Dall'attacco al caso chiuso.
Senza copia-incolla.
Il muro raccoglie le prove, le firma, le mette in ordine. L'analista interviene solo quando serve giudizio umano.
Una pipeline standard.
Eseguita per te.
Antemural orchestra Preparazione → Rilevamento → Triage → Contenimento → Eradicazione → Recupero. Ogni passaggio sigillato, ogni decisione tracciata.
Triage AI
Narrazione streaming "cosa · perché · cosa fare". MITRE auto-linkato.
Dall'avviso al caso chiuso.
Senza copia-incolla.
Quattro passaggi automatici, una conferma umana. Antemural raccoglie le prove, sigilla gli hash, lega l'evidenza al caso · l'analista decide solo quando agire.
auth_brute_force_v392.16.8.14 · correlata con 4 eventi precedenti.finance-readonly ha accesso a 14 host in EU-NORD. Finestra di dwell ~4 min · pattern di ricognizione.isolate-and-rotate pronto10.0.4.122, ruoterà finance-readonly. L'esecuzione verrà sigillata fra le evidenze.Sigilli SHA-256.
Timestamp RFC 3161.
Ogni snapshot, dump, narrazione AI e esecuzione playbook viene cifrato, sigillato e timestampato da TSA italiana. Audit forense pronto al primo controllo.
Cosa è successo.
Perché. Cosa fare.
Claude legge le evidenze, sanifica le PII, restituisce tre paragrafi grounded sul caso reale. MITRE auto-linkato. Bozza ACN proposta in fondo.
Cosa è successo
Perché è importante
Cosa fare
Sembra un SOC.
Funziona come un SOC.
Tabella casi · selezione tastiera-first · dettaglio caso con evidenze, narrazione, conformità. Niente lo spinning loader, niente popup vuoti.
| SEV | ID | Titolo | Host | MITRE | Età | Stato |
|---|---|---|---|---|---|---|
| Critico | CR-2026-1043 | Movimento laterale · finance-readonly | 10.0.4.122 | T1078.002 | 4m | AI triage |
| Alto | CR-2026-1042 | Powershell encoded payload | 10.0.7.41 | T1059.001 | 11m | Aperto |
| Alto | CR-2026-1041 | Vulnerability CVE-2025-31822 attiva | 10.0.4.18 | T1190 | 23m | Mitigato |
| Medio | CR-2026-1040 | Enumerazione SMB · multi-host | 10.0.4.31 | T1083 | 38m | Aperto |
| Basso | CR-2026-1039 | IoC AbuseIPDB · match retroattivo | gateway-03 | T1071 | 1h | Bloccato |
finance-readonly · enumerazione SMB · 14 host
L'account finance-readonly ha accesso a 14 host in EU-NORD. Finestra di dwell ~4 min · pattern di ricognizione coerente con T1078.002.
- photo_camera host-10.0.4.122-procdump.png
- data_object evt-118842-raw.json
- memory lsass-mini.dmp
- storage HKLM-Run-snapshot.reg
- schedule Bozza ACN 24h · pronta · scade 4h 22m
- privacy_tip Garante GDPR Art. 33 · valutazione
- picture_as_pdf Report esecutivo · 2 pagine
Vedere Antemural in azione
Demo guidato di 30 minuti col defense concierge · in italiano · sotto NDA.