Case History: Istruzione e Ricerca

Monitoraggio e protezione di servizi e applicazioni personalizzate di una università privata
 
PRIVACY
Pluribus One Web Application Security® è pensato per garantire l’assoluto controllo dei dati di traffico relativi ai servizi monitorati. Tutti i dati di traffico utili alla rilevazione delle possibili minacce, vengono immagazzinati localmente da parte della soluzione, senza che per beneficiare delle funzionalità di monitoraggio e protezione sia necessario far passare il proprio traffico attraverso infrastrutture esterne e/o di terze parti.
Ciò vuol dire che le informazioni di vulnerabilità sono sempre riservate e proprietarie, e i dati sono sempre sotto il controllo del cliente.

Per questo motivo Pluribus One garantisce la privacy e l'anonimato del cliente in tutte le fasi del lavoro e dell'assistenza, compresa la fase di testimonianza nei casi di studio.

Business scenario
Il cliente è una università privata. I servizi web gestiti dall'Ateneo comprendono servizi a: studenti (es. ammissione, lezioni, esami), personale docente e di ricerca, personale amministrativo.
L'infrastruttura è distribuita su tre diversi siti: uno in sede e gli altri ospitati da due principali fornitori di servizi cloud.

Richiesta del cliente
Il cliente desidera garantire una protezione adeguata per diverse applicazioni personalizzate e legacy, attraverso una serie di regole di protezione ben congegnate; ha bisogno inoltre di ispezionare a fondo il traffico dei servizi web per consentire il coordinamento tra i team di sicurezza, funzionamento e sviluppo.

Benefici principali dopo l'intervento di Pluribus One
1. Possibilità di creare regole di protezione facilmente personalizzabili, altamente adattate ai servizi monitorati (alta protezione; bassi falsi positivi).
2. Informazioni dettagliate sui servizi, che consentono la cooperazione tra i team di sicurezza, operazione e sviluppo.

Prodotto/servizio utilizzato per supportare il cliente:

Pluribus One Web Application Security®


Date erogazione servizio 
Marzo 2017 - attuale

Caratteristiche Hardware Installazione
48 vCPU – 252GB RAM – 250GB HDD

Componenti connessi
Sorgente dati: Oplon® ADC
Protezione:
Oplon® WAF
Monitoraggio:
SIEM based on the ELK stack

Servizi da monitorare
N° servizi: 100
Richieste giornaliere: 10 Milioni hit/giorno 
Retention period: 15 days
Architettura installazione

Info

Pluribus One S.r.l.

Via Bellini 9, 09128, Cagliari (CA)

info[at]pluribus-one.it

PEC: pluribus-one[at]pec.pluribus-one.it

 

Ragione Sociale

Capitale Sociale: € 10008

Capitale Sociale interamente versato

P.IVA: 03621820921

R.E.A.: Cagliari 285352

 

Università di Cagliari

  Pluribus One è una spin-off

  del Dipartimento di

  Ingegneria Elettrica ed Elettronica

  Università di Cagliari, Italia

 

© 2021 Pluribus One s.r.l. All Rights Reserved.