Servicio

Cybersicurezza

Firewall pfSense e OPNsense, VPN con doppio fattore, segmentazione di rete e controllo accessi. Sicurezza che protegge davvero senza frenare il lavoro.

La sicurezza che non si usa non serve. Mettiamo in campo misure che proteggono davvero senza trasformare la giornata del tuo team in una corsa a ostacoli.

I livelli che implementiamo

Perimetro e firewall

pfSense e OPNsense in alta disponibilità, regole riviste e registro di ciò che entra ed esce.

Segmentazione della rete

VLAN per reparto, isolamento di IoT, ospiti e produzione. Un dispositivo infetto non deve portarsi via l’azienda.

Controllo degli accessi

Doppio fattore, permessi per ruolo e revisione periodica di chi ha accesso a cosa.

Postazione protetta

Antivirus gestito, cifratura del disco e criteri di aggiornamento che vengono davvero rispettati.

Posta e phishing

Filtraggio, SPF, DKIM e DMARC configurati come si deve, più formazione pratica per gli utenti.

Audit

Revisione periodica di configurazione, permessi e superficie esposta, con piano di correzione per priorità.

Cosa comprende

  • VPN per il lavoro da remoto con doppio fattore
  • Segmentazione della rete e controllo del traffico tra i segmenti
  • Politica delle password e gestore aziendale
  • Backup immutabili contro il ransomware
  • Piano di risposta agli incidenti scritto e provato
  • Conformità GDPR: registro dei trattamenti e misure tecniche

Come lo affrontiamo

Diagnosi

Analizziamo superficie esposta, configurazione del firewall, permessi e stato delle postazioni. Ti diciamo da dove entrerebbero.

Correzione per priorità

Prima quello che ha rischio alto e costo basso. Non serve cambiare tutto il primo mese.

Sorveglianza continua

Monitoraggio, revisione delle regole e audit periodico. La sicurezza non è un progetto, è una manutenzione.

Domande frequenti

Ci hanno chiesto un pentest. Lo fate?
Coordiniamo audit tecnici e, soprattutto, ci occupiamo di correggere quello che emerge. Un report di pentest senza piano di correzione non protegge da niente.
E se abbiamo già subito un ransomware?
La prima cosa è contenere e valutare la portata; poi ripristinare da backup puliti. Se ci chiami mentre è in corso, entriamo in modalità incidente: prima si recupera l’attività, poi si analizza.
La formazione agli utenti serve davvero a qualcosa?
È una delle cose con il miglior rapporto costi/benefici. Sessioni brevi e simulazioni di phishing riducono moltissimo i clic sulle mail malevole.

Lo vediamo sul tuo caso concreto?

30 minuti con un tecnico, senza impegno. Ti diciamo cosa miglioreremmo e cosa lasceremmo com’è.