Cybersecurity · Livello 01 · Protocollo IT SOS · Fase “Vedi”

PILLAR · 003 INTELLIGENCE

003 Intelligence — monitoring cyber proporzionato per la tua PMI

Vedi cosa succede su firewall, server e directory prima di firmare un audit da migliaia di euro o un SOC che il CDA non approverà. Dashboard live, alert che capisci, report periodici. Analisi passiva dello stato: osserviamo, non tocchiamo i tuoi sistemi (salvo tier Premium su evento concordato).

Attiva la prova 15 giorni Scorri il servizio ↓

Analisi passiva vs Analisi attiva: due parole, due livelli

Nel copy ITSOS usiamo “Analisi” in due modi (e su questa pagina conta solo il primo):

003 Intelligence (questa pagina)Audit di sicurezza (Livello 02)
NomeAnalisi passiva dello statoAnalisi attiva (audit)
Cosa faMonitoring continuo: alert, trend, reportVA, configurazioni, gap — fotografia delle falle
Intervento sui tuoi serverNo (Base) · assistito su evento (Premium)No fix in audit — solo report firmato
OutputDashboard + report periodiciSecurity Status Report firmato
QuandoSempre acceso, monitoring mensileQuando serve capire perché e cosa fare

Questa è una analisi passiva dello stato — non sostituisce un audit NIS2 o un penetration test. Quando il monitoring segnala qualcosa di serio, o quando un cliente chiede evidenze, si attiva l’Analisi attiva (Audit) per individuare la causa e preparare il piano di remediation.

Flusso visivo (copy per designer):

003 Intelligence (vedi)  →  Audit (capisci)  →  Remediation Plan (piano)  →  Hardening (sicurezza)
     ↑ sei qui                    opzionale              dopo report              coordinato

Alert che capisci, non solo codici rossi

La dashboard 003 Intelligence aggrega segnali da infrastruttura critica: tipicamente firewall, server, Active Directory (perimetro concordato in onboarding).

Cosa ricevi:

  • Alert in tempo reale con descrizione operativa (cosa è successo, su quale asset, gravità suggerita)
  • Report periodici (settimanale/mensile in base al tier) per il responsabile IT e, se serve, estratti per il CDA
  • Trend — ripetizioni, picchi, host che generano rumore

In pratica: non ti chiediamo di interpretare log grezzi. Il valore è tuning + integrazione + notifiche in italiano, non il solo software sotto il cofano.

SOC leggero? No. Monitoring proporzionato, sì.

Molte PMI cercano “monitoraggio cyber” e trovano offerte SOC / MDR da 2.000–4.000 €/mese: ticket in inglese, centinaia di alert al giorno, integrazione che non finisce mai.

003 Intelligence non è un SOC 24/7. È il Livello 01 del Protocollo Modulare IT SOS:

  • Costo da 50 €/mese, non da 25.000 €/anno
  • Scope definito (perimetro concordato, non “tutto il parco IT”)
  • Escalation chiara: monitoring → audit → piano → hardening solo se serve
SOC enterprise tipico003 Intelligence
Costo annuo~25.000 – 40.000+ €~600 – 4.800 € (Base/Premium)
TargetGrandi organizzazioniPMI 10–200 dip. italiane
OutputTicket e runbookDashboard + report + percorso modulare
InterventoIncluso 24/7Base: no · Premium: assistito su evento

Se hai già un team che vuole solo vedere prima di comprare ore di consulenza, 003 è il posto giusto. Se hai un incidente adesso, vai a Supporto Live / Emergency Hotline — altro servizio.

Scegli quanto supporto vuoi oltre alla visibilità

003 Base — Monitorinizia da qui003 Premium — Monitor + Assistenza
Cosa includeDashboard + alert real-time + report periodiciTutto Base + intervento assistito su evento significativo
InterventoNessuno inclusoTriage e azioni concordate (scope in contratto)
Prezzo50 – 80 €/mese250 – 400 €/mese
Per chiIT interno che gestisce i fix; CFO che vuole costo minimoChi vuole un partner che entra quando l’alert è serio
Ideale seHai già sistemista/MSP per l’esecuzioneVuoi meno “cosa faccio adesso?” di notte

La fascia dipende da numero di asset monitorati e frequenza report — il preventivo la rende esplicita.

Indicazione operativa: la maggior parte dei clienti parte da 003 Base dopo il trial. Premium si attiva quando IT interno o MSP non hanno bandwidth per gestire gli alert seri di notte/weekend.

Sconto annuale: -10% pagando l’anno in anticipo (VPS e 003) — vedi Prezzi.

Prova su server di esempio: zero installazione in produzione

Per 15 giorni accedi a un ambiente di esempio già collegato a 003 Intelligence: stessi tipi di alert e report che vedresti sul tuo perimetro, senza agent sul server di produzione nella fase trial.

Cosa ottieni:

  • Capisci se la dashboard è leggibile per te e per il CDA
  • Confronti con quello che hai oggi (log sparsi, niente, o tool che non guardi mai)
  • Decidi se passare a attivazione reale con onboarding perimetro

La prova non sostituisce un audit: non analizza i tuoi server finché non attivi l’abbonamento con scope definito.

Cosa NON facciamo dopo i 15 giorni:

  • ✗ Non ti chiamiamo 5 volte/settimana per “convincerti”
  • ✗ Non blocchiamo l’accesso prima del 15° giorno
  • ✗ Non ti iscriviamo a newsletter senza consenso esplicito

Cosa facciamo:

  • ✓ Una email con credenziali demo + un invito call opzionale
  • ✓ Se decidi di passare a produzione, scope e preventivo scritto prima di qualunque addebito

Il monitoring ti ha mostrato il sintomo. L’audit ti dice la causa e l’ordine di intervento.

Restare solo su 003 ha senso quando:

  • vuoi visibilità continua dopo un hardening completato
  • il CDA chiede “qualcosa acceso” senza progetto da 30.000 €
  • stai valutando se serve un gap NIS2 più avanti

Passa all’Analisi attiva (Audit) quando:

  • un cliente o ACN chiede evidenze oltre agli alert
  • hai avuto un incidente e serve report firmato
  • gli alert si ripetono e non sai cosa patchare prima

In pratica: 003 non ti vende automaticamente l’audit — te lo proponiamo quando i dati o il tuo obbligo lo richiedono.

ServizioFascia indicativaLink
Audit / vulnerability assessmentda 1.500 €Preventivo audit
Gap analysis NIS2da 3.500 €/servizi/cybersecurity/nis2/

Art. 24 e monitoring: dove si incastra 003

La NIS2 (D.lgs. 138/2024) chiede misure tecniche e capacità di rilevare incidenti, non solo documenti. Il monitoring continuo è spesso il primo mattoncino dimostrabile: log, alert, tracciabilità.

003 Intelligence non chiude da solo un adeguamento NIS2. È la Fase “Vedi” che alimenta gap analysis, remediation e relazione firmata quando serve.

Se il tuo problema principale è il questionnaire del cliente automotive, parti da NIS2 — spesso includiamo 003 nel percorso.

Cosa c’è sotto il cofano

Usiamo componenti enterprise open source (SIEM, IDS, vulnerability scanning) integrati e configurati per PMI: non un black box proprietario che ti lega.

In questa pagina non elenchiamo i nomi dei prodotti (policy brand: il valore è 003 Intelligence, non il singolo tool).

Per essere chiari fin da subito

003 Intelligence non è:

  • un SOC 24/7 con war room dedicata
  • un antivirus o un firewall sostitutivo
  • un audit NIS2 o certificazione
  • assistenza illimitata su tutto l’IT (quello è Supporto Live, a parte)
  • un kit PDF di policy

È: visibilità continua e proporzionata — da dove partire al Protocollo IT SOS o servizio autonomo.

Domande frequenti su 003 Intelligence

003 Intelligence è la stessa cosa di Wazuh?

No. 003 Intelligence è il servizio ITSOS: integrazione, tuning, alert descrittivi, report e supporto in italiano. Sotto utilizziamo, tra gli altri, stack enterprise open source (dettaglio in Tecnologia 003). Il valore non è il pacchetto software: è come lo adattiamo alla tua PMI.

Il perimetro si definisce in onboarding (tipicamente server e firewall critici, non ogni postazione). Obiettivo: massima visibilità con minimo impatto operativo.

Sì, upgrade da Base a Premium quando vuoi intervento assistito sugli eventi.

No. Serve a capire se la dashboard funziona per te. L’attivazione in produzione è un passo separato con contratto e perimetro.

Sì. Molti clienti restano in monitoring; altri scalano quando arriva obbligo o incidente.

Il team ITSOS / network: accessi concordati, scope scritto, tempi indicativi in preventivo.

No. Spesso convivono: MSP su operatività, 003 su visibilità sicurezza e percorso cyber quando serve.

I report periodici possono essere allegati come evidenza di monitoraggio: non sostituiscono valutazione del broker.

[Hosting UE, DPA e retention documentati in Privacy Policy.]

Richiesta 003 Intelligence

Compila in un minuto: prova 15 giorni, attivazione Base o Premium, oppure solo informazioni. Ti ricontattiamo con i prossimi passi.

Urgenza tecnica → Emergency Hotline

ITSOS opera come consulente tecnico informatico indipendente. Le relazioni e i report rilasciati hanno natura di documentazione tecnica di consulenza. Per certificazioni di terza parte (es. ISO/IEC 27001), rivolgersi agli organismi accreditati Accredia.

  • Aggiornato: maggio 2026