Come funziona

ARGOS trasforma segnali tecnici in lavoro operativo.

La piattaforma non obbliga il cliente a cambiare infrastruttura: legge quello che esiste, lo normalizza e lo rende utilizzabile dal SOC.

In parole semplici

Invece di aprire dieci console diverse, ARGOS mette tutto in una vista unica e spiega cosa richiede attenzione.

Architettura

Cinque stadi.
Ognuno con un compito chiaro.

Separazione netta tra raccolta, normalizzazione, elaborazione, analisi e output. Semplifica deploy, manutenzione, troubleshooting e scalabilità.

01 · INGESTSorgentiFirewall, endpoint, identity, cloud, rete, Wi-Fi, VoIP, applicazioni e sicurezza fisica.
02 · READWazuh + OpenSearchNormalizza eventi e telemetrie in un modello canonical indipendente dal vendor.
03 · ENRICHARGOS CoreAsset, inventory, vulnerabilità, threat intelligence e provider API.
04 · ANALYZEAI & regoleCorrela eventi, casi, MITRE ATT&CK, D3FEND, UEBA e AI di supporto.
05 · ACTOutputRisposta, notifiche, ticket, escalation, report e azioni SOAR controllate.
Capability standard

14 funzioni indipendenti
dal fornitore.

Un nuovo vendor si aggancia a una capability esistente. Il cuore della piattaforma non va riscritto a ogni integrazione.

CAP / 01

firewall_devices

Inventario apparati firewall.

CAP / 02

firewall_block

Blocco IP o dominio sul firewall.

CAP / 03

endpoint_inventory

Lista endpoint e stato protezione.

CAP / 04

endpoint_vulns

Vulnerabilità software installato.

CAP / 05

cloud_identity

Utenti, MFA e amministratori.

CAP / 06

cloud_app

Tenant M365 o Google Workspace.

CAP / 07

network_inventory

Switch, access point e apparati.

CAP / 08

voip_inventory

Centralino, interni e peer SIP.

CAP / 09

firewall_appliances

Vulnerabilità firmware firewall.

CAP / 10

endpoint_status

Protezione endpoint in tempo reale.

CAP / 11

vuln_catalog

Catalogo CVE, KEV ed EPSS.

CAP / 12

threat_intel_feed

Indicatori IP, domini, hash e URL.

CAP / 13

application_events

Accessi applicativi, errori, API abuse e azioni admin.

CAP / 14

physical_security_events

Badge, varchi, allarmi, NVR e correlazione cyber-fisica.

Tecnologie

Sotto al cofano

Backend: Python 3.12, Flask, Gunicorn, servizi dedicati.
Frontend: React 18, Vite, grafici, UI protetta.
Storage: Wazuh, OpenSearch, SQLite analytics, file config.
AI: modelli configurabili per scope, costo e controllo token.
Operatività

Perché è manutenibile

L'updater è separato dagli altri servizi: durante un aggiornamento la UI può mostrare avanzamento e stato senza dipendere dai servizi che vengono riavviati.

Failure isolation Scaling indipendente Update via UI Release gate Audit completo
Approfondisci

Vuoi vedere il flusso end-to-end?

Apri ARGOS Flow: il diagramma interattivo che mostra come un evento attraversa la piattaforma — da Ingest a Act.

Apri ARGOS Flow