Il Defensio SOC è il servizio MDR (Managed Detection & Response) di Fidem: la centrale operativa che monitora h24 la telemetria di tutti i componenti Defensio — sensori interni, motori di scansione esterna, piattaforma cloud — la fa analizzare da una pipeline di intelligenza artificiale on-premise e porta agli analisti solo ciò che merita una decisione umana. Chi sceglie il SOC ottiene l’intero ecosistema Defensio in un’unica soluzione gestita.
Il Defensio SOC include di default tutti i componenti dell’ecosistema:
Ogni alert attraversa una catena di controlli progressivi: un gatekeeper di machine learning filtra in millisecondi il rumore di normalità; 15 profili di contesto arricchiscono ciò che resta (asset coinvolto, vulnerabilità note, interazioni con i servizi-esca, comportamento storico, reputazione dell’IP, pattern di movimento laterale); modelli linguistici specializzati eseguono il triage e traducono i tecnicismi in spiegazioni chiare; una validazione incrociata indipendente fa rivalutare l’evidenza a un secondo modello — se i due non concordano, il caso sale al reasoning profondo, che mappa l’attacco su MITRE ATT&CK, correla eventi da sensori diversi e prepara il briefing tattico.
Il risultato: l’analista riceve investigazioni già complete al 90% e decide il contenimento — e ogni sua conferma o correzione rientra nel sistema e lo migliora. Tutta la pipeline gira on-premise su hardware Fidem in Italia, air-gapped, con difese anti prompt-injection sui dati in ingresso: nessun dato del cliente esce dal perimetro.
In control room, ogni mattina, il Morning Briefing generato dall’AI riassume la notte; l’Incident Storyline ricostruisce le catene di attacco correlando gli eventi per sorgente; l’Escalation Inbox traccia ogni decisione degli analisti in un audit trail completo.
Per i soggetti NIS2 il SOC copre gli obblighi dell’Art. 21 sul fronte operativo — monitoraggio continuo, gestione degli incidenti, evidenze documentali — e supporta la notifica degli incidenti significativi entro 24 ore con la filiera di escalation già pronta. Il percorso di adeguamento completo è seguito da Fidem.
Il SOC può intervenire direttamente sui miei sistemi?
Il modello è “advisory”: il SOC rileva, correla, decide la gravità e ti guida con istruzioni di neutralizzazione precise. Le azioni sull’infrastruttura restano concordate col tuo team — nessun automatismo cieco sulla tua rete.
L’AI sostituisce gli analisti?
No: li moltiplica. L’AI elimina il rumore e prepara le investigazioni; le decisioni tattiche restano a professionisti Fidem, h24, e ogni loro feedback migliora i modelli.
Dove vengono elaborati i dati?
Interamente su infrastruttura Fidem in Italia, con AI on-premise air-gapped: niente cloud terzi, niente API esterne per l’analisi. Fidem è certificata ISO 27001 e ISO 9001.
Posso partire con un solo componente e passare al SOC dopo?
Sì: Sensor, XT e SECaaS sono acquistabili singolarmente e il collegamento alla centrale si attiva quando vuoi, senza rifare nulla.
Dalla PMI all’enterprise, finance, healthcare e PA: contattaci per una demo live del SOC o per una valutazione gratuita della tua postura di sicurezza.
Non ti serve il pacchetto completo? Defensio Sensor · Defensio XT · Defensio SECaaS · Panoramica ecosistema