ad accorgerti di un attacco?

Una minaccia può rimanere nascosta per ore, giorni o anche settimane.

Nel frattempo può raccogliere informazioni, compromettere sistemi, sottrarre dati o causare interruzioni operative.

Protegon controlla continuamente ciò che accade nella tua infrastruttura e ti aiuta a intervenire prima che il problema diventi più grande.

Prima lo rilevi, prima puoi reagire.

Scopri come Protegon può integrarsi nella tua infrastruttura e aiutarti a proteggere sistemi, dati e continuità operativa.

Richiedi una demo

Vuoi vedere come funziona Protegon?

Compila il modulo e raccontaci qualcosa sulla tua infrastruttura. Un nostro tecnico ti ricontatterà per approfondire le tue esigenze e mostrarti la piattaforma.

Inviando la richiesta dichiari di aver letto l’informativa sulla privacy e acconsenti al trattamento dei dati per essere ricontattato.