Vai al contenuto principale
Sicurezza Gestita

Sentinel

WAF e Sicurezza Gestita per Server e Siti Web

Un agent leggero sul tuo server mette il Web Application Firewall davanti ai tuoi siti e blocca gli attacchi in locale, in millisecondi. Una console centrale raccoglie gli eventi, sincronizza le regole e coordina l'intera flotta. Dalla richiesta ostile al blocco, senza perdere il contesto.

Dalla Richiesta Ostile al Blocco

Tre passaggi, un solo flusso di difesa: quello che viene fermato resta tracciato e spiegato.

01

Rileva

WAF e agent riconoscono la richiesta anomala, il tentativo SSH o il superamento di una soglia.

02

Blocca

La difesa applica la policy sul server interessato, fermando l'origine ostile prima che continui.

03

Registra e avvisa

L'evento raggiunge la console centrale con server, regola e motivazione; gli alert notificano il team.

Una Sola Piattaforma, Ogni Livello Coperto

Dal firewall applicativo alla reputazione degli indirizzi, fino all'integrità dei file sul server.

WAF OWASP CRS

Motore Coraza con Core Rule Set v4: SQLi, XSS, RCE, path traversal e anomaly scoring. Modalità detection o blocking, configurabile per dominio.

Protezione DDoS L7

Rate-limit per singolo IP e globale con challenge JavaScript: sotto attacco i browser reali passano, i flood automatizzati no.

Geo-blocking & JA4

Blocca interi paesi e fingerprint TLS malevoli. I bot legittimi come Google e Bing vengono verificati e lasciati passare.

Antivirus & FIM

Scansioni ClamAV e File Integrity Monitoring: rileva malware noto e modifiche sospette ai file critici da sorvegliare.

Protezione Server & SSH

Monitora accessi e log di Nginx, Apache o personalizzati e blocca gli IP ostili direttamente sul firewall locale della macchina.

Threat Intelligence & DNSBL

Valuta la reputazione degli IP in ingresso e verifica se gli indirizzi pubblici dei tuoi server sono finiti in blacklist.

Come È Fatto

Due componenti, un solo flusso: la difesa agisce dove serve, il contesto resta al centro.

L'agent sul tuo server

Un reverse-proxy leggero mette il WAF davanti ai tuoi siti. Ispeziona ogni richiesta e blocca gli attacchi in locale, in millisecondi, senza far uscire il traffico dalla tua infrastruttura.

Il server centrale

Raccoglie gli eventi, sincronizza regole e blocchi via gRPC con mTLS, coordina la flotta e conserva lo storico. Il nucleo è self-hosted e i segreti sono cifrati at-rest.

Cosa Ottieni con Sentinel

Monitoraggio Real-Time di Eventi e Blocchi
Decine di Server Gestiti da un Unico Pannello
Alert Istantanei via ntfy Self-Hosted e App Android
Ruoli Separati, 2FA TOTP e Audit delle Operazioni
Nucleo Self-Hosted con mTLS fra Agent e Server
WordPress Security: Antispam, Login Shield e Scanner

Vuoi Sentinel sui Tuoi Server?

Prima dell'attivazione verifichiamo sistemi, web server e scenari supportati. Raccontaci come è fatta la tua infrastruttura e ti diciamo cosa possiamo proteggere.