# Richieste bloccate negli ultimi 7 giorni Source: https://docs.aegister.com/api-reference/it/atb/blocked-requests-over-the-last-7-days get /api/v1/atb/{atb_id}/blocked-requests Restituisce il conteggio giornaliero delle richieste negate per l'istanza ATB specificata negli ultimi 7 giorni. # Crea configurazione Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/create-threat-blocker-configuration post /api/v1/atb Crea una nuova configurazione Threat Blocker nella Web Application. Puoi creare configurazioni Threat Blocker solo per le organizzazioni che puoi gestire. # Elimina configurazione Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/delete-threat-blocker-configuration delete /api/v1/atb/{id} Elimina (soft delete) una configurazione Threat Blocker dalla Web Application. Puoi eliminare configurazioni Threat Blocker solo per le organizzazioni che puoi gestire. # Recupera la store window ATB Source: https://docs.aegister.com/api-reference/it/atb/get-atb-store-window get /api/v1/atb/{id}/store-window/ Recupera le statistiche aggregate della finestra di traffico per un dispositivo Threat Blocker. # Recupera configurazione Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/get-threat-blocker-configuration get /api/v1/atb/{id} Recupera una configurazione Threat Blocker dalla Web Application. Puoi recuperare configurazioni Threat Blocker solo per le organizzazioni che puoi gestire. # Recupera le statistiche di traffico Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/get-threat-blocker-traffic-statistics get /api/v1/atb/{id}/traffic/stats Recupera le statistiche di traffico per un Threat Blocker. Restituisce gli IP sorgente e destinazione più frequenti, i principali pattern di traffico negato e i principali interlocutori complessivi. # Elenca configurazioni Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/list-threat-blocker-configurations get /api/v1/atb Recupera l'elenco dei Threat Blocker configurati nella Web Application. L'elenco contiene solo i Threat Blocker per le organizzazioni che puoi gestire. # Elenca i log di traffico Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/list-threat-blocker-traffic-logs get /api/v1/atb/{id}/traffic Recupera i log di traffico Threat Blocker dalla Web Application. Puoi recuperare i log di traffico Threat Blocker solo per le organizzazioni che puoi gestire. # IP sorgente più bloccati Source: https://docs.aegister.com/api-reference/it/atb/most-blocked-source-ips get /api/v1/atb/{atb_id}/most-blocked-ips Restituisce i 3 IP sorgente più frequentemente bloccati (traffico in entrata) negli ultimi 7 giorni per l'istanza ATB specificata. # Invia la store window ATB Source: https://docs.aegister.com/api-reference/it/atb/post-atb-store-window post /api/v1/atb/{id}/store-window/ Acquisisce un batch di voci di log di traffico e le aggrega in statistiche suddivise per intervalli temporali. # Recupera i log di traffico più recenti per un dispositivo specifico Source: https://docs.aegister.com/api-reference/it/atb/retrieve-latest-traffic-logs-for-a-specific-device get /api/v1/atb/{id}/store-window-v2/ Restituisce fino a 1000 delle voci di log di traffico più recenti per un dato ID dispositivo ATB, ordinate in ordine decrescente per timestamp. Ogni voce include metadati come gli IP sorgente e destinazione, la regola del firewall, la direzione e se la richiesta è stata considerata malevola o bloccata. # Recupera i log di traffico più recenti per un dispositivo specifico Source: https://docs.aegister.com/api-reference/it/atb/retrieve-latest-traffic-logs-for-a-specific-device-1 get /api/v1/atb/{id}/traffic-v2 Restituisce fino a 1000 delle voci di log di traffico più recenti per un dato ID dispositivo ATB, ordinate in ordine decrescente per timestamp. Ogni voce include metadati come gli IP sorgente e destinazione, la regola del firewall, la direzione e se la richiesta è stata considerata malevola o bloccata. # Recupera le statistiche di traffico per un dispositivo ATB specifico Source: https://docs.aegister.com/api-reference/it/atb/retrieve-traffic-statistics-for-a-specific-atb-device get /api/v1/atb/{id}/traffic/stats-v2 Restituisce i log di traffico aggregati (richieste totali e bloccate) raggruppati in intervalli temporali fissi negli ultimi N minuti. # Statistiche di traffico per livello di rischio Source: https://docs.aegister.com/api-reference/it/atb/traffic-stats-per-crime-level get /api/v1/atb/{atb_id}/traffic/crime-level-stats Restituisce i log di traffico aggregati per un dispositivo ATB specifico, raggruppati per livello di rischio (basso, medio, alto) in un intervallo temporale specificato. # Aggiorna configurazione Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/update-threat-blocker-configuration put /api/v1/atb/{id} Modifica una configurazione Threat Blocker nella Web Application. Puoi modificare configurazioni Threat Blocker solo per le organizzazioni che puoi gestire. # Carica i log di traffico Threat Blocker Source: https://docs.aegister.com/api-reference/it/atb/upload-threat-blocker-traffic-logs post /api/v1/atb/{id}/traffic Crea i log di traffico Threat Blocker nella Web Application. Puoi creare i log di traffico Threat Blocker solo per le organizzazioni che puoi gestire. # Carica il traffico Threat Blocker v2 Source: https://docs.aegister.com/api-reference/it/atb/upload-threat-blocker-traffic-v2 post /api/v1/atb/{id}/store-window-v2/ Acquisisce le voci di log di traffico nell'indice Elasticsearch per un dispositivo Threat Blocker. # Carica il traffico Threat Blocker v2 Source: https://docs.aegister.com/api-reference/it/atb/upload-threat-blocker-traffic-v2-1 post /api/v1/atb/{id}/traffic-v2 Acquisisce le voci di log di traffico nell'indice Elasticsearch per un dispositivo Threat Blocker. # Autenticazione Source: https://docs.aegister.com/api-reference/it/authentication Metodi di autenticazione supportati dalle nostre API. ## Metodi di autenticazione Le API autenticano le richieste tramite l'header `X-Aegister-Token`. Puoi inviarlo in due modi. ### 1. Autenticazione tramite header Includi `X-Aegister-Token` negli header della richiesta. Preferisci questo metodo: mantiene il token fuori dall'URL e dai log del server. **Esempio di richiesta:** ```http theme={null} GET /api/v1/resource HTTP/1.1 Host: app.aegister.com X-Aegister-Token: il_tuo_token ``` **Esempio con curl:** ```bash theme={null} curl -H "X-Aegister-Token: il_tuo_token" https://app.aegister.com/api/v1/resource ``` ### 2. Autenticazione tramite parametro di query Passa `X-Aegister-Token` come parametro di query nell'URL. Usa questo metodo quando non puoi impostare gli header della richiesta. **Esempio di richiesta:** ```http theme={null} GET /api/v1/resource?X-Aegister-Token=il_tuo_token HTTP/1.1 Host: app.aegister.com ``` **Esempio con curl:** ```bash theme={null} curl https://app.aegister.com/api/v1/resource?X-Aegister-Token=il_tuo_token ``` # Crea configurazione Cloud Defender Source: https://docs.aegister.com/api-reference/it/cloud-defender/create-cloud-defender-configuration post /api/v1/cloud-defender Crea una nuova configurazione Cloud Defender nella Web Application. Puoi creare configurazioni Cloud Defender solo per le organizzazioni che puoi gestire. # Elimina configurazione Cloud Defender Source: https://docs.aegister.com/api-reference/it/cloud-defender/delete-cloud-defender-configuration delete /api/v1/cloud-defender/{id} Elimina (soft delete) una configurazione Cloud Defender dalla Web Application. Puoi eliminare una configurazione Cloud Defender solo per le organizzazioni che puoi gestire. # Recupera configurazione Cloud Defender Source: https://docs.aegister.com/api-reference/it/cloud-defender/get-cloud-defender-configuration get /api/v1/cloud-defender/{id} Recupera una configurazione Cloud Defender dalla Web Application. Puoi recuperare una configurazione Cloud Defender solo per un'organizzazione che puoi gestire. # Recupera log di traffico Cloud Defender Source: https://docs.aegister.com/api-reference/it/cloud-defender/get-cloud-defender-traffic-logs get /api/v1/cloud-defender/{id}/traffic Recupera i log di traffico Cloud Defender dalla Web Application. Puoi recuperare i log di traffico Cloud Defender solo per le organizzazioni che puoi gestire. # Elenca configurazioni Cloud Defender Source: https://docs.aegister.com/api-reference/it/cloud-defender/list-cloud-defender-configurations get /api/v1/cloud-defender Recupera l'elenco dei Cloud Defender configurati nella Web Application. L'elenco contiene solo i Cloud Defender delle organizzazioni che puoi gestire. # Aggiorna configurazione Cloud Defender Source: https://docs.aegister.com/api-reference/it/cloud-defender/update-cloud-defender-configuration put /api/v1/cloud-defender/{id} Modifica una configurazione Cloud Defender nella Web Application. Puoi modificare una configurazione Cloud Defender solo per un'organizzazione che puoi gestire. # Carica log di traffico Cloud Defender Source: https://docs.aegister.com/api-reference/it/cloud-defender/upload-cloud-defender-traffic-logs post /api/v1/cloud-defender/{id}/traffic Crea log di traffico Cloud Defender nella Web Application. Puoi creare log di traffico Cloud Defender solo per le organizzazioni che puoi gestire. # Scarica una versione del documento Source: https://docs.aegister.com/api-reference/it/cyber-assurance-•-documents/download-a-document-version get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/documents/{artifactid}/versions/{versionid}/download Restituisce il contenuto del file come risposta JSON codificata in base64. # Elenca versioni dei documenti per un artefatto Source: https://docs.aegister.com/api-reference/it/cyber-assurance-•-documents/list-document-versions-for-an-artifact get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/documents/{artifactid}/versions Restituisce tutte le versioni archiviate dei documenti caricati per uno specifico artefatto (controllo/domanda) all'interno di un workflow. # Carica una nuova versione del documento Source: https://docs.aegister.com/api-reference/it/cyber-assurance-•-documents/upload-a-new-document-version post /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/documents/{artifactid}/versions Carica un file come JSON in base64. Effettua la deduplicazione tramite checksum SHA256: se lo stesso contenuto esiste già per questo artefatto, restituisce la versione esistente (200) invece di crearne una nuova (201). Rimuove le versioni più vecchie oltre le 10 per artefatto. # Associa un workflow a un'organizzazione Source: https://docs.aegister.com/api-reference/it/cyber-assurance-•-workflows/associate-workflow-to-organization post /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid} Abilita un framework di conformità (workflow) per un'organizzazione, ad esempio associa NIS 2 o ISO 27001:2023. È ciò che fa l'azione «aggiungi framework» della GUI: dopo l'associazione, controlli, attività e documenti del framework diventano disponibili per la valutazione. Ottieni l'id del workflow dall'elenco dei workflow disponibili. # Dissocia un workflow da un'organizzazione Source: https://docs.aegister.com/api-reference/it/cyber-assurance-•-workflows/disassociate-workflow-from-organization delete /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid} Disabilita per un'organizzazione un framework (workflow) precedentemente abilitato, l'operazione inversa dell'associazione. Rimozione logica: l'associazione viene nascosta ma lo storico delle valutazioni è mantenuto. # Crea analisi dei log Source: https://docs.aegister.com/api-reference/it/log-analysis/create-log-analysis post /api/v1/log-analysis Crea una nuova analisi con validazione avanzata # Elimina analisi dei log Source: https://docs.aegister.com/api-reference/it/log-analysis/delete-log-analysis delete /api/v1/log-analysis/{id} Elimina un'analisi dei log # Recupera analisi dei log Source: https://docs.aegister.com/api-reference/it/log-analysis/get-log-analysis get /api/v1/log-analysis/{id} Recupera un'analisi dei log # Elenca analisi dei log Source: https://docs.aegister.com/api-reference/it/log-analysis/list-log-analyses get /api/v1/log-analysis Recupera tutte le analisi dei log # Calcola la valutazione NIS 2 Source: https://docs.aegister.com/api-reference/it/organizations/compute-nis2-assessment get /api/v1/organizations/nis2-assessment Calcola il verdetto di applicabilità della NIS 2 per un dato codice ATECO e la dimensione dell'azienda (dipendenti, fatturato) senza salvare nulla. Usato per ottenere un verdetto in tempo reale mentre si crea o si modifica un'organizzazione. # Crea organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/create-organization post /api/v1/organizations Crea una nuova organizzazione. L'utente attualmente autenticato diventa l'Owner dell'organizzazione. # Elimina organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/delete-organization delete /api/v1/organizations/{id} Eliminazione logica di un'organizzazione. L'utente autenticato può eliminare solo un'organizzazione di cui fa parte e per la quale dispone dei privilegi di Owner. # Ottieni organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/get-organization get /api/v1/organizations/{id} Recupera l'organizzazione. L'utente autenticato può recuperare solo un'organizzazione di cui fa parte. # Elenca organizzazioni Source: https://docs.aegister.com/api-reference/it/organizations/list-organizations get /api/v1/organizations Recupera l'elenco delle organizzazioni. L'elenco contiene solo le organizzazioni di cui fa parte l'utente attualmente autenticato. # Aggiorna organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/update-organization put /api/v1/organizations/{id} Modifica un'organizzazione. L'utente autenticato può modificare solo un'organizzazione di cui fa parte e per la quale dispone almeno dei privilegi di Security Officer. # Verifica threat intelligence dominio Source: https://docs.aegister.com/api-reference/it/perimeter-protection/check-domain-threat-intelligence get /api/v1/perimeter-protection/threat-intelligence/domain/{domain} Recupera la verifica threat intelligence di un dominio. Fornito da OneFirewall # Verifica threat intelligence file Source: https://docs.aegister.com/api-reference/it/perimeter-protection/check-file-threat-intelligence get /api/v1/perimeter-protection/threat-intelligence/file/{file} Recupera la verifica threat intelligence del digest di un file. Fornito da OneFirewall # Verifica threat intelligence IP Source: https://docs.aegister.com/api-reference/it/perimeter-protection/check-ip-threat-intelligence get /api/v1/perimeter-protection/threat-intelligence/ip/{ip} Recupera la verifica threat intelligence di un IPv4. Fornito da OneFirewall # Verifica threat intelligence URL Source: https://docs.aegister.com/api-reference/it/perimeter-protection/check-url-threat-intelligence get /api/v1/perimeter-protection/threat-intelligence/url/{url} Recupera la verifica threat intelligence di un URL. Fornito da OneFirewall # Recupera l'intelligence IP consolidata Source: https://docs.aegister.com/api-reference/it/perimeter-protection/get-ip-intelligence get /api/v1/perimeter-protection/threat-intelligence/ip/{ip}/intel Recupera la Threat Intelligence consolidata per un IPv4: punteggio, segnalazioni, fonti, geolocalizzazione, cronologia, ID MITRE ATT&CK, indicatori STIX e contromisure consigliate. Fornito da OneFirewall # Recupera elenco domini threat intelligence Source: https://docs.aegister.com/api-reference/it/perimeter-protection/get-threat-intelligence-domain-list get /api/v1/perimeter-protection/threat-intelligence/domain/list Recupera l'elenco dei domini threat intelligence. Fornito da OneFirewall # Recupera elenco IP threat intelligence Source: https://docs.aegister.com/api-reference/it/perimeter-protection/get-threat-intelligence-ip-list get /api/v1/perimeter-protection/threat-intelligence/ip/list Recupera l'elenco degli IPv4 threat intelligence. Fornito da OneFirewall # Token Source: https://docs.aegister.com/api-reference/it/token Procedura per creare un nuovo token di autenticazione per accedere alle API. ## Come creare un token Crea un token di autenticazione in quattro passaggi: 1. **Apri il tuo profilo**\ Clicca sull'icona del profilo in alto a destra nella pagina, oppure vai direttamente su [Impostazioni → Profilo](https://app.aegister.com/settings/profile/). 2. **Crea un nuovo token**\ Nella sezione Token API, clicca su *+ Nuovo*. Passaggio 2 3. **Assegna un nome al token**\ Inserisci un nome e clicca su "Genera". Passaggio 3 4. **Copia il token**\ Copia subito il token. Non verrà più mostrato. Passaggio 4 Conserva il token in modo sicuro. Ogni richiesta API lo richiede. # Guida: l'API V-CISO spec-driven Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/bulk-update-a-table-task Compila tabelle, rispondi a domande e completa i controlli del framework in modo programmatico con la stessa validazione spec-driven usata dalla web app: discover, spec, dry_run, submit. Gestisci i workflow V-CISO interamente dall'API. Tabelle (inventari, registri), attività a domande e controlli del framework condividono tutti lo stesso schema: **individua, leggi la specifica, valida con `dry_run`, quindi invia**. Il server valida esattamente come un salvataggio nella web app, poi calcola il punteggio e persiste una nuova valutazione. Tutte le richieste si autenticano con un header `X-Aegister-Token` (vedi [Autenticazione](/api-reference/authentication) e [API token](/api-reference/token)). L'organizzazione deve possedere la licenza `v_ciso`. La lettura richiede il ruolo **view**; la scrittura richiede il ruolo **edit** (`security_officer`, `owner` o `super_admin`). I percorsi qui sotto sono abbreviati come `.../workflows/{wid}/...`. La base completa è `https://app.aegister.com/api/v1/v-ciso/organizations/{oid}`. Tutte le risposte usano l'envelope standard `{ "error": 0|1, "messages": [], "data": {…} }` (più `"total"` negli elenchi). ## Prima di iniziare Questa guida parte da un'**organizzazione esistente che possiede già la licenza `v_ciso`** e ha il framework che vuoi compilare **associato e configurato**. Ti servono solo il suo id organizzazione (`{oid}`) e un token con il ruolo **edit** (`security_officer`, `owner` o `super_admin`). Per **NIS 2**, il profilo dell'organizzazione deve dichiarare il suo **tipo di soggetto** (Essenziale o Importante). Finché non lo fa, il framework restituisce **nessun controllo e nessuna attività**, e le chiamate qui sotto tornano vuote. Impostalo prima nel profilo NIS 2 dell'organizzazione. ## 1. Individua cosa compilare Elenca ogni attività (tabella **e** a domande) dell'organizzazione, ciascuna con il suo `type`, così che uno script possa localizzare su cosa lavorare. Filtra con `?type=table` o `?type=questions`. ```bash theme={null} curl -H "X-Aegister-Token: $TOKEN" \ "https://app.aegister.com/api/v1/v-ciso/organizations/123/tasks" ``` ```json theme={null} { "error": 0, "messages": [], "total": 2, "data": [ { "workflow_id": "oJJ…", "task_id": "task-nis-inv-hardware", "title": { "en": "Hardware inventory", "it": "Inventario hardware" }, "type": "table", "required": true, "status": "Not started" }, { "workflow_id": "oJJ…", "task_id": "task-nisAnnual", "title": { "en": "Annual review", "it": "Revisione annuale" }, "type": "questions", "required": true, "status": "In progress" } ] } ``` Usa il `workflow_id` + `task_id` restituiti per le chiamate per-attività. Il più datato `GET .../table-tasks` (*List table tasks*) restituisce solo le attività tabella; `/tasks` le copre entrambe. ## 2. Attività tabella (righe) ### Leggi la specifica (il contratto) ```bash theme={null} curl -H "X-Aegister-Token: $TOKEN" \ ".../workflows/oJJ…/tasks/task-nis-inv-hardware/spec?lan=en" ``` Ogni colonna dichiara `type`, `required`, un **`format`** dichiarativo (per esempio `{ "kind": "date", "pattern": "YYYY-MM-DD" }`) e i valori ammessi in **`choices`** (con sia l'id `value` sia il `label` localizzato). Le colonne dipendenti riportano `depends_on` + `choices_by_parent`; le colonne cross-attività riportano `source`. Invia il **label** della scelta oppure il suo **value id**; le colonne a valori multipli accettano un array o una stringa unita da `|`. ### Valida senza scrivere (dry\_run) ```bash theme={null} curl -H "X-Aegister-Token: $TOKEN" -H "Content-Type: application/json" \ ".../workflows/oJJ…/tasks/task-nis-inv-hardware/import?lan=en" \ -d '{ "dry_run": true, "rows": [ { "asset_id": "HW-001", "device_input": "Physical servers", "criticality": "High", "status": "Updated" } ] }' ``` ```json theme={null} { "error": 0, "messages": [], "data": { "valid_count": 1, "error_count": 0, "columns": [ /* the normalized column set */ ], "rows": [ /* normalized, ready to submit */ ], "errors": [ /* {row, column, message} per problem */ ] } } ``` Correggi eventuali `errors` (scelta errata, data/numero non validi, un valore figlio non ammesso per il suo genitore, un valore cross-attività sconosciuto) e ripeti finché `error_count` è 0. ### Invia Rimuovi `dry_run` per persistere. Il server valida di nuovo, invia al motore di calcolo del punteggio e registra una nuova valutazione, esattamente come un salvataggio nella web app. ```json theme={null} { "error": 0, "messages": [], "data": { "imported_rows": 1, "evaluation_id": 3780 } } ``` Una richiesta con un qualsiasi errore di validazione restituisce `400` con `error: 1` e la lista `data.errors`; non viene scritto nulla. `GET .../template` restituisce un XLSX arricchito (menu a tendina + menu a tendina dipendenti + legenda value/label) e `GET .../export` lo restituisce precompilato con i dati correnti: comodo per le persone, mentre gli script usano il contratto JSON descritto sopra. ## 3. Attività a domande (risposte) Le attività a domande usano gli **stessi** endpoint `/spec` e `/import`; la chiave del payload è `answers` invece di `rows`. Leggi la specifica **e le risposte correnti** in un'unica chiamata per il prefill, quindi invia. ```bash theme={null} curl -H "X-Aegister-Token: $TOKEN" \ ".../workflows/oJJ…/tasks/task-nisAnnual/answers?lan=en" ``` Restituisce la specifica delle domande insieme alle ultime risposte memorizzate, indicizzate per id della domanda. Le risposte a scelta accettano il **label** o il **value id**; le risposte a valori multipli vanno come array o come stringa unita da virgola/pipe. ```bash theme={null} curl -H "X-Aegister-Token: $TOKEN" -H "Content-Type: application/json" \ ".../workflows/oJJ…/tasks/task-nisAnnual/import?lan=en" \ -d '{ "dry_run": true, "answers": { "task-nisAnnual-q1": "Yes", "task-nisAnnual-q2": ["Email", "Phone"] } }' ``` Per allegare un'**evidenza** o una **giustificazione**, invia una risposta composita `{ "value", "evidence": [], "note": [{ "id", "response" }] }`. Carica prima il file (vedi [sezione 5](#5-evidenze-il-caricamento-in-due-passi)) e usa il `path` restituito: ```json theme={null} { "answers": { "task-nisAnnual-q1": { "value": "Yes", "evidence": ["media/docs/frameworks/65/oJJ…/task-nisAnnual-q1/tok_x.pdf"], "note": [{ "id": "note-1", "response": "Notified ACN on 2026-01-10." }] } } } ``` Rimuovi `dry_run` per persistere; la risposta riporta il nuovo `evaluation_id`, come per le tabelle. ## 4. Controlli del framework Il framework di un workflow (l'insieme di controlli dietro il punteggio) ha il proprio trio spec/answers/submit, raggruppato in **step**. Lavora uno step alla volta con `?step=`. ```bash theme={null} # Contract: control id, type, choices, weight, step curl -H "X-Aegister-Token: $TOKEN" \ ".../workflows/oJJ…/framework/spec?lan=en&step=E" # Spec + current answers keyed by control id curl -H "X-Aegister-Token: $TOKEN" \ ".../workflows/oJJ…/framework/answers?lan=en&step=E" ``` Ogni controllo riporta `id`, `label`, `description`, `type` (`radio|select|checkbox|date|number|text|…`), `choices`, `required`, un flag `evidence` (se è possibile allegare file), `step`, `subframework`, `category` e `weight`. Invia le risposte di uno step con `controls-import`: prima `dry_run`, poi persisti. ```bash theme={null} curl -H "X-Aegister-Token: $TOKEN" -H "Content-Type: application/json" \ ".../workflows/oJJ…/framework/controls-import?step=E&lan=en" \ -d '{ "dry_run": true, "answers": { "nis2-req-E - 2.1.1": "Implemented" } }' ``` ```json theme={null} { "error": 0, "messages": [], "data": { "valid_count": 1, "error_count": 0, "answers": { /* normalized */ }, "errors": [] } } ``` Allega l'evidenza nello stesso modo delle attività a domande, con un valore composito: ```json theme={null} { "answers": { "nis2-req-E - 2.1.1": { "value": "Implemented", "evidence": ["media/docs/frameworks/65/oJJ…/nis2-req-E - 2.1.1/tok_x.pdf"] } } } ``` Rimuovendo `dry_run` valida e poi invia tramite `/evaluate` (Aegister calcola il punteggio e persiste), restituendo `{ "submitted": true, "evaluation_id": … }`. ## 5. Evidenze: il caricamento in due passi Carica le evidenze separatamente, non inline. Invia il file al suo artefatto, quindi riferisci il `path` restituito nella risposta. **Passo 1, carica** il file come JSON base64 verso l'artefatto (un id di controllo o di domanda): ```bash theme={null} curl -H "X-Aegister-Token: $TOKEN" -H "Content-Type: application/json" \ ".../workflows/oJJ…/documents/nis2-req-E%20-%202.1.1/versions" \ -d '{ "filename": "policy.pdf", "content": "JVBERi0xLjQK…", "content_type": "application/pdf", "source": "evidence_upload" }' ``` ```json theme={null} { "error": 0, "messages": [], "data": { "id": 91, "artifact_id": "nis2-req-E - 2.1.1", "original_name": "policy.pdf", "size": 51234, "content_type": "application/pdf", "path": "media/docs/frameworks/65/oJJ…/nis2-req-E - 2.1.1/tok_x.pdf" } } ``` Vincoli: **al massimo 10 MB** (decodificato, altrimenti `413`); i formati ammessi sono **PDF, Word (.doc/.docx), Excel (.xls/.xlsx), immagini e video** (qualsiasi altro restituisce `400`). I caricamenti vengono deduplicati per SHA-256 (un contenuto identico restituisce la versione esistente, `200`, invece di una nuova `201`), e per ogni artefatto vengono conservate solo le ultime **10 versioni**. **Passo 2, riferisci** il `path` restituito nell'array `evidence` della risposta che invii (sezioni 3 e 4). Per elencare le evidenze esistenti in un workflow (ogni artefatto con la sua ultima versione e l'intera cronologia), chiama `GET .../workflows/{wid}/documents` (*List Documents* nella barra laterale). La cronologia e i download per-artefatto usano gli altri endpoint *Documents* sotto *V-CISO*. # Risposte correnti per i controlli di un framework Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/framework-answers get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/framework/answers Restituisce la struttura dei controlli del framework insieme alle ultime risposte memorizzate, indicizzate per id del controllo, così che un client possa leggere lo stato corrente prima di inviare. # Invia le risposte ai controlli di uno step del framework Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/framework-controls-import post /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/framework/controls-import Invia le risposte ai controlli del framework per uno step: JSON {answers, dry_run?} con ?step=. dry_run valida senza scrivere; altrimenti valida e poi invia tramite /evaluate (Aegister calcola il punteggio e persiste), esattamente come salvare uno step nella web app. Richiede il ruolo edit. # Struttura dei controlli del framework Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/framework-spec get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/framework/spec Definizione strutturata (JSON) dei controlli di un framework (id, type, choices, weight, step), raggruppati per step. Il parametro opzionale ?step= limita a un singolo step. # Recupera il report del workflow Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/get-workflow-report get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/report Recupera il report di conformità per un framework (workflow) di un'organizzazione: il riepilogo della valutazione scaricabile dal modulo Cyber Posture (V-CISO). # Elenca i workflow disponibili Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/list-available-workflows get /api/v1/v-ciso/available-workflows Elenca i framework di conformità e gli insiemi di attività (workflow) abilitabili per un'organizzazione, ad esempio NIS 2 o ISO 27001:2023. Prendi qui un id di workflow, poi associalo a un'organizzazione per rendere disponibili i suoi controlli e attività. # Invia una valutazione del workflow Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/submit-workflow-evaluation post /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/evaluate Invia le risposte di controlli o attività di un framework (workflow) e ottienine il punteggio: l'azione «Salva» su uno step del framework nella GUI. Aegister ricodifica e salva il risultato lato server come nuova valutazione. # Esporta i dati di un'attività tabella in XLSX Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/table-task-export get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/tasks/{taskid}/export Scarica i dati della tabella dell'attività come file XLSX arricchito. # Invia i dati di un'attività Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/table-task-import post /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/tasks/{taskid}/import Invia i dati di un'attività: righe di tabella (JSON o caricamento XLSX) o risposte a domande (JSON). dry_run valida e restituisce i dati normalizzati con eventuali errori senza salvare; altrimenti valida, calcola il punteggio e registra una nuova valutazione. Richiede il ruolo edit. # Struttura delle colonne di un'attività tabella Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/table-task-spec get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/tasks/{taskid}/spec Struttura JSON delle colonne di un'attività di tipo tabella: ogni colonna dichiara il proprio type, se è obbligatoria, un format dichiarativo e le choices ammesse (id valore + etichetta localizzata). Le colonne dipendenti portano depends_on e choices_by_parent; le colonne cross-task portano source. # Scarica il template XLSX di un'attività tabella Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/table-task-template get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/tasks/{taskid}/template Scarica un template XLSX arricchito per un'attività di tipo tabella (menù a tendina, menù dipendenti e legenda valore/etichetta) da compilare offline e poi inviare. # Elenca le attività tabella dell'organizzazione Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/table-tasks-list get /api/v1/v-ciso/organizations/{organizationid}/table-tasks Elenca solo le attività di tipo tabella dell'organizzazione (le attività simili a fogli di calcolo che supportano modello/esportazione/importazione). # Risposte correnti per un'attività a domande Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/task-answers get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/tasks/{taskid}/answers Restituisce la specifica di un'attività a domande insieme alle ultime risposte memorizzate, indicizzate per id della domanda, così che un client possa leggere lo stato corrente prima di inviare (il prefill della GUI). # Elenca le attività dell'organizzazione Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/tasks-list get /api/v1/v-ciso/organizations/{organizationid}/tasks Individua ogni attività (tabella e a domande) con il relativo tipo, così che uno script possa localizzare cosa compilare, per poi chiamare gli endpoint per-attività spec / answers / import. Filtro opzionale ?type=table|questions. # Elenca i documenti di un workflow Source: https://docs.aegister.com/api-reference/it/v-ciso-•-workflows/workflow-documents get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/documents Individua ogni artefatto di un workflow che ha evidenze caricate, con la relativa ultima versione e l'intera cronologia delle versioni. Il punto di ingresso in lettura che completa gli endpoint per-artefatto /documents/{artifactid}/versions (elenco/caricamento) e /versions/{id}/download. Ruolo view. # Crea incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/create-incident post /api/v1/v-ciso/incidents/{organizationid} Crea una nuova notifica di incidente per un'organizzazione. # Elimina incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/delete-incident delete /api/v1/v-ciso/incidents/{organizationid}/{incidentid} Elimina una notifica di incidente in bozza. # Elimina allegato dell'incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/delete-incident-attachment delete /api/v1/v-ciso/incidents/{organizationid}/{incidentid}/attachments/{attachmentid} DELETE /api/v1/v-ciso/incidents/{organizationid}/{incidentid}/attachments/{attachmentid} # Elimina le valutazioni del workflow Source: https://docs.aegister.com/api-reference/it/v-ciso/delete-workflow-evaluations delete /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/evaluations Elimina tutti i risultati delle valutazioni salvate per un framework (workflow) di un'organizzazione. Eliminazione definitiva: rimuove lo storico con punteggio mostrato nella dashboard Cyber Posture. # Scarica allegato dell'incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/download-incident-attachment get /api/v1/v-ciso/incidents/{organizationid}/{incidentid}/attachments/{attachmentid}/download Scarica un allegato dell'incidente come contenuto codificato in base64. # Recupera incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/get-incident get /api/v1/v-ciso/incidents/{organizationid}/{incidentid} Recupera una singola notifica di incidente tramite ID. # Recupera la tassonomia degli incidenti Source: https://docs.aegister.com/api-reference/it/v-ciso/get-incident-taxonomy get /api/v1/v-ciso/incidents/taxonomy Recupera la tassonomia di classificazione usata per gli incidenti. # Recupera le associazioni dei workflow dell'organizzazione Source: https://docs.aegister.com/api-reference/it/v-ciso/get-organization-workflow-associations get /api/v1/v-ciso/organizations/{organizationid}/workflows Elenca i framework di conformità (workflow) abilitati per una singola organizzazione, ad esempio NIS 2 o ISO 27001:2023, con le relative statistiche di valutazione. Sono i framework mostrati nella scheda Cyber Posture (V-CISO) dell'organizzazione. # Elenca allegati dell'incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/list-incident-attachments get /api/v1/v-ciso/incidents/{organizationid}/{incidentid}/attachments Elenca tutti gli allegati di un incidente. # Elenca incidenti Source: https://docs.aegister.com/api-reference/it/v-ciso/list-incidents get /api/v1/v-ciso/incidents/{organizationid} Elenca tutte le notifiche di incidente di un'organizzazione. # Elenca le associazioni dei workflow Source: https://docs.aegister.com/api-reference/it/v-ciso/list-workflow-associations get /api/v1/v-ciso/workflows Elenca i framework di conformità (workflow), ad esempio NIS 2 o ISO 27001:2023, attualmente associati alle organizzazioni a cui hai accesso. Un «workflow» è un framework o un insieme di attività del modulo Cyber Posture (V-CISO); associarne uno a un'organizzazione ne abilita controlli, attività e documenti di evidenza. # Elenca le valutazioni del workflow Source: https://docs.aegister.com/api-reference/it/v-ciso/list-workflow-evaluations get /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/evaluations Elenca i risultati delle valutazioni salvate per un framework (workflow) di un'organizzazione, gli snapshot con punteggio alla base della dashboard Cyber Posture. Usa ?latest=N per le N più recenti. # Aggiorna incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/update-incident patch /api/v1/v-ciso/incidents/{organizationid}/{incidentid} Aggiorna parzialmente una notifica di incidente. # Aggiorna una valutazione del workflow Source: https://docs.aegister.com/api-reference/it/v-ciso/update-workflow-evaluation patch /api/v1/v-ciso/organizations/{organizationid}/workflows/{workflowid}/evaluations Aggiorna il risultato memorizzato (evaluation_data) di una valutazione esistente di un framework (workflow). Corpo: { id, evaluation_data }. # Carica allegato dell'incidente Source: https://docs.aegister.com/api-reference/it/v-ciso/upload-incident-attachment post /api/v1/v-ciso/incidents/{organizationid}/{incidentid}/attachments Carica un file come allegato a un incidente. # Crea profilo VPN Source: https://docs.aegister.com/api-reference/it/vpn/create-vpn-profile post /api/v1/vpn Inserisce un nuovo profilo VPN. # Elimina profilo VPN Source: https://docs.aegister.com/api-reference/it/vpn/delete-vpn-profile delete /api/v1/vpn/{id} Elimina (soft delete) un profilo VPN. Puoi eliminare solo i profili VPN che hai creato. # Recupera profilo VPN Source: https://docs.aegister.com/api-reference/it/vpn/get-vpn-profile get /api/v1/vpn/{id} Recupera un profilo VPN tramite id. Puoi recuperare solo i profili VPN che hai creato. # Elenca profili VPN Source: https://docs.aegister.com/api-reference/it/vpn/list-vpn-profiles get /api/v1/vpn Recupera tutti i profili VPN assegnati all'utente # Creazione account e primo accesso Source: https://docs.aegister.com/documentation/it/acc/how-get-account Guida per la registrazione e l'accesso alla Aegister Cyber Console (ACC) in base al metodo di autenticazione. Questa guida spiega come creare un account e accedere alla Aegister Cyber Console (ACC) con le due modalità di registrazione: con e senza Single Sign-On (SSO). ## Scenario A: Utente senza SSO Se non utilizzi un sistema di Single Sign-On, segui questi passaggi: 1. **Registrazione:**\ Visita il seguente link per accedere alla pagina di registrazione:\ [Registrazione ACC](https://app.aegister.com/keycloak/realms/aegister/login-actions/registration?client_id=webapp\&tab_id=l13Y1WJUB6U) 2. **Compilazione del modulo:**\ Compila il modulo di registrazione inserendo tutti i dati richiesti per creare il tuo account. Modulo registrazione 3. **Aggiunta dei dettagli organizzativi:**\ Una volta completata la registrazione, potrai aggiungere i dettagli della tua organizzazione. Modulo Organizzazione 4. **Revisione da parte del team Aegister:**\ Il personale di Aegister revisiona il tuo account. Se l'organizzazione è nuova, aggiunge le licenze che la tua azienda ha acquistato e potrai operare. ## Scenario B: Utente con SSO Se utilizzi un sistema di Single Sign-On (SSO), segui questi passaggi: 1. **Accesso alla piattaforma:**\ Visita [https://app.aegister.com/](https://app.aegister.com/). 2. **Selezione del provider SSO:**\ Clicca sul pulsante "Login" e scegli il tuo provider SSO preferito. Login SSO 3. **Verifica delle informazioni:** * Se il team di Aegister ha già associato il tuo indirizzo email alla tua organizzazione, vedrai subito tutte le informazioni e i servizi correlati. * In caso contrario, il personale di Aegister revisiona il tuo account e, se l'organizzazione è nuova, aggiunge le licenze acquistate. # Introduzione Source: https://docs.aegister.com/documentation/it/acc/what-is-acc Scopri la piattaforma integrata per la sicurezza informatica offerta da Aegister. La **Aegister Cyber Console (ACC)** è una piattaforma web che offre soluzioni integrate di sicurezza informatica, unendo la presenza umana all'automazione. Services ## Caratteristiche Principali * **Crowd Security:**\ I partecipanti all'Aegister e OneFirewall Alliance condividono le minacce in tempo reale, con il supporto di una Threat Intelligence e di algoritmi proprietari di IP Reputation. * **Intelligenza Artificiale:**\ Modelli analitici e generativi migliorano l'assessment, i piani di remediation e l'automazione dei sistemi di difesa. * **Supporto Esperto:**\ Un team di professionisti offre supporto personalizzato per l'analisi dei rischi, la gestione degli incidenti e lo sviluppo di politiche di sicurezza e conformità normativa. ## Benefici * **Riduzione dei Tempi di Inattività:**\ La mitigazione rapida degli attacchi assicura la continuità operativa e accresce la fiducia dei clienti. * **Conformità Normativa:**\ L'ACC aiuta a rispettare le normative sulla protezione dei dati e protegge da accessi non autorizzati e violazioni. * **Efficienza dei Costi:**\ L'integrazione di più provider cloud ottimizza le risorse e riduce i costi senza ridurre le prestazioni. Con l'Aegister Cyber Console le aziende monitorano in tempo reale lo stato della propria sicurezza, prendono decisioni informate e si proteggono dalle minacce informatiche. # FAQ Source: https://docs.aegister.com/documentation/it/atb/faq Frequently Asked Questions sul servizio ATB ### Come vengono raccolti i dati dell'ATB? Il servizio ATB invia i metadati di log del firewall ai nostri server tramite API, in modo sicuro. ### Dove vengono conservati i dati raccolti? I dati vengono memorizzati all'interno del database Aegister su GCP (Postgres) e ospitati sui server di Milano. ### Qual è la durata della conservazione dei dati? I dati vengono conservati fino a sovrascrittura, mantenendo esclusivamente gli ultimi 100k eventi. ### Come vengono protetti i dati durante la trasmissione e la conservazione? In trasmissione TLS 1.2 protegge i dati; in conservazione li proteggono i sistemi di autenticazione sicura. ### Chi ha accesso ai dati raccolti dall'ATB? Solo i sistemisti e gli account di sistema accedono ai dati. Nessun altro. ### Come vengono eliminati i dati? All'arrivo di nuovi eventi i dati vengono sovrascritti automaticamente, quindi restano solo gli ultimi 100k log. # Come Funziona Source: https://docs.aegister.com/documentation/it/atb/how-atb-works Guida al funzionamento di ATB: modalità in serie e in parallelo per soddisfare le diverse esigenze di protezione perimetrale. Aegister Threat Blocker (ATB) si configura in due modalità, a seconda delle tue esigenze di protezione perimetrale. ## 1. Modalità In Serie La modalità **in serie** è consigliata per chi non ha altri dispositivi di protezione perimetrale. In questo scenario: * **Posizionamento:**\ ATB viene configurato in serie al gateway aziendale, fungendo da **firewall principale**. * **Configurazione:**\ Il dispositivo viene configurato come un sistema basato su **PFSense**, includendo: * Le regole di sicurezza necessarie per la protezione aziendale. * La threat intelligence di Aegister per l'analisi in tempo reale delle minacce. * Una VPN integrata per l’accesso remoto, necessaria per manutenzione e aggiornamenti. Questa configurazione centralizza la protezione: ATB controlla e protegge tutto il traffico. ## 2. Modalità In Parallelo La modalità **in parallelo** è la più comune per le aziende che hanno già un firewall (ad esempio Sophos, Fortigate, SonicWall). In questo caso: * **Posizionamento:**\ ATB viene implementato in parallelo al firewall principale. * **Funzionalità:**\ In questa modalità, il dispositivo svolge un duplice ruolo: * **Fornitura di Threat Intelligence:**\ ATB invia aggiornamenti e informazioni sulla sicurezza al firewall principale, che così rileva e previene meglio le minacce. * **Mirroring dei Log (Opzionale):**\ Può effettuare il mirroring dei log: nella Aegister Cyber Console vedi gli ultimi 10M eventi e gli IP bloccati dalla nostra threat intelligence. * **VPN integrata:** Per l’accesso remoto, necessaria per manutenzione e aggiornamenti. ## Conclusioni Configura ATB in base alle esigenze della tua azienda: * **Modalità in serie:** per una protezione centralizzata, quando non hai altri dispositivi perimetrali. * **Modalità in parallelo:** per affiancare ATB a un firewall esistente e aggiungere monitoraggio tramite mirroring dei log. Scegli la modalità più adatta al tuo ambiente. # Come Attivare (Installazione Parallelo) Source: https://docs.aegister.com/documentation/it/atb/how-to-get-started Guida passo-passo per l'attivazione e il collegamento di Aegister Threat Blocker alla tua infrastruttura di sicurezza. Questa guida descrive come collegare e attivare **Aegister Threat Blocker (ATB)**, sia in modalità in serie che in parallelo. Segui i passaggi per integrare il dispositivo con la tua infrastruttura di sicurezza. ## 1. Creazione dell'Account Aziendale * **Preliminare:**\ Prima di procedere, crea un account per la tua organizzazione sulla **Aegister Cyber Console**. Ti serve per gestire e monitorare il dispositivo ATB. N.B. per i dispositivi già preconfigurati da Aegister per i Partner l'organizzazione è stata già creata ed è possibile registrarsi direttamente in piattaforma [qui](https://app.aegister.com/keycloak/realms/aegister/protocol/openid-connect/auth?response_type=code\&scope=openid+email\&client_id=webapp\&redirect_uri=http%3A%2F%2Fapp.aegister.com%2Foidc%2Fcallback%2F\&state=2im9Pol7ebxPo8NiOIOTe1BCEEIIUanY\&nonce=aGU8lHJY54kTamcYrfg6Ar9tBgX3S9EN) con un account aziendale registrando email e password oppure tramite SSO. Una volta registrati, richiedi al tuo contatto Aegister le autorizzazioni per accedere alla dashboard dell'ATB. *** ## 2. Collegamento Fisico del Dispositivo * **Connessione alla Rete:**\ Collega fisicamente il dispositivo ATB al firewall, connettendolo in rete (utilizza una qualsiasi porta Ethernet **LAN1-4**). * **Conferma del Collegamento:**\ Una volta collegato il dispositivo, il nostro team riceve una notifica e avvia l'ultima fase di configurazione da remoto. *** ## 3. Verifiche Tecniche e Configurazioni Iniziali (a cura di Aegister) * **Check Collegamento ATB – Cyber Console (Aegister):**\ Il team Aegister eseguirà un controllo per verificare la corretta comunicazione tra ATB e la Cyber Console. * **Test Funzionamento VPN Aegister (Aegister):**\ Il team Aegister verifica che il tunnel VPN integrato funzioni e consenta l’accesso remoto per manutenzione e aggiornamenti. * **IP locale ATB:**\ Accedi alla sezione [ATB](https://app.aegister.com/perimeter-protection/aegister-threat-blocker/) della tua [Aegister Cyber Console](/documentation/it/acc/how-get-account) e verifica l'effettiva connessione dell'ATB ed il relativo **IP\_PUBBLICO** ed **IP\_LOCALE** ATB Dashboard. * **Call di Verifica:**\ In caso di malfunzionamenti, organizza una call con un nostro esperto per verificare il funzionamento e il collegamento del dispositivo con [app.aegister.com](https://app.aegister.com/perimeter-protection/aegister-threat-blocker//). *** ## 4. Passaggi Finali per il Collegamento in Parallelo (Firewall generico) Segui questi passaggi: 1. **Accesso all'Interfaccia di Gestione del Firewall:**\ Accedi all'interfaccia di gestione del tuo firewall tramite l'indirizzo IP o il nome host dedicato, con le credenziali di amministratore. 2. **Verifica della Connettività:** * Assicurati che il dispositivo ATB sia collegato alla rete e raggiungibile. * Il feed degli IP è disponibile su: ``` http://IP_ATB_LOCALE:8080/blacklist.txt ``` con questa chiamata verifichi che la lista degli IP venga scaricata correttamente. 3. **Configurazione delle Regole di Sicurezza:** * Crea o modifica le regole del firewall per bloccare il traffico da e verso gli IP della blacklist. * Di norma servono almeno due regole, una per il traffico in ingresso e una per quello in uscita, con azione "Deny" o "Block". * **Comunica ad Aegister i nomi delle Regole del Firewall, così teniamo traccia delle richieste bloccate dalle nostre regole.** 4. **Impostazioni Avanzate e Sicurezza della Connessione:** * Se il firewall supporta il download automatico della blacklist, configura l'aggiornamento periodico del file. * Per una connessione sicura (HTTPS), fornisci un certificato valido da installare sul dispositivo ATB; su richiesta possiamo installare un certificato self signed. 5. **Configurazione del Logging e Monitoraggio:** * Attiva il logging per monitorare gli eventi delle regole del firewall. * Configura il mirroring dei log sulla porta UDP **514**, secondo le funzionalità del tuo firewall, per verificare che il traffico indesiderato venga bloccato. 6. **Verifica Finale e Test di Funzionamento:** * A configurazione completata, scarica di nuovo la blacklist per confermare che il file sia aggiornato e che compaia il simbolo di spunta verde (o un indicatore equivalente). * Esegui test di connessione per verificare che le regole di blocco siano operative. 7. **Documentazione e Supporto:** * Se riscontri problemi, contatta il nostro team di assistenza. *** ## 4.b Passaggi Finali per il Collegamento in Parallelo (Firewall: Fortigate) Se colleghi ATB in parallelo a un firewall Fortigate esistente, segui questi passaggi: 1. **Accesso al Pannello di Controllo Fortigate:**\ Accedi all'interfaccia di gestione del tuo firewall Fortigate. 2. **Creazione del Security Fabric Object:** * Crea un oggetto di tipo Security Fabric denominato **“Aegister\_Blacklist”**. * Utilizza il link: ``` https://IP_LOCALE_ATB/blacklist.txt ``` Verifica che lo stato risulti "luce verde" e che la lista venga scaricata correttamente. 3. **Configurazione delle Regole nel Firewall Policy:** * **Regola 1:** * **From:** Any * **To:** Aegister\_Blacklist * Configura la regola con un ID elevato e imposta l’azione su **Deny**. * **Regola 2:** * **From:** Aegister\_Blacklist * **To:** Any * Configura anche questa regola in modalità Deny, con ID elevato. 4. **Abilitazione dei Log:**\ Abilita il logging sulla porta UDP **514** per monitorare gli eventi relativi alle regole configurate. 5. **Nota per Fortigate:**\ Installa un certificato sul dispositivo ATB, perché Fortigate accetta solo connessioni **HTTPS** per gli oggetti di Security Fabric. Inoltre, indica il nome completo del file `blacklist.txt` anziché il percorso predefinito `/blacklist`. *** ## 4.c Passaggi Finali per il Collegamento in Parallelo (Firewall: Sonicwall) Se usi un firewall Sonicwall, segui questi passaggi, basati sulla [guida del produttore](https://www.sonicwall.com/support/knowledge-base/how-to-configure-botnet-filtering-with-firewall-access-rules/170503936467975): 1. **Accesso al Pannello di Controllo Sonicwall:** Accedi all'interfaccia di gestione del tuo firewall Sonicwall. 2. **Navigazione alla Sezione Botnet Filtering:** Vai alla sezione relativa al Botnet Filtering e alle Firewall Access Rules. Per ulteriori dettagli, consulta la guida ufficiale [How to Configure Botnet Filtering with Firewall Access Rules](https://www.sonicwall.com/support/knowledge-base/how-to-configure-botnet-filtering-with-firewall-access-rules/170503936467975). 3. **Configurazione dell'URL del Botnet Filter:** Imposta l'URL del Botnet Filter su: ``` http://IP_ATB_LOCALE:8080/blacklist.txt ``` Trovi IP\_ATB\_LOCALE nella [Aegister Cyber Console - ATB](https://app.aegister.com/perimeter-protection/aegister-threat-blocker/) come indicato al punto 3, oppure tramite il tuo Firewall. **Dopo aver impostato le regole, comunica al team Aegister i nomi delle Firewall Rule usate.** 4. **Impostazione Limite degli Oggetti (Team Aegister)** Accedi alla pagina della Cyber Console relativa all'ATB, clicca su "Configuration" e verifica che il campo "maximum\_rules" valga 1999 (per aggirare un limite del Botnet Filter del SonicOS): ```json theme={null} "maximum_rules": 1999 ``` In questo modo la lista si limita ai 2000 IP più pericolosi. ATB Settings 5. **Verifica della Configurazione:** A configurazione completata, verifica che il botnet filter scarichi gli IP e che compaia il simbolo di spunta verde ✅, segno che la blacklist è aggiornata. 6. **Abilitazione dei Log e Mirroring del Traffico:**\ Configura il mirroring del traffico wan-lan su IP\_LOCALE\_ATB:514 (UDP) sul dispositivo ATB. I log grezzi vengono inviati automaticamente ad [app.aegister.com](https://app.aegister.com/perimeter-protection/aegister-threat-blocker/). Se i log non compaiono, il team Aegister interviene per individuare e correggere eventuali errori di parsing. Per la configurazione del Packet Mirroring su dispositivi SonicWall, consulta la documentazione ufficiale di SonicOS a questo [link](https://www.sonicwall.com/support/knowledge-base/configuring-packet-mirroring/170504587646444). Il Log Mirroring è opzionale, a discrezione del cliente. Invia i Syslog del firewall alla dashboard di Aegister, che memorizza gli ultimi 10m di eventi e li mostra in tempo reale, in forma visiva e tabellare, con un focus sugli IP del traffico in ingresso e in uscita bloccati dalla nostra Threat Intelligence. *** ## Distribuzione Multi-Firewall Con più firewall, puoi configurare tutti i dispositivi perché puntino allo stesso ATB per il filtraggio della botnet.\ Cambia solo il **Log Mirroring**: ogni firewall deve inviare i log all’ATB su una **porta UDP diversa**. Esempio di configurazione con tre firewall: * Firewall 1 → UDP/514 * Firewall 2 → UDP/515 * Firewall 3 → UDP/516 Assegna a ciascun firewall una porta di mirroring dedicata, così i flussi di log restano separati e il monitoraggio resta chiaro. *** ## Conclusione Con questi passaggi attivi e integri **Aegister Threat Blocker (ATB)** nella tua infrastruttura, rafforzando la protezione perimetrale della tua azienda. Per dubbi o assistenza, il nostro supporto ti guida in ogni fase. # Introduzione Source: https://docs.aegister.com/documentation/it/atb/what-is-atb Scopri Aegister Threat Blocker, il dispositivo all-in-one per la protezione della sicurezza perimetrale aziendale. [Aegister Threat Blocker](https://aegister.com/it/solutions/atb/) è un dispositivo all-in-one sviluppato da [Aegister](https://aegister.com) per la sicurezza perimetrale aziendale. Usa la **threat intelligence** e gli algoritmi di **IP reputation** di [OneFirewall](https://onefirewall.com): integra in tempo reale le informazioni sulle minacce e blocca in automatico le minacce in entrata e in uscita. ATB ## Caratteristiche Principali ### Automazione * **Blocco automatico delle minacce:**\ Il sistema rileva e blocca le minacce in tempo reale, senza intervento manuale. ### Integrabilità * **Integrazione con l'infrastruttura esistente:**\ ATB si integra con le soluzioni che già usi, come **Firewall, SIEM, SOAR e WAF**. ### Alliance * **Collaborazione con OneFirewall:**\ Grazie alla partnership con [OneFirewall](https://onefirewall.com/intelligence.html), ATB usa la Threat Intelligence per prevenire e gestire le minacce. Con Aegister Threat Blocker, le aziende ottengono una protezione perimetrale che si aggiorna man mano che cambiano le minacce informatiche. # FAQs Source: https://docs.aegister.com/documentation/it/cloud-defender/faq Frequently Asked Questions ### È possibile escludere specifici percorsi o indirizzi IP dalla protezione del WAF? Sì. Puoi configurare esclusioni per percorsi (path) specifici oppure usare espressioni regolari per definire le aree da escludere. Così eviti che il filtro interferisca con servizi interni o critici. ### Qual è l'indirizzo IP utilizzato dalla CDN del Cloud Defender? Per aumentare la sicurezza ed evitare un bypass del WAF, puoi configurare il filtro in modo che accetti richieste solo dalla nostra CDN. L'indirizzo IP da inserire in whitelist è 34.110.162.74 (secure.aegister.com). ### È possibile effettuare un downgrade da HTTPS a HTTP tra il WAF e il sito protetto? Sì, puoi effettuare un downgrade della sessione da HTTPS a HTTP tra il WAF e il sito protetto, anche se questa scelta riduce la sicurezza. ### Quali vantaggi offre il Cloud Defender rispetto ad altre soluzioni come AWS Cloudfront + WAF? Il Cloud Defender offre le funzionalità classiche: mascheramento degli IP, protezione DDoS, WAF tradizionale e caching. Si distingue perché blocca automaticamente il traffico proveniente da fonti malevoli grazie ai dati di threat intelligence di [OneFirewall](https://onefirewall.com/intelligence.html). Se un attaccante viene identificato durante un attacco su un altro target, il sistema blocca quella stessa origine anche sul tuo sito. # Come Funziona Source: https://docs.aegister.com/documentation/it/cloud-defender/how-it-works Scopri il funzionamento del sistema Cloud Defender, che integra Cloud WAF e OneFirewall Threat Prevention per analizzare e proteggere il traffico web. Aegister Cloud Defender protegge le applicazioni web analizzando in tempo reale il traffico in ingresso. Il processo si articola in quattro fasi: How it works ## Connessione e Integrazione * Il dominio **secure.aegister.com** è collegato al Cloud Defender tramite l'indirizzo **Cloud\_External\_IP\_Address**. * Il sistema integra **Cloud WAF** e **OneFirewall Threat Prevention** per una protezione multilivello. ## Gestione delle Richieste * Quando un client effettua una richiesta, ad esempio verso **client1.domain1.com**: * **client1.domain1.com** è configurato come **CNAME di secure.aegister.com**. * La richiesta include l'indirizzo IP di origine e l'header **X-Forwarded-For**, che descrivono il percorso del traffico. ## Analisi del Traffico * Il traffico del cliente attraversa il Cloud Defender (lo **"tunnel azzurro"** nello schema), dove viene sottoposto a: * **Analisi basata su Threat Intelligence:** le regole WAF, aggiornate di continuo, valutano il rischio della richiesta. * **Valutazione del traffico:** il sistema genera richieste verso i domini o gli hostname dei clienti per verificare l'origine e l'autenticità del traffico. ## Decisione e Azione * In base all'analisi: * Se il traffico è sicuro, il sistema **consente** l'accesso all'endpoint associato a **client1.domain1.com**. * Se rileva un rischio elevato o un IP malevolo, il sistema **blocca** la richiesta. Così solo il traffico legittimo raggiunge le applicazioni web, e i clienti restano protetti dalle minacce informatiche. # Come Attivarlo Source: https://docs.aegister.com/documentation/it/cloud-defender/how-to-get-started Guida alla procedura di attivazione e configurazione di Aegister Cloud Defender per proteggere la tua applicazione web. ## 1. Informazioni Richieste Per creare l’organizzazione e attivare il servizio, Aegister ha bisogno di questi dati dal Cliente: * **Dati dell’organizzazione:** Ragione sociale e settore. * **Utenti di riferimento:** Nomi ed email dei referenti tecnici e/o amministrativi. * **Dominio (FQDN):** Il nome di dominio completo del sito (es. [www.esempio.it](http://www.esempio.it)). * **Endpoint:** L’indirizzo pubblico (IP o URL) a cui è esposta l’applicazione web. * **Email del referente tecnico:** Per notifiche e comunicazioni tecniche. * **Servizi richiesti:** Lista dei servizi da attivare (es. Caching, DDoS, Threat Intelligence, WAF). *** ## 2. Aggiornamento del DNS Dopo che Aegister ha configurato il Cloud Defender, aggiorna i record DNS del tuo dominio: 1. **Accesso al pannello DNS:**\ Accedi al pannello di controllo del tuo provider DNS o hosting, dove gestisci i record del dominio. 2. **Modifica del record A o CNAME:**\ Aggiorna il record principale dell’applicazione da proteggere (record A o CNAME) in modo che punti a: secure.aegister.com 3. **Conferma e propagazione:**\ Salva le modifiche e attendi la propagazione dei DNS, che di norma richiede da 1 a 24 ore a seconda del provider. *** ## 3. Verifica Finale Dopo la propagazione dei DNS, esegui alcuni test per verificare che Aegister Cloud Defender protegga il sito: * **Navigazione:**\ Accedi al dominio (es. [www.esempio.it](http://www.esempio.it)) e verifica che il sito si carichi. * **Monitoraggio del Traffico:**\ Richiedi ad Aegister report o log per confermare che il traffico passi dalla piattaforma Cloud Defender. *** ## 4. Supporto e Contatti Per dubbi o problemi durante l’aggiornamento dei DNS o dopo la configurazione, contatta il supporto Aegister: * **Supporto Tecnico:** ....... *** ## 5. Conclusione Una volta aggiornati i record DNS, **Aegister Cloud Defender** protegge il tuo sito. I servizi abilitati (Caching, DDoS, Threat Intelligence, WAF) operano in modo trasparente, proteggendo e ottimizzando l'applicazione web. Per ulteriori informazioni, contatta il nostro supporto. # Introduzione Source: https://docs.aegister.com/documentation/it/cloud-defender/what-is-cloud-defender Scopri Aegister Cloud Defender, il Web Application Firewall (WAF) avanzato per proteggere le applicazioni web dalle minacce comuni e mitigare i principali rischi OWASP. **Aegister Cloud Defender** è un Web Application Firewall (WAF) che protegge le applicazioni web dalle minacce comuni e mitiga i **Top 10 rischi OWASP** (come SQL Injection, Cross-Site Scripting (XSS) e attacchi DDoS). ![Cloud Defender](https://aegister.com/static/images/solutions/cloud-defender.webp) Con regole **personalizzabili** e aggiornate di continuo tramite la Threat Intelligence, il sistema analizza il traffico HTTP/HTTPS in tempo reale e blocca i comportamenti anomali e dannosi. ## Moduli Chiave del Funzionamento * **Intrusion Prevention Module:**\ Blocca immediatamente le richieste identificate come malevole. * **Score Engine:**\ Assegna priorità alle minacce, riduce i falsi positivi e ottimizza le risposte. * **Network Threats Retriever:**\ Aggiorna le regole, le firme e i database usati dai moduli precedenti. ## Caratteristiche Distintive ### Multicloud * **Infrastruttura Multicloud:**\ Cloud Defender è sviluppato principalmente sulla Google Cloud Platform (GCP) e integrato con risorse distribuite a livello globale tramite altri provider.\ Questo approccio offre: * Analisi e rilevamento delle minacce in tempo reale. * Performance migliori. * Minore dipendenza da un singolo cloud, con alta affidabilità e continuità operativa. ### Dashboard Interattiva * **Monitoraggio Continuo:**\ Dall'Aegister Cyber Console puoi: * Monitorare lo stato del sistema dedicato al Cloud Defender. * Verificare i servizi attivi e analizzare il volume di richieste elaborate (e bloccate) nel tempo. * Vedere in dettaglio gli indirizzi IP di origine e destinazione degli accessi bloccati. Con **Aegister Cloud Defender** le aziende proteggono le applicazioni web e gestiscono il traffico tramite soluzioni multicloud. # FAQs Source: https://docs.aegister.com/documentation/it/faq Di seguito sono riportate le domande più frequenti sull'utilizzo dell'app Aegister. ## Domande Frequenti ### Dove posso trovare le statistiche di tutte le mie organizzazioni? Nella sezione **Dashboard** vedi le statistiche della tua organizzazione raccolte in grafici specifici.\ Se hai più organizzazioni associate, premi il pulsante **"Cambia organizzazione"** per selezionare quella di cui vuoi vedere le statistiche. ### Come posso valutare manualmente un Security Framework? Apri la pagina **"Associations"** sotto **"Cyber Assurance"** nel menu a sinistra.\ Clicca sul pulsante **"Evaluate"** e compila il modulo per indicare il rischio del tuo Security Framework. ### Come posso creare un Security Framework? Apri la voce **"Security Frameworks"** sotto **"Cyber Assurance"** nel menu a sinistra.\ Clicca sul pulsante **"New"** e compila i campi richiesti. ### Come posso controllare le minacce relative a URL, file e IP? Apri la sezione **"Threat Intelligence"** sotto **"Perimeter Protection"** nel menu a sinistra.\ Qui puoi analizzare URL, file e IP per riconoscere anomalie e minacce. ### Come posso verificare lo stato della mia Web app? Per verificare lo stato della tua Web app, vai nella sezione **"Cloud Defender"** sotto la voce **"Perimeter Protection"** e clicca sull'**icona della freccia** per visualizzare il dettaglio dello stato. ### Ogni quanto vengono aggiornati i dati del Cloud Defender? I dati del **Cloud Defender** vengono aggiornati **ogni 5 minuti**. ### Come posso creare un Access Token? Apri il tuo **profilo** nell'angolo in alto a destra, poi clicca sul pulsante **"New"** e inserisci il nome del nuovo token. ### Dove posso trovare la documentazione API? Consulta la [Documentazione API](https://docs.aegister.com/). # Chi siamo Source: https://docs.aegister.com/documentation/it/introduzione Aegister SpA sviluppa e vende servizi integrati di cybersecurity per le piccole e medie imprese. L'azienda usa strumenti di Crowd Security, automazione e intelligenza artificiale per operare in specifici segmenti di mercato. Aegister SpA è uno spinoff dell'Università di Salerno. I suoi soci coprono le diverse aree strategiche e tecnologiche del business. Per ulteriori dettagli, visita la pagina [Chi Siamo](https://aegister.com/en/company/) del nostro sito. # Servizi Source: https://docs.aegister.com/documentation/it/servizi Panoramica dei servizi di cybersecurity offerti da Aegister, con particolare attenzione alla protezione aziendale attraverso soluzioni integrate e strumenti avanzati. Services *** ## 💻 Aegister Cyber Console (ACC) L'**Aegister Cyber Console** (ACC) è la piattaforma centrale delle operazioni di cybersecurity. Permette alle aziende di monitorare, gestire e ottimizzare le proprie strategie di sicurezza in tempo reale. Caratteristiche principali: * Integrazione con l'intera suite di soluzioni Aegister * Gestione della conformità e analisi dei rischi * Pianificazione di interventi correttivi mirati * Supporto strategico dal Virtual CISO Con la sua interfaccia, l'ACC permette di monitorare le metriche critiche e gestire la sicurezza informatica. [Scopri di più su Aegister Cyber Console (ACC)](/documentation/it/acc/what-is-acc) *** ### 🛡️ Virtual CISO (vCISO) Il **Virtual CISO** è un servizio integrato per le aziende che non vogliono assumere un CISO interno a tempo pieno. Cosa offre: * Supporto personalizzato nella gestione dei rischi * Consulenza sulla conformità e sviluppo di policy di sicurezza * Accesso a un team di esperti Oltre al vCISO puoi installare servizi di protezione aggiuntivi per rafforzare la sicurezza aziendale. [Scopri di più su Aegister Virtual CISO](/documentation/it/vciso/what-is-vciso) *** ### 🧱 Aegister Threat Blocker (ATB) L'**Aegister Threat Blocker** è un dispositivo che protegge il perimetro aziendale usando Threat Intelligence e IP Reputation. Funzionalità principali: * Blocco automatico delle minacce in tempo reale * Integrazione con Firewall, SIEM, SOAR e WAF * Monitoraggio tramite Aegister Cyber Console (ACC) ATB filtra il traffico in modo continuo e previene attacchi in entrata e in uscita. [Scopri di più su Aegister Theat Blocker (ATB)](/documentation/it/atb/what-is-atb) *** ### 🔑 Aegister VPN L'**Aegister VPN** protegge le connessioni aziendali su Android e iOS con la crittografia del traffico. Vantaggi della VPN: * Navigazione sicura con crittografia del traffico * Protezione della privacy: nasconde IP e posizione * Sicurezza sulle reti Wi-Fi pubbliche * Nessuna registrazione delle attività degli utenti 🔗 **Richiedi maggiori informazioni sulla VPN cliccando qui.** [Scopri di più su Aegister VPN (VPN)](/documentation/it/vpn/what-is-vpn) *** ### 🌍 Cloud Defender L'**Aegister Cloud Defender** è un Web Application Firewall (WAF) che protegge le applicazioni web dagli attacchi. Protezione contro: * SQL Injection * Cross-Site Scripting (XSS) * Attacchi DDoS Il sistema usa una Threat Intelligence aggiornata in tempo reale per analizzare il traffico HTTP/HTTPS e bloccare le minacce. [Scopri di più su Aegister Cloud Defender](/documentation/it/cloud-defender/what-is-cloud-defender) *** ### ✅ Compliance & Normative Rispettare le normative di cybersecurity evita danni reputazionali, sanzioni e azioni legali. Cosa copre la conformità: * Supporto ISO 27001:2022 * Direttiva NIS 2 (in vigore da ottobre 2024) * Supporto per le PMI nei settori regolamentati Aegister aiuta le aziende a implementare le misure di sicurezza necessarie per la conformità alle normative vigenti. *** ## 🚀 I vantaggi della tecnologia Aegister ### ⚡ Elevata automazione I servizi di Aegister combinano un sistema di automazione e un modello di Threat Detection attivo 24 ore su 24. ### 🛠️ Team di esperti h24 Il Virtual CISO permette alle aziende di concentrarsi sul proprio core business senza occuparsi della sicurezza informatica. ### 🔗 La forza del network La Crowd Security Alliance permette ai clienti di condividere le minacce in tempo reale, con il supporto di una Threat Intelligence proprietaria. ### 🤖 Sistema basato sull'IA La piattaforma Aegister usa algoritmi di intelligenza artificiale personalizzabili che migliorano la sicurezza aziendale nel tempo. *** 🔗 **Scopri di più sui nostri servizi:** [Aegister Solutions](https://aegister.com/en/solutions/) # Come iniziare Source: https://docs.aegister.com/documentation/it/vciso/how-to-get-started Guida rapida per iniziare a utilizzare i servizi inerenti il Virtual CISO attraverso la piattaforma ACC. Questa guida spiega come iniziare a usare i servizi del piano Aegister Virtual CISO: creare o accedere all'account, verificare la licenza e navigare nella sezione "Cyber Assurance". ## 1. Creazione o Accesso dell'Account Per iniziare, devi: * **Creare un account**: Se non possiedi già un account, segui le istruzioni [creazione account e primo accesso](/documentation/it/acc/how-get-account). * **Effettuare il login**: Se hai già un account, accedi con le tue credenziali su [app.aegister.com](https://app.aegister.com). ACC first login ## 2. Verifica della Licenza Virtual CISO Dopo l'accesso, controlla che la licenza Virtual CISO sia attiva per la tua [Organizzazione](https://app.aegister.com/organizations/). Senza questa licenza non puoi usare i servizi del Virtual CISO. ACC organizations Per acquisire una licenza contattaci. ACC organization no license ## 3. Navigare nella Sezione "Cyber Assurance" Confermata la licenza, vai nella sezione **Cyber Assurance**, che offre due servizi principali: * **Cyber Posture**: mostra lo stato di implementazione delle politiche di sicurezza e degli standard di conformità [Cyber Posture](https://app.aegister.com/cyber-assurance/). Cyber Assurance - Cyber Posture * **Association**: serve ad aggiungere nuovi framework di sicurezza e completare i task previsti [Cyber Association](https://app.aegister.com/cyber-assurance/associations/). Cyber Assurance - Associations ## 4. Struttura della Sezione Cyber Assurance La sezione **Cyber Assurance** è divisa in due sottosezioni: ### 4.1 Cyber Posture * **Destinatari**: tutti gli utenti di un'organizzazione. * **Funzionalità**: mostra l'implementazione delle attività previste nei framework di sicurezza associati all'organizzazione. ### 4.2 Association * **Destinatari**: security officer e owner. * **Funzionalità**: * Mostra i framework di sicurezza che Aegister ha aggiunto alla tua organizzazione. * Permette di aggiungere nuovi framework di sicurezza (creati da Aegister per le esigenze del cliente). Associations - Security Framework * Avvia le attività dei piani di remediation. ## 5. Gestione delle Attività Le attività (tasks) sono suddivise in due categorie: * **Automatizzate**: script previsti nel framework di sicurezza, eseguiti periodicamente, di cui puoi consultare lo storico. * **Self**: attività che richiedono un intervento manuale. Associations - Self View ### Valutazione e Documentazione delle Attività * **Evaluate**: clicca su "evaluate" dentro un framework per rispondere alle domande dell'assessment. Associations - Evalute * **Allegati e Completamento**: allega file come evidenza, oppure clicca su "completed" per segnare l'attività come conclusa. * **Versionamento**: nella sezione Cyber Posture vedi il versionamento delle risposte e degli allegati, così puoi seguire l'evoluzione dell'implementazione. Cyber Posture - Versioning Con questi passaggi puoi iniziare a usare i servizi del Virtual CISO Aegister e gestire le attività di sicurezza della tua organizzazione. # Introduzione Source: https://docs.aegister.com/documentation/it/vciso/what-is-vciso Scopri il servizio Virtual CISO di Aegister, il partner strategico per la sicurezza informatica senza l'onere di un CISO full-time. Il **Virtual CISO** di Aegister mette competenza tecnologica al servizio della sicurezza aziendale. Affianca il team interno nel gestire i rischi e applicare le migliori pratiche, e fornisce aggiornamenti costanti sulle minacce. Aiuta a proteggere i dati e a rafforzare la resilienza digitale dell'azienda. Virtual CISO ## Funzioni principali * **Consulenza Strategica e Operativa:**\ Il vCISO ti aiuta a identificare i rischi, sviluppare piani di mitigazione e applicare le migliori pratiche di sicurezza. * **Monitoraggio Continuo delle Minacce:**\ Analizzando di continuo il panorama delle minacce, il servizio fornisce aggiornamenti tempestivi e interventi proattivi. * **Sviluppo e Aggiornamento delle Policy di Sicurezza:**\ Il vCISO collabora alla redazione e all'aggiornamento delle policy aziendali, in conformità alle normative vigenti e agli standard internazionali. ## Vantaggi del servizio vCISO * **Accesso a Esperti di Alto Livello:**\ Le aziende ottengono competenze specialistiche in cybersecurity senza i costi fissi di un CISO interno. * **Flessibilità e Adattabilità:**\ Il servizio è modulabile e si adatta alle esigenze di ogni azienda. * **Gestione Proattiva dei Rischi:**\ Il vCISO monitora le minacce in tempo reale e interviene per prevenire gli incidenti e ridurre l'impatto degli attacchi. Con il **Virtual CISO**, Aegister aiuta le aziende a costruire un ambiente digitale sicuro e resiliente, così possono concentrarsi sul core business invece che sulla gestione quotidiana della sicurezza. # Come attivare la VPN Source: https://docs.aegister.com/documentation/it/vpn/how-to-get-started Guida passo-passo per l'attivazione di Aegister VPN: dall'acquisto della licenza alla registrazione degli utenti. Questa guida ti mostra i passaggi per iniziare a usare **Aegister VPN**. Segui le istruzioni per attivare e configurare il servizio. *** ## 1. Acquisto della Licenza VPN * **Licenza per Utente:**\ Per prima cosa acquista un pacchetto di licenze VPN, calcolato per utente. Scegli il piano più adatto alla tua organizzazione. *** ## 2. Profilo Organizzativo * **Nuovi Utenti:**\ Se sei un nuovo cliente, inviaci i dati per creare il profilo organizzativo: * Ragione sociale e settore dell’azienda. * Nomi ed email dei referenti tecnici e amministrativi. * Gli altri dati richiesti per l'attivazione del servizio. *** ## 3. Registrazione degli Utenti per Aegister VPN Dopo aver acquistato la licenza e completato il profilo organizzativo, registra gli utenti: 1. **Accedi al Portale di Gestione:**\ Visita questo [link](https://app.aegister.com/secure-vpn-management/) 2. **Aggiungi l'Email dell'Utente:**\ Nel portale, aggiungi l'email del dipendente o dell'utente che userà il servizio VPN. L'utente riceve le istruzioni per attivare e configurare il proprio accesso. 3. **Attiva VPN su dispositivo** Aggiunte le email, ogni utente riceve una mail con le istruzioni per collegarsi alla VPN. Sull'app mobile basta il login tramite SSO o email-password; sugli altri dispositivi (Windows, Mac, Linux) si scarica il certificato da installare. *** ## Conclusione Completati questi passaggi, la tua organizzazione è pronta a usare **Aegister VPN**. Per difficoltà o domande, contatta il supporto Aegister. Con Aegister VPN proteggi le connessioni e la privacy dei dati, e rafforzi la sicurezza della tua rete aziendale. *** # Introduzione Source: https://docs.aegister.com/documentation/it/vpn/what-is-vpn Scopri AegisterVPN: protezione dei dati e connessioni sicure e criptate sui dispositivi mobili. **AegisterVPN** protegge i tuoi dati su **Android e iOS** con connessioni sicure e criptate. Un tunnel privato collega il dispositivo al server Aegister VPN, supportato dalla nostra Threat Intelligence: la connessione resta sicura e la privacy protetta, su qualsiasi rete. Aegister VPN ## Funzionalità Principali * **Navigazione Sicura:**\ Cripta il traffico internet e protegge i dati durante la navigazione. * **Protezione della Privacy:**\ Nasconde l’indirizzo IP e la posizione, per una navigazione anonima. * **Sicurezza al di fuori del perimetro aziendale:**\ Protegge soprattutto sulle reti Wi-Fi pubbliche: evita le intercettazioni e non registra le attività. ## Vantaggi di AegisterVPN * **Protezione Avanzata:**\ Tutti i dati passano in un tunnel sicuro, che riduce il rischio di attacchi e intercettazioni. * **Connessioni Affidabili:**\ Mantiene una connessione stabile e sicura, in azienda e da remoto. * **Facilità d'Uso:**\ L'app è intuitiva: protezione avanzata senza complicazioni. ## Scarica AegisterVPN Proteggi la tua azienda e i tuoi dipendenti con la nostra soluzione VPN.\ Disponibile su: * [Apple App Store](https://apps.apple.com/it/app/aegistervpn/id6736686348?l=en-GB) * [Google Play Store](https://play.google.com/store/apps/details?id=com.Aegister.AegisterVPN) Le versioni per Windows, macOS e Linux arrivano a breve. Su questi dispositivi puoi già installare la VPN seguendo le istruzioni e usando il certificato disponibile sulla [Aegister Cyber Console](https://app.aegister.com/secure-vpn/). Per maggiori informazioni o assistenza, contatta il nostro supporto. Con **AegisterVPN**, la tua sicurezza e la tua privacy online vengono prima di tutto. # Scarica documento Source: https://docs.aegister.com/api-reference/it/documents/download-document get /api/v1/documents/{file} Recupera un documento. Questa API serve i documenti per le autovalutazioni del Security Framework. # Elenca notifiche Source: https://docs.aegister.com/api-reference/it/notifications/list-notifications get /api/v1/notifications Recupera le notifiche dell'utente autenticato. # Segna notifiche come lette Source: https://docs.aegister.com/api-reference/it/notifications/mark-notifications-as-read put /api/v1/notifications/{id} Modifica una notifica dell'utente autenticato corrente. Questo endpoint non modifica effettivamente il contenuto della notifica, la imposta solo come letta. # Aggiungi utente all'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/add-user-to-organization post /api/v1/organizations/{organizationid}/users/{userid} Aggiunge un utente a un'organizzazione. L'utente autenticato deve appartenere all'organizzazione e disporre dei privilegi di Owner. Aegister invia al nuovo utente un'email di invito. # Crea abbonamento dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/create-organization-subscription post /api/v1/organizations/{organizationid}/subscriptions/{licenseid} Crea l'abbonamento dell'organizzazione # Elimina logo dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/delete-organization-logo delete /api/v1/organizations/{id}/branding/logo Rimuove il logo e la favicon di un'organizzazione. Cancella logo_url e favicon_url dai dati di branding e rimuove i file dallo storage. # Elimina abbonamento dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/delete-organization-subscription delete /api/v1/organizations/{organizationid}/subscriptions/{licenseid} Eliminazione logica dell'abbonamento dell'organizzazione # Ottieni branding dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/get-organization-branding get /api/v1/organizations/{id}/branding Recupera le impostazioni di branding di un'organizzazione. Restituisce l'oggetto branding da organization.data, oppure i valori predefiniti se nessun branding è stato configurato. # Elenca licenze Source: https://docs.aegister.com/api-reference/it/organizations/list-licenses get /api/v1/settings/licenses Il catalogo delle licenze disponibili nella piattaforma (id, name, description). Usa l'id di una licenza per attivare un abbonamento per un'organizzazione tramite gli endpoint Subscriptions. Filtra per name; ordina per qualsiasi campo. # Elenca abbonamenti dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/list-organization-subscriptions get /api/v1/organizations/{organizationid}/subscriptions Recupera l'elenco degli abbonamenti dell'organizzazione. # Elenca utenti dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/list-organization-users get /api/v1/organizations/{organizationid}/users Recupera l'elenco degli utenti dell'organizzazione. L'utente autenticato può recuperare l'elenco degli utenti se fa parte dell'organizzazione e dispone almeno dei privilegi di Security Officer. # Rimuovi utente dall'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/remove-user-from-organization delete /api/v1/organizations/{organizationid}/users/{userid} Eliminazione logica di un utente dell'organizzazione. L'utente autenticato può rimuovere l'utente dall'organizzazione se fa parte dell'organizzazione e dispone dei privilegi di Owner. # Aggiorna branding dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/update-organization-branding put /api/v1/organizations/{id}/branding Aggiorna il branding di un'organizzazione. Accetta: - palette: uno tra 'blue', 'purple', 'teal', 'green', 'orange', 'red', 'indigo', 'pink', 'slate', 'custom' - custom_colors: un oggetto con i colori esadecimali primary, primary_hover e primary_dark Solo gli utenti super_admin possono aggiornare il branding. # Aggiorna abbonamento dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/update-organization-subscription put /api/v1/organizations/{organizationid}/subscriptions/{licenseid} Modifica l'abbonamento dell'organizzazione # Aggiorna ruolo utente dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/update-organization-user-role put /api/v1/organizations/{organizationid}/users/{userid} Crea l'utente dell'organizzazione. L'utente autenticato può modificare l'utente nell'organizzazione se fa parte dell'organizzazione e dispone dei privilegi di Owner. # Carica logo dell'organizzazione Source: https://docs.aegister.com/api-reference/it/organizations/upload-organization-logo post /api/v1/organizations/{id}/branding/logo Carica il logo di un'organizzazione. Accetta file PNG, JPG o SVG fino a 2MB e genera: - un logo ridimensionato (max 400x400) - una favicon (32x32) I nuovi URL vengono salvati nei dati di branding dell'organizzazione. # Recupera termini e condizioni Source: https://docs.aegister.com/api-reference/it/terms/get-apiv1terms get /api/v1/terms Recupera i termini e condizioni correnti che l'utente deve accettare. # Accetta termini e condizioni Source: https://docs.aegister.com/api-reference/it/terms/post-apiv1termsaccept post /api/v1/terms/accept Registra l'accettazione da parte dell'utente dei termini e condizioni correnti.