Una torre di controllo per tutta la tua sicurezza

Una sola piattaforma per la rete, la posta, gli eventi e le identità.

Firewall, posta, eventi e accessi non sono quattro prodotti da far parlare fra loro: lavorano insieme, si gestiscono dallo stesso posto e li può seguire il tuo fornitore informatico.

8moduli, ognuno attivabile anche da solo
4moduli CybeTower Bastion: rete, applicazioni, posta, sedi
2datacenter svizzeri, Canton Zurigo e Canton Berna
2016l'anno in cui nasce il marchio CybeTower

Il problema

Gli attacchi passano da un compartimento all'altro. Le difese, di solito, no.

Firewall, posta, accessi e registri degli eventi sono spesso prodotti diversi, di fornitori diversi, ognuno con la propria console. Un tentativo di accesso visto da uno non arriva all'altro, e un segnale che da solo sembra innocuo resta innocuo.

In CybeTower questi elementi si parlano: nascono dallo stesso backend, quindi quello che raccoglie un modulo è a disposizione degli altri, senza integrazioni da comprare e da mantenere.

Come lavorano insieme

Un evento non resta in un silo

Il vantaggio di avere un backend solo è che un segnale raccolto da un modulo può diventare un'azione su un altro, senza integrazioni da comprare.

1234

Raccolta

Gli agenti e i firewall inviano eventi e log al backend condiviso.

Correlazione

Gli eventi vengono normalizzati, messi in relazione e classificati.

Risposta

Le politiche di risposta possono far scattare il blocco sugli apparati gestiti.

Tracciamento

Ogni azione resta registrata e consultabile per le verifiche.

I moduli

Ogni modulo funziona da solo. Insieme diventano un sistema.

Di solito si comincia da CybeTower Bastion Network, il firewall: già da solo vede cosa esce dalla tua rete. Ogni altro modulo funziona anche da solo e si aggiunge quando serve.

Il resto della piattaforma

CybeTower NEXUS, CybeTower SHIELD e CybeTower Sentinel lavorano sugli stessi dati e sulla stessa gestione della famiglia Bastion. CybeTower Radar invece è un servizio a sé, con un proprio accesso.

Eventi e correlazione

CybeTower NEXUS

Raccoglie e mette in relazione gli eventi di tutta l'infrastruttura.

Dettagli

Raccoglie i log dall'infrastruttura, li normalizza, applica regole di rilevamento e correla gli eventi in incidenti. Comprende un raccoglitore da installare in sede e un agente multipiattaforma per i sistemi da sorvegliare.

Identità e accessi

CybeTower SHIELD

Un solo accesso a tutte le console, con autenticazione a più fattori.

Dettagli

Accesso unico a tutte le console e, se serve, alle applicazioni aziendali: autenticazione a più fattori con codici temporanei e chiavi hardware o passkey, ruoli e permessi per organizzazione, registro degli accessi e delle modifiche.

Rete interna

CybeTower Sentinel

Sorveglia la rete interna e segnala quello che cambia.

Dettagli

Sorveglianza della rete interna e rilevamento delle minacce sui sistemi: individua alterazioni dei file, processi e servizi anomali, tentativi di accesso, manomissioni della rete locale e strumenti di occultamento. Censisce ciò che è collegato e tiene sotto controllo lo stato degli aggiornamenti.

Servizio a sé

CybeTower Radar

Controlla se le credenziali dell'azienda compaiono in violazioni di dati note.

Dettagli

Monitoraggio delle credenziali: controlla se gli indirizzi email dell'azienda compaiono in violazioni di dati note e avvisa quando succede. Si usa da solo, con un proprio accesso, anche senza gli altri moduli.

Scopri CybeTower Radar

Accesso da fuori

Spesso chi attacca entra dalla porta principale, con un accesso vero.

Un file della VPN dimenticato nella cartella Download, una password riusata finita in una violazione, un accesso senza secondo fattore: basta questo. Chi entra così sembra un collaboratore, e se nessuno mette in relazione quello che succede può restare dentro a lungo senza che nessuno se ne accorga.

Il solito accesso VPN

  • Un file di configurazione da scaricare, con la chiave dentro
  • Il file resta nei Download o passa per email
  • Spesso nessun secondo fattore
  • Quando la VPN è accesa, tutto il dispositivo entra nella rete aziendale

Con CybeTower Connect e CybeTower Browser

  • Nessun file da scaricare: la chiave nasce sul dispositivo e non ne esce
  • L'accesso si attiva con l'account CybeTower SHIELD, password e secondo fattore
  • Le chiavi restano chiuse nel chip del dispositivo, fuori dai backup
  • Chi se ne va perde l'accesso dalla console, senza file da rincorrere

E se qualcuno entra comunque, te ne accorgi

CybeTower Radar

Ti avvisa quando gli indirizzi dell'azienda compaiono in violazioni di dati note.

CybeTower SHIELD

Registra ogni accesso, con il secondo fattore.

CybeTower NEXUS

Mette in relazione gli accessi, per esempio le stesse credenziali che provano più sistemi.

CybeTower Bastion Network

Segnala i computer che contattano indirizzi malevoli, e può bloccarli.

Nessun sistema è impenetrabile. La differenza è chiudere le porte più usate e accorgersi in fretta di chi prova a entrare.

Perché CybeTower

Cosa cambia per te

Modulare davvero

Si parte da un modulo e si aggiungono gli altri quando servono. Le abilitazioni sono per modulo, e le applica il software.

Integrata all'origine

Un backend unico e condiviso. I dati passano da un modulo all'altro senza connettori da far funzionare e da mantenere.

Nessun ostaggio

La configurazione di alcuni firewall diffusi si importa, e quella di CybeTower si esporta: la configurazione degli apparati, le regole del firewall in formato CSV, il registro delle operazioni. Chi entra sa di poter uscire.

Dove stanno i dati

Sviluppata in Ticino. I log restano in due datacenter svizzeri.

Le configurazioni, compresi i certificati per l'accesso remoto, restano sui tuoi dispositivi. I log che CybeTower NEXUS mette in relazione vengono elaborati sui nostri server, in datacenter svizzeri.

  • Due datacenter, uno nel Canton Zurigo e uno nel Canton Berna
  • La copia di sicurezza sta sempre nell'altro dei due
  • I log e le loro copie restano in Svizzera

Chi la gestisce

Tre modi di usarla, scegli tu

La piattaforma è la stessa: cambia chi la tiene sotto controllo ogni giorno.

Da te

La gestisci dalla console: moduli, apparati, utenti e avvisi, tutto dallo stesso posto.

Dal tuo fornitore informatico

Se è un nostro partner, la gestisce per te insieme agli altri suoi clienti, ognuno con i propri dati separati, e resta il tuo punto di riferimento.

Da noi

Per alcuni clienti storici la gestiamo direttamente: così chi sviluppa CybeTower vede ogni giorno le minacce vere. I clienti nuovi li indirizziamo ai partner.

Per i partner

Proponi CybeTower ai tuoi clienti

Se sei un fornitore informatico o gestisci servizi di sicurezza per altre aziende, puoi seguire tutti i tuoi clienti da una sola console.

  • Una console per più clienti, con i dati di ogni organizzazione separati
  • Ruoli e permessi distinti per ogni organizzazione
  • Migrazione da alcuni firewall diffusi, importandone la configurazione
  • Statistiche separate per cliente anche sulla sicurezza della posta

Chi arriva tramite un partner resta cliente del partner.

Il supporto tecnico al partner lo diamo noi, dal Ticino, direttamente da chi sviluppa CybeTower.

Le condizioni della collaborazione si concordano direttamente con ogni partner.

Domande frequenti

Le domande che ci fanno più spesso

Devo comprare tutta la piattaforma?

No. Ogni modulo funziona da solo e si attiva separatamente: si parte da quello che serve e si aggiungono gli altri quando ha senso.

Posso migrare dal firewall che ho già?

Da alcuni firewall diffusi sì, non da tutti. CybeTower Bastion Network prende il posto del firewall che hai e, se è fra quelli supportati, ne importa la configurazione: regole, traduzione degli indirizzi (NAT), reti private (VPN) e utenti locali non vanno riscritti a mano. Prima di applicare, un'anteprima mostra cosa cambierà.

Che differenza c'è fra CybeTower Radar e il resto della piattaforma?

CybeTower Radar controlla se le credenziali aziendali compaiono in violazioni di dati note e vive su una piattaforma separata. Gli altri moduli proteggono l'infrastruttura: rete, posta, eventi e accessi.

Chi gestisce la piattaforma?

Dipende da te. Puoi gestirla da solo dalla console, affidarla al tuo fornitore informatico se è un nostro partner, oppure, per alcuni clienti, la gestiamo direttamente noi.

Dove stanno i miei dati?

Le configurazioni, compresi i certificati per l'accesso remoto, restano sui dispositivi presso di te. I log raccolti da CybeTower NEXUS vengono elaborati sui nostri server, in due datacenter svizzeri nel Canton Zurigo e nel Canton Berna, per poterli mettere in relazione fra tutti i tuoi dispositivi. La copia di sicurezza sta nell'altro dei due datacenter: i log e le loro copie restano in Svizzera. Gli avvisi che scegli di ricevere su Telegram o Pushover passano invece dai server di quei servizi.

Mi protegge dalle fatture false via email?

CybeTower Bastion Mail cerca i segnali tipici delle frodi via email, come un messaggio che imita un fornitore per farti cambiare le coordinate bancarie, e segnala i messaggi sospetti. Nessun filtro è infallibile: resta buona regola verificare al telefono ogni cambio di coordinate.

Mi protegge da un ransomware?

Riduce le occasioni e accorcia i tempi di reazione, non lo rende impossibile. CybeTower Bastion Mail filtra la posta con contenuti dannosi. CybeTower Bastion Network segnala quando un computer della tua rete comincia a comunicare con un indirizzo noto come malevolo, un segnale da guardare subito, e può bloccare queste connessioni. Non sostituisce le copie di sicurezza: se un attacco riesce comunque, sono quelle a riportarti al lavoro.

Sono un fornitore informatico: posso proporre CybeTower ai miei clienti?

Sì. La piattaforma gestisce più clienti da una sola console, con i dati di ogni organizzazione separati. Trovi i dettagli nella sezione dedicata ai partner.

La sicurezza della posta è un modulo separato?

Sì. La famiglia CybeTower Bastion ha quattro moduli: Network per i firewall, Application per le applicazioni pubblicate, Mail per la posta e Link per i collegamenti fra le sedi. Si attivano insieme o separatamente.