Home / Servizi / SecureCore AI
SecureCore AI · SOC-as-a-Service / MDR

Il vostro Security Operations Center, attivo 24/7 da subito.

SecureCore AI è il SOC gestito di CyCal-Hub che unisce l'AI agentica ad analisti certificati. Rileviamo, analizziamo e contrastiamo le minacce prima che fermino la vostra attività, senza costruire un SOC interno.

Come lavora SecureCore AI

Dal segnale all'azione, in minuti.

L'AI agentica esamina ogni alert confrontandolo con 12 mesi di storico e con la threat intelligence. Assegna uno score di priorità e propone l'azione. L'analista conferma o scala la segnalazione, di norma entro 15 minuti.

1 · Raccolta

Collection

Log, endpoint, rete e cloud confluiscono in un'unica piattaforma, in un tunnel dedicato e separato per ogni cliente.

2 · Rilevamento

Detection

Regole di correlazione, modelli ML e indicatori di compromissione aggiornati ogni 6 ore.

3 · Risposta

Response

Playbook automatici per ransomware, BEC ed esfiltrazione. Le azioni di contenimento partono solo con la vostra approvazione.

4 · Rendicontazione

Reporting

Dashboard in tempo reale, report settimanale ed evidenze pronte per gli audit di conformità.

Moduli

Tutto ciò che serve per vedere e fermare un attacco.

SIEM & Log Management

Raccolta e correlazione centralizzata degli eventi, con 12 mesi di conservazione su storage immutabile (WORM).

EDR – Endpoint

Agenti protetti dalla manomissione su Windows, Linux e macOS, per rilevare e isolare i dispositivi compromessi.

NDR – Rete

Analisi del traffico per individuare movimenti laterali, beaconing e comunicazioni anomale.

SOAR & automazione

Playbook per gli scenari più frequenti, con oltre 300 integrazioni e contenimento guidato.

Threat Intelligence

Feed community e commerciali, con retrohunt automatico sui log degli ultimi 12 mesi.

Vulnerability Management

Scansioni periodiche con credenziali e remediation prioritizzata in base al rischio reale.

Piani

Scegliete il livello di protezione adatto a voi.

Canone mensile, contratto di 12 mesi, nessun investimento in hardware.

SecureCore AIEssential

Prezzo su richiesta

Per studi professionali e piccole imprese che vogliono visibilità costante.

  • Monitoraggio SIEM 24/7
  • Triage degli alert con AI
  • Report mensile
  • Retention dei log per 12 mesi
SLA di presa in carico · 8h
Richiedi un preventivo

SecureCore AIProfessional

Il più scelto
Prezzo su richiesta

Per le PMI che vogliono detection & response completa.

  • Tutto il piano Essential
  • EDR su endpoint e server
  • NDR sul traffico di rete
  • Automazione SOAR
  • Supporto all'incident response
SLA di presa in carico · 4h
Richiedi un preventivo

SecureCore AIEnterprise

Prezzo su richiesta

Per soggetti NIS2 e DORA, sanità e realtà con perimetri complessi.

  • Tutto il piano Professional
  • Threat hunting proattivo
  • Report di compliance NIS2 / ISO 27001 / GDPR
  • Analista dedicato
SLA di presa in carico · 1h
Richiedi un preventivo

Il canone dipende dal numero di asset, dalle sorgenti dati e dall'ampiezza del perimetro. Scriveteci a info@cycalhub.com per un preventivo su misura.

FAQ

Domande frequenti su SecureCore AI

Dobbiamo acquistare hardware o software?

No. La piattaforma è erogata da noi. Da parte vostra servono solo gli agenti sugli endpoint e l'inoltro dei log, che configuriamo noi durante l'onboarding.

Quanto tempo serve per essere operativi?

L'onboarding standard richiede al massimo 5 giorni lavorativi. Entro questo termine tutte le sorgenti concordate sono monitorate.

L'AI prende decisioni da sola sui nostri sistemi?

No. L'AI classifica gli alert e suggerisce le azioni. Le azioni di contenimento sui vostri asset vengono eseguite solo secondo le regole di approvazione concordate con voi.

Il SOC ci aiuta con gli obblighi NIS2?

Sì. Il monitoraggio continuo, la gestione degli incidenti e le evidenze esportabili coprono una parte importante delle misure dell'art. 21 e supportano le notifiche entro 24 e 72 ore previste dall'art. 23.

Dove sono conservati i nostri dati?

I log sono conservati per 12 mesi in cloud su storage immutabile e cifrato, con segregazione per cliente. [DA COMPILARE: region del data center e fornitore cloud].