Aurora EN Agenti AI per i Blue Team

Domande frequenti

Hai ancora dubbi? Guarda qui

Domanda 01
Che cos'è Aurora?
Aurora è un team di agenti AI specializzati che lavora accanto al vostro team di sicurezza. Quando arriva un allarme, gli agenti lo analizzano, lo approfondiscono e producono un report chiaro con le azioni consigliate. In questo modo i vostri analisti partono dalle conclusioni e non da zero.
Domanda 02
Quale problema risolve per la mia azienda?
Ogni giorno i team di sicurezza ricevono centinaia di segnalazioni, e molte sono falsi allarmi. Aurora fa il primo lavoro di analisi su tutte, così le persone dedicano tempo alle minacce vere. Risultato: risposte più rapide, meno stress e meno rischio che un allarme importante passi inosservato.
Domanda 03
Aurora sostituisce i miei analisti di sicurezza?
No, li potenzia. Aurora prepara l'analisi e suggerisce cosa fare, ma non esegue azioni correttive per conto suo. La decisione finale resta sempre a una persona, e voi mantenete il pieno controllo.
Domanda 04
Quanto tempo mi fa risparmiare?
Il tempo per la prima analisi di un allarme passa da decine di minuti a pochi istanti, e il lavoro si svolge 24 ore su 24. Il risparmio dipende dal volume di allarmi che gestite: in fase di valutazione possiamo misurarlo insieme sui vostri dati reali.
Domanda 05
Devo cambiare gli strumenti che uso oggi?
No. Aurora si collega ai sistemi di monitoraggio già in uso, come Graylog, Elasticsearch/OpenSearch e Wazuh. Non serve sostituire nulla né rifare i processi. Si inserisce in quello che avete già.
Domanda 06
I nostri dati escono dall'azienda?
Dipende da voi. Aurora può funzionare interamente nella vostra infrastruttura e usare modelli AI installati in casa, così nulla lascia il vostro perimetro. Se preferite un servizio AI esterno, potete usarlo. In ogni caso è disponibile una funzione che rende anonimi i dati personali nelle informazioni conservate.
Domanda 07
Aurora può funzionare in modalità air-gapped? E com'è allineata a GDPR e NIS2?
Sì. Aurora può essere installata interamente nella vostra infrastruttura, anche in modalità totalmente air-gapped, senza alcun collegamento verso l'esterno: agenti, modelli AI installati in locale, knowledge base e report restano dentro il vostro perimetro. Per il GDPR significa che i dati personali presenti negli alert e nei log non vengono inviati a terzi né trasferiti fuori dall'Unione Europea, e per le informazioni conservate è disponibile una funzione di anonimizzazione. Per la NIS2 un'installazione isolata elimina il rischio legato alla catena di fornitura e alla dipendenza da servizi esterni, mentre la prima analisi di ogni allarme, il report con piano d'azione a 1 ora, 4 ore, 24 ore e 7 giorni e il registro consultabile delle attività aiutano a documentare gli incidenti e a rispettare i tempi di preallarme (24 ore) e di notifica (72 ore). La conformità resta in capo alla vostra organizzazione, ma Aurora è progettata per rendere semplice un allineamento pieno a entrambe le normative, e siamo felici di approfondirlo con il vostro DPO e il vostro responsabile della sicurezza.
Domanda 08
Sono vincolato a un fornitore di intelligenza artificiale?
No. Aurora funziona con i principali fornitori (OpenAI, Azure, Anthropic, GitHub Copilot) e con modelli installati in locale. Potete cambiare in qualsiasi momento, e potete anche impostare un'alternativa automatica se il servizio principale non risponde.
Domanda 09
Come vengo avvisato quando succede qualcosa di importante?
Aurora vi notifica dove lavorate già: Slack, Microsoft Teams, Google Chat o email. Potete decidere chi riceve cosa e quando, e ricevere anche riepiloghi periodici per non essere sommersi da messaggi.
Domanda 10
Posso adattare Aurora al mio modo di lavorare?
Sì. Ruoli, comportamento e procedure degli agenti si configurano dall'interfaccia, senza scrivere codice. Potete anche fornire i vostri documenti e le vostre procedure interne, così le analisi rispecchiano le regole della vostra azienda.
Domanda 11
Quanto è sicuro Aurora? E come tengo traccia di chi fa cosa?
Aurora include accesso protetto con autenticazione a più fattori, integrazione con Active Directory/LDAP, ruoli con permessi diversi (amministratore, operatore, sola lettura) e cifratura di credenziali e chiavi. Ogni attività è registrata in un archivio consultabile, utile per audit e verifiche interne.
Domanda 12
Quanto tempo serve per partire?
L'installazione è guidata e non richiede di riorganizzare la vostra infrastruttura. Una procedura di configurazione iniziale vi accompagna nei primi passi: collegate il vostro sistema di monitoraggio, scegliete il servizio AI e siete operativi. Una prova guidata vi permette di verificarlo senza impegno.