Dieci domini per coprire l'infrastruttura reale del cliente.
ARGOS non nasce per un solo vendor: organizza gli eventi per area tecnologica e permette di aggiungere nuovi marchi con regole di normalizzazione — dalla cyber alla sicurezza fisica.
Firewall · sicurezza perimetrale
Legge traffico negato, web filter, IPS, VPN e vulnerabilità firmware. Può spingere blocklist in modo controllato.
Endpoint · PC e server
Mostra dispositivi protetti, stato EDR, vulnerabilità software e hash utili per confronti con IOC.
Identity · chi accede a cosa
Controlla login, MFA, ruoli privilegiati, lockout e modifiche critiche a Conditional Access.
Cloud · produttività e dati
Exchange, SharePoint, OneDrive, Teams, DLP e nuove app autorizzate nel tenant.
Switch · rete interna
Login apparati, violazioni port-security, link sospetti e modifiche configurazione.
Wireless · Wi-Fi aziendale
Autenticazioni 802.1X, rogue AP, accessi amministrativi e traffico sospetto dal segmento ospiti.
VoIP · telefonia aziendale
Registrazione interni, peer SIP, CDR, autenticazioni e anomalie di chiamata per rilevare frodi.
Applications · portali e API
Applicazioni web, portali, API, login anomali, errori applicativi critici, audit trail e superfici esposte. Detection di brute-force, abuso API e cambi ruoli.
Sicurezza fisica · cyber-fisico
Controllo accessi, badge, varchi, videosorveglianza, sale tecniche e correlazioni cyber-fisiche. Accessi fuori orario correlati a login VPN o attività endpoint.
Vendor non ancora supportato?
L'Integration Builder genera decoder e regole per normalizzare nuovi brand nel modello ARGOS.
Una ricerca come "traffico bloccato verso la Cina" deve funzionare anche se il firewall è FortiGate, Sophos o un altro prodotto. ARGOS ragiona su dominio, azione e paese, non sul nome del produttore. Stesso principio per applicazioni, identità o sicurezza fisica.
Aggiungere un nuovo brand
non richiede di rifare il progetto.
L'Integration Builder normalizza eventi e capability nel modello ARGOS, senza intervenire sul cuore della piattaforma.
