Tecninf Security Smart Tool

I NOSTRI PRODOTTI, BEFORE YOU NEED IT.

TssT

La TssT Tecninf Security Smart Tool nasce sotto la crescente pressione della diffusione mondiale della superficie di attacco informatico e dall'urgente necessità di disporre di un prodotto italiano di sicurezza informatica, interamente creato e sviluppato da un team di esperti italiani di cybersecurity.

Inoltre la TssT offre la massima capacità di azione ai CISO nella loro attività quotidiana di repressione del cybercrime e agli analisti di sicurezza, potenziandone le capacità di analisi. Supporta inoltre i SOC (Security Operation Center) nel monitoraggio quotidiano dello scenario di cybersecurity.

01

Infrastruttura Dashboard / Agent

Infrastruttura Dashboard / Agent
  • La TssT è un prodotto specializzato, progettato per lavorare in completa affinità con i sistemi SIEM e per svolgere funzioni di automazione SOAR. È composta da un insieme di funzionalità verticali di cybersecurity, in grado di proteggere un'infrastruttura non più in modo passivo o reattivo, ma attivo.
  • La TssT si basa su un sistema infrastrutturale Dashboard / Agent, sviluppato con i framework Java Spring Boot e React; si avvale di un layer di API e di un insieme di fonti open source e a pagamento per intercettare gli attacchi a livello mondiale.
  • Il sistema di base è una distribuzione Debian customizzata, protetta da un IPS software e da una fittissima maglia di ACL su IP tables che si aprono e si chiudono autonomamente in base alla configurazione attuata.
  • Il core dell'applicazione risiede in un container Docker customizzato, che garantisce estrema dinamicità e portabilità: è il cuore della TssT ed è portabile anche su sistemi Windows, indipendentemente dal sistema di base.
  • Un agent a bassissimo impatto computazionale consente di interagire con la Dashboard, mentre il sistema Linux offre estrema versatilità nell'arricchirlo con tool proprietari di pentest e hacking.
02

Cybersecurity modulare

Cybersecurity modulare

La TssT è composta dai moduli elencati di seguito, tutti correlati tra loro in un ciclo perpetuo e funzionale:

  • Threat News: rileva le news sugli attacchi informatici a livello mondiale, riportando la descrizione degli indicatori di compromissione (IOC), con un filtro per mettere in evidenza solo le news rilevate dal TIG.
  • Threat Map: visualizza gli attacchi mondiali indicando l'avanzamento dell'attacco informatico sulla mappa del mondo e geolocalizzando il percorso dell'evento dalla sorgente alla destinazione.
  • Hack Back: è il modulo core della TssT, difende attivamente l'infrastruttura contrattaccando i target rilevati come attaccanti.
  • Sandbox: esegue la Malware Analysis in due modalità, una versione ibrida che utilizza la sandbox ibrida e una modalità manuale che si avvale dell'analisi del team di intelligence.
  • Rogue Device: intercetta i device anomali nell'infrastruttura protetta, inserendoli in black list e bloccandoli sui firewall perimetrali e sulle sonde IPS.
  • Remote Installation: installa da remoto l'agent TssT direttamente dal repository della dashboard degli agent, senza interventi manuali.
  • Vulnerability Scanner: utilizza il framework open source OpenVAS per effettuare lo scan dei target alla ricerca di vulnerabilità note.
  • Performance Monitor: utilizza il framework open source Zabbix per rilevare le performance della banda utilizzata nella rete o dai singoli client.
  • Trouble Ticket: consente di aprire un TT di supporto direttamente dalla dashboard, preso in carico automaticamente dai tecnici dell'assistenza Tecninf.