Il vostro Security Operations Center, attivo 24/7 da subito.
SecureCore AI è il SOC gestito di CyCal-Hub che unisce l'AI agentica ad analisti certificati. Rileviamo, analizziamo e contrastiamo le minacce prima che fermino la vostra attività, senza costruire un SOC interno.
Dal segnale all'azione, in minuti.
L'AI agentica esamina ogni alert confrontandolo con 12 mesi di storico e con la threat intelligence. Assegna uno score di priorità e propone l'azione. L'analista conferma o scala la segnalazione, di norma entro 15 minuti.
Collection
Log, endpoint, rete e cloud confluiscono in un'unica piattaforma, in un tunnel dedicato e separato per ogni cliente.
Detection
Regole di correlazione, modelli ML e indicatori di compromissione aggiornati ogni 6 ore.
Response
Playbook automatici per ransomware, BEC ed esfiltrazione. Le azioni di contenimento partono solo con la vostra approvazione.
Reporting
Dashboard in tempo reale, report settimanale ed evidenze pronte per gli audit di conformità.
Tutto ciò che serve per vedere e fermare un attacco.
SIEM & Log Management
Raccolta e correlazione centralizzata degli eventi, con 12 mesi di conservazione su storage immutabile (WORM).
EDR – Endpoint
Agenti protetti dalla manomissione su Windows, Linux e macOS, per rilevare e isolare i dispositivi compromessi.
NDR – Rete
Analisi del traffico per individuare movimenti laterali, beaconing e comunicazioni anomale.
SOAR & automazione
Playbook per gli scenari più frequenti, con oltre 300 integrazioni e contenimento guidato.
Threat Intelligence
Feed community e commerciali, con retrohunt automatico sui log degli ultimi 12 mesi.
Vulnerability Management
Scansioni periodiche con credenziali e remediation prioritizzata in base al rischio reale.
Scegliete il livello di protezione adatto a voi.
Canone mensile, contratto di 12 mesi, nessun investimento in hardware.
SecureCore AIEssential
Per studi professionali e piccole imprese che vogliono visibilità costante.
- Monitoraggio SIEM 24/7
- Triage degli alert con AI
- Report mensile
- Retention dei log per 12 mesi
SecureCore AIProfessional
Il più sceltoPer le PMI che vogliono detection & response completa.
- Tutto il piano Essential
- EDR su endpoint e server
- NDR sul traffico di rete
- Automazione SOAR
- Supporto all'incident response
SecureCore AIEnterprise
Per soggetti NIS2 e DORA, sanità e realtà con perimetri complessi.
- Tutto il piano Professional
- Threat hunting proattivo
- Report di compliance NIS2 / ISO 27001 / GDPR
- Analista dedicato
Il canone dipende dal numero di asset, dalle sorgenti dati e dall'ampiezza del perimetro. Scriveteci a info@cycalhub.com per un preventivo su misura.
Domande frequenti su SecureCore AI
Dobbiamo acquistare hardware o software?
No. La piattaforma è erogata da noi. Da parte vostra servono solo gli agenti sugli endpoint e l'inoltro dei log, che configuriamo noi durante l'onboarding.
Quanto tempo serve per essere operativi?
L'onboarding standard richiede al massimo 5 giorni lavorativi. Entro questo termine tutte le sorgenti concordate sono monitorate.
L'AI prende decisioni da sola sui nostri sistemi?
No. L'AI classifica gli alert e suggerisce le azioni. Le azioni di contenimento sui vostri asset vengono eseguite solo secondo le regole di approvazione concordate con voi.
Il SOC ci aiuta con gli obblighi NIS2?
Sì. Il monitoraggio continuo, la gestione degli incidenti e le evidenze esportabili coprono una parte importante delle misure dell'art. 21 e supportano le notifiche entro 24 e 72 ore previste dall'art. 23.
Dove sono conservati i nostri dati?
I log sono conservati per 12 mesi in cloud su storage immutabile e cifrato, con segregazione per cliente. [DA COMPILARE: region del data center e fornitore cloud].