L1.S1 - Security Operation Center (SOC)
Descrizione: Il servizio di Security Operation Center (SOC) è il centro da cui vengono forniti alle Amministrazioni i servizi mirati a garantire la corretta operatività dei sistemi. La sua finalità principale è di gestione e monitoraggio dei servizi di sicurezza oggetto di fornitura e, in aggiunta, ricevere ed analizzare ad esempio la reportistica e i log dando anche la giusta priorità ai processi di risoluzione e/o mitigazione delle minacce.
Modalità di erogazione: Centralizzata presso il Centro Servizi del RTI
Tecnologia Proposta: SIEM – Splunk; SOAR - Splunk
L1.S2 - Next Generation Firewall (NGFW)
Descrizione: Il servizio di Next Generation Firewall (NGFW) consente alle Amministrazione di filtrare tutto il traffico che i dispositivi di rete scambiano sia internamente che esternamente rispetto a un determinato perimetro, limitando o bloccando eventi quali accessi non autorizzati, malware o servizi non consentiti.
Modalità di erogazione: Installazione di appliance dedicati presso PA
Tecnologia Proposta: FortiGate di Fortinet
L1.S3 - Web Application Firewall (WAF)
Descrizione: Il servizio di Web Application Firewall consente alle Amministrazioni di filtrare, monitorare e bloccare il traffico HTTP da e verso un servizio Web, esaminando il traffico, utilizzando regole, analisi e firme per rilevare attacchi e quindi proteggendo le stesse Amministrazioni dagli attacchi incorporati nei dati trasmessi dalle applicazioni web.
Modalità di erogazione: Installazione di appliance dedicati presso PA
Tecnologia Proposta: FortiWeb di Fortinet
L1.S4 - Gestione continua delle vulnerabilità di sicurezza
Descrizione: Il servizio di Gestione continua delle vulnerabilità di sicurezza consente alle Amministrazioni, tramite un processo automatico di assesment delle vulnerabilità, di ottenere una fotografia precisa del livello e gravità del rischio a cui, in quel momento, sono esposti i propri sistemi informatici. Il servizio si avvarrà dell’utilizzo di uno scanner che produrrà un report con le specifiche indicazioni di rischio relative alle vulnerabilità rilevate.
Modalità di erogazione: Installazione di appliance dedicati presso PA in caso di IP Privati o, in alternativa, centralizzata presso il Centro Servizi del RTI in caso di IP pubblici
Tecnologia Proposta: Tenable
L1.S5 - Threat Intelligence & Vulnerability Data Feed (TI&VA)
Descrizione: Il servizio di Threat intelligence e Vulnerability data feed consente alle Amministrazioni di ricevere un flusso continuo di dati relativi a minacce e vulnerabilità di sicurezza del Sistema informativo. […] permettendo così di prevedere/prevenire le minacce prima che entrino in azione, migliorando gli attuali controlli e le funzionalità forensi.
Modalità di erogazione: Installazione di appliance dedicati presso PA in caso di IP Privati o, in alternativa, centralizzata presso il Centro Servizi del RTI in caso di IP pubblici
- comunicazione tramite HTTPS API Gateway;
- comunicazione tramite TAXII server.
Tecnologia Proposta: Joshua CybeRisk VisionTM
L1.S6 - Protezione navigazione Internet e Posta elettronica (SWG e SEG)
Descrizione: Il servizio di Protezione navigazione Internet consente alle Amministrazioni di proteggersi contro le minacce alla sicurezza online applicando le policy aziendali e filtrando il traffico internet dannoso in tempo reale. Il servizio di protezione della Posta elettronica consente alle Amministrazioni di proteggersi da contenuti dannosi presenti nelle e-mail impedendo loro di raggiungere il destinatario previsto.
Modalità di erogazione: Installazione di appliance dedicati presso PA per il servizio SWG e centralizzata presso il Centro Servizi del RTI per il servizio SEG
Tecnologia Proposta: SWG: FortiGate di Fortinet; SEG: FortiMail di Fortinet
L1.S7 - Protezione end point (EPP)
Descrizione: Il servizio di Protezione endpoint consente alle Amministrazioni di proteggere i dispositivi collegati alla rete aziendale (ad es. pc desktop. laptop, smartphone, tablet) dall’accesso non autorizzato o dall’esecuzione di software dannoso. La protezione degli endpoint garantisce, inoltre, che i dispositivi raggiungano un livello di sicurezza definito e siano conformi ai requisiti di conformità dell’Amministrazione.
Modalità di erogazione: Piattaforma centralizzata presso il Centro Servizi del RTI e un server dedicato per la raccolta dei log e gestione dei singoli agent presso la PA
Tecnologia Proposta: Apex One di Trend Micro
L1.S8 - Certificati SSL
Descrizione: Il Certificato SSL (Secure Sockets Layer) e il suo successore TLS (Transport Layer Security), sono protocolli standard necessari a garantire affidabilità e sicurezza della comunicazione tra le componenti client e server di un’applicazione internet.
Modalità di erogazione: piattaforma centralizzata presso il Centro Servizi del RTI
Tecnologia Proposta: TRUST
L1.S9 - Formazione e security awareness
Descrizione: Il servizio di Formazione e Security awareness è mirato a sensibilizzare l’Amministrazione su svariati aspetti della sicurezza delle informazioni, incrementando il livello di consapevolezza dei dipendenti, innalzando il livello di sicurezza dell’organizzazione e l’efficacia in termini di protezione dei dati aziendali critici e dei dati personali. Lo scopo è quello di sviluppare negli utenti le competenze essenziali, le tecniche e i metodi fondamentali per prevenire il più possibile gli incidenti di sicurezza e reagire al meglio a fronte di eventuali problemi.
Modalità di erogazione: piattaforma centralizzata presso il Centro Servizi del RTI
Tecnologia Proposta: Cyber Guru