EDON / FIELD NOTES

Security

Percorso di valutazione tecnica.

Accesso e sessioni

Atlas combina autorizzazioni di dominio, sessioni lato server e SSO opzionale con passkey, codici monouso e applicazioni SAML. Argos autentica operatori locali autorizzati con PAM e richiede TOTP dalla WAN e dalle zone configurate; verifica permessi e requisito MFA anche sulle richieste successive. L’accesso remoto del partner tramite Citadel è un’autorizzazione amministrativa esplicita, revocabile scollegando l’appliance.

Un confine di ispezione esplicito

Argos non decifra TLS. Analizza metadati disponibili, impronte client JA4 TLS/QUIC e segnali applicativi; traffico senza segnali sufficienti resta non classificato. Se il motore inline non è disponibile la coda lascia passare il traffico. L’osservazione passiva non emette verdetti di blocco. La copertura dipende dalle zone selezionate, dai protocolli e dalle firme caricate.

Dati di servizio e metadati

Atlas conserva le sessioni sul server e, per la sincronizzazione di calendari e contatti, mantiene la credenziale dell’utente per la durata della sessione. Argos raccoglie eventi di rilevamento delle minacce e osservazioni del traffico, conservando le configurazioni localmente. Accessi, conservazione dei dati e backup richiedono configurazione e protezione adeguate.

Aggiornamenti e disclosure

Il software viene distribuito tramite pacchetti di installazione. Atlas gestisce aggiornamenti del sistema e finestre operative. Durata del supporto, SLA e canale ufficiale di segnalazione vulnerabilità non sono ancora pubblicati: non inviare vulnerabilità nel modulo commerciale.

LET’S TALK INFRASTRUCTURE

Il controllo inizia da una conversazione.

Raccontaci la tua infrastruttura. Partiamo da ciò che ti serve davvero.

Parla con un tecnico