Scopri la piattaforma Horizon
Richiedi una demo gratuita
managed itdr

Mettiamo in sicurezza le identità cloud della tua azienda.

Managed ITDR è il servizio di Identity Threat Detection and Response che rileva e blocca gli attacchi alle identità di Microsoft 365 e Google Workspace, ventiquattro ore su ventiquattro. Individuiamo credenziali compromesse in tempo reale e blocchiamo il furto d'account prima che diventi una violazione.

Cloud computing con rete digitale e dispositivi connessi, simbolo di archiviazione online, condivisione dati, infrastrutture IT e trasformazione digitale.
in breve

L'ITDR ovvero Identity Threat Detection and Response, monitora i log del tuo tenant Microsoft 365 o Google Workspace per riconoscere gli accessi che sembrano legittimi ma non lo sono. 'Managed' significa che a costruire le regole, presidiare H24 e intervenire sull'account compromesso siamo noi.

oltre la geolocalizzazione

Perché la geolocalizzazione non basta

La geolocalizzazione identifica il Paese da cui proviene un indirizzo IP, ma non basta per valutarne il rischio. Oggi un utente può usare proxy residenziali, VPN commerciali o altri strumenti di anonimizzazione senza alterare la geolocalizzazione dell'indirizzo, rendendo il tradizionale controllo di reputazione IP poco efficace contro le tecniche di account takeover più recenti.

Il nostro servizio supera questo limite analizzando i segnali di rischio e le informazioni di cyber intelligence associate al comportamento reale di ogni indirizzo IP, così da riconoscere proxy residenziali e VPN commerciali anche quando l'indirizzo risulta geolocalizzato nel Paese associato all'account.

Parlane con un esperto
Vista della Terra dallo spazio su sfondo nero, simbolo di pianeta, ambiente, tecnologia globale, connessioni internazionali e innovazione.
come lo risolviamo

Le minacce alle identità cloud che rileviamo e blocchiamo

Account takeover e session hijacking
L'attaccante entra usando credenziali o token di sessione rubati, senza bisogno di conoscere la password. Per il tenant è un accesso valido: non c'è niente da bloccare, a meno che qualcuno non stia guardando il comportamento.
background blu
Business Email Compromise
Una casella legittima, ormai compromessa, che invia fatture false, impersonifica un dirigente o diffonde email malevole verso clienti e partner. Il danno esce dal tuo perimetro e arriva a chi si fida di te.
background celeste
Adversary in the middle
L'attacco che aggira l'MFA intercettando i codici di autenticazione mentre l'utente li inserisce. L'utente accede davvero, il secondo fattore funziona davvero, e l'attaccante entra insieme a lui.
Shadow workflow e app malevole
Regole di inoltro non autorizzate e applicazioni terze collegate al tenant che raccolgono dati o creano accessi nascosti. Restano attive anche dopo il cambio password, ed è il motivo per cui un incidente chiuso male si riapre.
background celeste chiaro
benefici

I vantaggi di Managed ITDR per la sicurezza delle identità cloud

Parla con un esperto
Rilevamento e risposta in pochi minuti
Non ti avvisiamo e basta: interveniamo. Fra il momento in cui un accesso anomalo viene rilevato e quello in cui l'account è messo in sicurezza passano minuti, non giorni.
Pochissimi falsi positivi
Le logiche di allarme sono costruite sul tuo ambiente, non standard. Le allerte che ricevi contano davvero: il rumore lo filtriamo noi, prima che arrivi a te.
Zero peso sul tuo team IT
Nessuna assunzione, nessun turno da coprire, nessuna console in più da guardare. Serve solo un contatto interno di riferimento per le emergenze.
Copertura totale del cloud
Microsoft 365 e Google Workspace presidiati allo stesso modo, senza punti ciechi: anche gli account che di solito restano fuori dal monitoraggio.
Compliance semplificata
Il controllo degli accessi e la tracciabilità degli incidenti di identità sono un tassello concreto per rispondere agli obblighi GDPR e NIS2.
Pricing chiaro e sostenibile
Paghi solo gli account con licenza attiva, ma copriamo tutto il perimetro cloud, inclusi gli account senza licenza, che sono spesso quelli più dimenticati.
cosa è incluso

Cosa comprende il servizio di Managed ITDR?

Monitoraggio continuo H24
I log di Microsoft 365 e Google Workspace presidiati ventiquattro ore su ventiquattro, sette giorni su sette.
Logiche di allarme su misura
Regole costruite dai nostri analisti sul tuo ambiente e sui tuoi comportamenti normali, non un set standard uguale per tutti.
Incident response gestita
Isolamento dell'account compromesso, rimozione delle regole di inoltro malevole, logout forzato dai dispositivi sconosciuti. Lo facciamo noi, non ti mandiamo istruzioni.
Report per ogni incidente
Cosa è successo, come è entrato, cosa abbiamo fatto e cosa resta da sistemare dalla tua parte. Un documento per ogni incidente rilevato.
Attivazione rapida del tenant
L'onboarding richiede pochi minuti e un accesso global admin temporaneo, che viene dismesso a configurazione completata. Nessuna interruzione operativa.
FAQ

Domande frequenti

Microsoft 365 ha già misure di sicurezza integrate. Perché serve un ITDR dedicato?

Perché nei propri termini di servizio Microsoft dichiara esplicitamente di non assumersi responsabilità in caso di furto di credenziali: la sicurezza degli account resta, per contratto, tua. Gli strumenti nativi coprono la piattaforma, non il comportamento di chi vi accede con credenziali valide.

Quanto tempo serve per attivare Managed ITDR sul mio tenant?

Pochi minuti. Serve un accesso temporaneo come global admin per configurare il monitoraggio, che può essere dismesso appena la configurazione è completata. L'operatività dell'azienda non si ferma in nessun momento.

Come intervenite quando rilevate un account compromesso?

Per prima cosa ti avvertiamo. Poi il nostro team di incident response interviene autonomamente sull'account: isolamento, rimozione delle regole di inoltro malevole, logout forzato dai dispositivi sconosciuti. Alla fine ricevi un report dettagliato di cosa è successo e di cosa abbiamo fatto.

Quanto costa Managed ITDR?

Il prezzo è basato sugli account con licenza attiva. Gli account non licenziati vengono protetti ugualmente, senza costo aggiuntivo: così il perimetro coperto è tutto, ma paghi solo la parte licenziata. Per una cifra sul tuo tenant serve una valutazione.

Ogni account che non presidi è una porta aperta.