Singularity Endpoint
Windows, macOS e Linux con Storyline, che ricostruisce la catena di ogni processo, e i motori di Behavioral AI.
Per chi ha già SentinelOne ma nessuno che legga una Storyline alle tre di notte, o un fornitore che segnala invece di isolare l'host. Il servizio MDR di Fortgale lavora sulla vostra console con analisti autorizzati a contenere, con TTC mediano <30 minuti.
I moduli Singularity che il SOC opera, su endpoint, workload cloud e identità. Se SentinelOne non c'è ancora, licensing e distribuzione degli agent fanno parte del servizio.
Windows, macOS e Linux con Storyline, che ricostruisce la catena di ogni processo, e i motori di Behavioral AI.
Workload cloud, container e nodi Kubernetes con Cloud Workload Security, nella stessa console dell'endpoint.
Minacce all'identità su Active Directory ed Entra ID: ricognizione, abuso di credenziali ed escalation dei privilegi.
Regole Storyline Active Response scritte da Fortgale: su un match generano l'alert, terminano il processo o mettono l'host in quarantena di rete.
Sessioni in PowerQuery condotte dagli analisti Fortgale su movimento laterale silente, persistenza e data staging.
Vulnerabilità degli asset rilevate dall'agent già installato, con priorità alle CVE sfruttate attivamente.
Quello che nessun vendor fornisce è la parte che trasforma una piattaforma in difesa. La detection engineering di Fortgale nasce da 287 tra gruppi avversari e strumenti d'attacco tracciati: ogni regola custom è mappata su MITRE ATT&CK e ogni alert arriva all'analista già arricchito dalla CTI proprietaria. Il rumore scende di oltre il 90% entro il giorno 30 e la decisione resta a un analista che agisce: TTD mediano <15 minuti, TTC mediano <30 minuti.
Su SentinelOne l'analista agisce dalla console con azioni native: kill, quarantine e remediate sulla Storyline, Network Quarantine dell'host e Remote Shell in PowerShell o Bash per l'analisi forense a caldo; con RemoteOps gli script girano su più host insieme.
Il rollback su Windows riporta file e configurazioni allo stato precedente tramite le shadow copy di VSS: il SOC lo esegue dove lo avete autorizzato, perché su un server di produzione un ripristino è anche una decisione di business. Le azioni su strumenti di terze parti, come un firewall o l'identity provider, passano da Singularity Hyperautomation e dalle integrazioni concordate in onboarding.
Gli indicatori della CTI Fortgale, 34.000 IOC a settimana, entrano in SentinelOne dalla Threat Intelligence API, mentre le regole STAR seguono le tecniche degli attori tracciati: un'infrastruttura nota e un comportamento noto aprono lo stesso alert.
La presa in carico lavora sulla vostra console SentinelOne: agent, policy ed esclusioni esistenti restano in essere e nessun endpoint va reinstallato.
Il monitoraggio parte appena gli account sono attivi, e l'onboarding tecnologico si chiude in una settimana: ruoli, regole STAR, autorizzazioni di risposta e perimetro del rollback.
Da parte vostra servono gli utenti console con i ruoli concordati, i gruppi su cui la quarantena di rete è preautorizzata e chi decide quando un rollback tocca un server.
A marzo 2026 la CTI Fortgale ha descritto TeamPCP (articolo in inglese), un gruppo attivo dalla fine del 2025 contro le infrastrutture cloud native: API Docker esposte, cluster Kubernetes mal configurati, Redis senza autenticazione e dashboard Ray vulnerabili, fino alla supply chain con Trivy e KICS compromessi, pacchetti PyPI legati a LiteLLM e GitHub Actions malevole. I nodi compromessi diventano botnet per il mining di Monero, il furto di credenziali dalle pipeline CI/CD e l'estorsione con sito di leak.
L'articolo non parla di SentinelOne, ma i segnali che indica sono di quelli che un agent sui nodi vede: DaemonSet Kubernetes con nomi come node-setup-* o host-provisioner-std, processi di mining nati da un container, traffico in uscita verso GitHub da host che non dovrebbero generarlo. Sui nodi coperti da Singularity Cloud una regola STAR può terminare il processo al primo match, e l'analista decide se isolare il nodo.
No. Wayfinder e Vigilance sono i nomi dei servizi MDR di SentinelOne. Fortgale lavora in modo indipendente sulla console Singularity che avete già, dal SOC di Milano, con un team italiano nel vostro fuso orario.
Voi. Il rollback di SentinelOne ripristina file e configurazioni su Windows tramite VSS: su una workstation è una remediation rapida, su un server applicativo può annullare anche dati legittimi. In onboarding stabiliamo dove l'analista può eseguirlo subito e dove serve una vostra conferma.
Console, policy ed esclusioni restano vostre. I nostri analisti lavorano con gli utenti e i ruoli concordati, e ogni azione di risposta resta registrata nel log delle attività della console, dove il vostro team può verificarla.
Gli agent già installati restano: cambiano solo utenti console e autorizzazioni. Il monitoraggio Fortgale parte appena gli accessi sono attivi, così il contratto precedente può chiudersi a onboarding tecnologico concluso, dopo una settimana.
Entrambi i modelli. Se SentinelOne è già vostro, Fortgale opera sulla vostra console; altrimenti il licensing è incluso nel servizio. In onboarding verifichiamo il pacchetto, perché la retention della telemetria cambia da uno all'altro e decide quanto indietro può andare l'hunting.
Ripercorriamo un incidente su Singularity passo per passo: la Storyline che l'analista legge, la regola STAR che l'ha generato, la quarantena di rete e il punto in cui il rollback è stato autorizzato o escluso. Insieme, il Report sugli attori più probabili contro il vostro settore.
Niente sequence di nurturing, niente auto-reply. Vi richiama un nostro analista entro un giorno lavorativo.
Il Report completo (executive summary · IoC operativi · runbook tecnico) è riservato. Inviaci due dettagli e un nostro analista ti ricontatta con l'accesso e un breve briefing tecnico.
Risposta in 30 minuti, contenimento in 1–4 ore. Anche se non sei cliente Fortgale.