On-Prem, Cloud Privato o PubblicoIl deployment segue la policy di sovranità
290+Membri dell'Alleanza
Fino a 8 noveDisponibile per implementazioni critiche
STIX 2.1Formato di consegna nativo
Perché le Reti Governative Richiedono un Modello Diverso

La pazienza da spionaggio incontra i vincoli degli appalti pubblici

  • Spionaggio, non interruzione. Le reti statali e ministeriali sono un obiettivo prioritario per operazioni di raccolta informazioni a lunga permanenza, non per attacchi mordi e fuggi. Uno schema di questo tipo emerge solo rispetto a una base di intelligence ampia, non ai soli log di una singola agenzia.
  • I dati non possono lasciare l'edificio. I sistemi classificati e sensibili spesso non possono accogliere strumenti ospitati su cloud o inviare telemetria all'esterno, il che esclude per impostazione predefinita la maggior parte delle piattaforme di threat intelligence basate solo su SaaS.
  • Aspettative di interoperabilità NATO e UE. I ministeri della difesa e dell'interno operano sempre più spesso sotto aspettative di condivisione delle informazioni stabilite a livello NATO o UE, oltre ai requisiti nazionali.
  • I cicli di appalto resistono alla sostituzione completa. La pianificazione di bilancio nel settore pubblico rende difficile giustificare un'unica grande sostituzione dell'infrastruttura, per cui l'intelligence deve integrarsi su ciò che è già in uso, non sostituirlo.
Un Deployment che Rispetta i Requisiti di Sovranità

On-prem quando la policy richiede on-prem

OneFirewall Server è un'unica istanza che può funzionare on-prem, in un cloud privato o nel cloud pubblico. L'architettura multi-tenant, con separazione logica tra utenti, feed, crime score e configurazioni delle diverse organizzazioni, resta invariata indipendentemente da dove viene ospitata. Per un ente governativo, questo significa condivisione di intelligence senza l'obbligo di spostare i dati fuori da una rete controllata.

Diagramma dell'architettura logica di OneFirewall
Enti governativi e della difesa all'interno dell'alleanza
COR - Comando per le Operazioni in Rete Leonardo
Come Si Integra

Separazione dei compiti tra dipartimenti e comandi

  • Separazione dei compiti multi-tenant. Gli utenti, i feed e le configurazioni di ciascuna unità organizzativa restano logicamente isolati da ogni altro membro. Questa separazione strutturale si adatta ai ministeri con più dipartimenti o comandi che operano sotto un'unica funzione di sicurezza.
  • Consegna nativa STIX/TAXII. L'intelligence arriva in formato STIX 2.1 / TAXII 2.1, pronta per integrarsi negli strumenti SIEM e SOC già standardizzati dai team di sicurezza governativi.
  • Affidabilità di livello enterprise. Un deployment clusterizzato a tre nodi può spingere la disponibilità verso otto nove, per ambienti in cui il 99,99% standard non è sufficiente.
Due Governi, Due Relazioni Diverse

Un comando della difesa e un dipartimento di policy

La fiducia dei governi non è un'unica relazione: ne esistono diverse, in paesi diversi, per ragioni diverse.

Ministero della Difesa · Italia

Comando per le Operazioni in Rete (COR)

Il comando per le operazioni cibernetiche del Ministero della Difesa italiano fa parte dell'Alleanza OneFirewall sin dai suoi primi anni, una relazione che precede la maggior parte dei nomi commerciali presenti altrove su questo sito.

Department for Science, Innovation and Technology · Regno Unito

DSIT

Il DSIT detiene la responsabilità della politica nazionale di cyber security del governo britannico da febbraio 2023, dopo averla ereditata dal DCMS, gestendo programmi che vanno dallo schema di certificazione Cyber Essentials a una newsletter mensile dedicata alla sicurezza informatica nazionale. Il DSIT fa parte della rete dell'alleanza OneFirewall, così come è elencato tra i nostri partner di alleanza e tecnologici.

Domande che un Responsabile degli Acquisti Farebbe

Prima che questo venga messo a gara

Può funzionare completamente on-prem, o persino air-gapped, per una rete classificata?

Sì. OneFirewall Server è un'unica istanza che può funzionare on-prem, in un cloud privato o nel cloud pubblico: è il modello di deployment a seguire la vostra policy di sovranità dei dati, non il contrario.

Come si inserisce nei requisiti di interoperabilità NATO o UE?

L'intelligence viene erogata nativamente in STIX 2.1 / TAXII 2.1, lo stesso standard utilizzato nei framework di condivisione delle informazioni NATO e UE, fornendo una traccia verificabile per ogni decisione invece di un formato proprietario da tradurre.

Richiede un intero programma di sostituzione della piattaforma?

No. Il WCF Agent si integra con i firewall e i router già in uso: è un livello di intelligence incrementale, non un appalto pluriennale per rimuovere ciò che è già operativo.

State valutando OneFirewall per una rete governativa o della difesa?

Parlate con noi dei modelli di deployment che mantengono i dati all'interno del vostro perimetro.

Parla con un Analista