- Installazione
- Self-hosted, nella vostra infrastruttura.
- Tenant
- Multi-tenant. L'isolamento è applicato a livello di query a ogni lettura e scrittura e fallisce in modo sicuro.
- Identità
- SSO OpenID Connect per tenant, più account locali con hashing bcrypt, blocco anti brute-force e revoca immediata delle sessioni.
- Controllo accessi
- Sette ruoli, dal super admin al visualizzatore in sola lettura, con un controllo dei permessi su ogni endpoint. Agli analisti si possono assegnare più tenant.
- Ingestione
- REST API e webhook con chiavi legate al tenant. Normalizzazione della severità e deduplica per ID allarme.
- Sorgenti
- SIEM, EDR e XDR, NDR, monitoraggio di rete, perimetro e firewall, sicurezza email, feed di threat intelligence, identità, ticketing e ITSM.
- Automazione
- Playbook Python scritti dal tenant, in container effimeri non-root con rete limitata.
- Arricchimento AI
- Opzionale e su richiesta, tramite l'integrazione AI che configurate. L'output è validato e mai eseguito.
- Reporting
- PDF con il vostro marchio per tenant e periodo, con statistiche su allarmi e incidenti, MTTA e MTTR.
- Monitoraggio
- Report aggregati DMARC, scadenza dei certificati TLS, liste IP allow e block servite come feed di testo.
- Audit
- Audit trail per tenant di accessi, modifiche e variazioni delle liste.