XDR for Endpoints
Telemetria degli agent su endpoint e server, le protezioni nate da Apex One e Workload Security, con gli alert che confluiscono nel Workbench.
Per chi ha Vision One di Trend Micro, oggi TrendAI Vision One, ma nessuno che agisca sul Workbench di notte, o un fornitore che apre ticket invece di isolare. Il servizio MDR di Fortgale lavora sulla vostra console con il mandato di contenere, con TTC mediano <30 minuti.
Le componenti XDR di Vision One che il SOC opera. Il nome del vendor è cambiato, i moduli no: se la piattaforma non c'è ancora, licensing e distribuzione degli agent fanno parte del servizio.
Telemetria degli agent su endpoint e server, le protezioni nate da Apex One e Workload Security, con gli alert che confluiscono nel Workbench.
Exchange Online e Gmail: i messaggi sospetti vengono messi in quarantena o eliminati dalle caselle coinvolte, direttamente dalla console.
Active Directory, Entra ID e Okta: accessi anomali letti nello stesso Workbench dell'endpoint, con azioni sull'account.
Sensori di rete Vision One per il traffico che gli agent non vedono, correlato con endpoint e posta.
Workload e attività cloud monitorati con le componenti cloud della piattaforma, nella stessa console.
Esposizione e rischio per asset e identità (l'ex Attack Surface Risk Management), usati per decidere dove guardare prima.
Quello che nessun vendor fornisce è la parte che trasforma una piattaforma in difesa. La detection engineering di Fortgale nasce da 287 tra gruppi avversari e strumenti d'attacco tracciati: ogni regola custom è mappata su MITRE ATT&CK e ogni alert arriva all'analista già arricchito dalla CTI proprietaria. Il rumore scende di oltre il 90% entro il giorno 30 e la decisione resta a un analista che agisce: TTD mediano <15 minuti, TTC mediano <30 minuti.
Su Vision One l'analista risponde con i task nativi della console: Isolate Endpoint, terminazione del processo e sessione Remote Shell sull'host per raccogliere artefatti o lanciare la remediation.
Sulla posta i task mettono in quarantena o eliminano il messaggio; sull'identità disabilitano l'account in Active Directory, Entra ID o Okta, forzano il logout e il reset della password. Un blocco su un firewall di terze parti non è tra i task nativi: passa dalle integrazioni concordate in onboarding.
Gli indicatori della CTI Fortgale, 34.000 IOC a settimana, entrano in Vision One come Custom Intelligence e alimentano la Suspicious Object List; le regole Fortgale vivono come filtri e custom model, anche importati da Sigma, e aprono alert nel Workbench.
Gli agent già distribuiti non si toccano: la presa in carico lavora sul vostro tenant Vision One, senza reinstallazioni né cambio di console.
Gli analisti vedono il Workbench appena gli account sono attivi, e l'onboarding tecnologico si chiude in una settimana: ruoli, playbook, custom model e autorizzazioni di risposta.
Da parte vostra servono gli account console con i ruoli concordati, gli endpoint e gli utenti su cui isolamento e disabilitazione sono preautorizzati e i contatti di escalation.
Ad aprile 2026 la CTI Fortgale ha pubblicato un'analisi dei kit di phishing che aggirano l'MFA (articolo in inglese): EvilProxy, Rockstar 2FA, FlowerStorm ed Evilginx2 fanno da reverse proxy e rubano la sessione già autenticata, EvilTokens abusa del device code flow di Microsoft, BlackForce inietta codice nel browser. Dopo l'accesso non serve malware: regole di inbox che nascondono gli avvisi, ricerca dei thread finanziari via Graph API, email di frode e dirottamento degli stipendi.
L'articolo non parla di Vision One, ma la risposta a quegli attacchi passa da task che la console ha già: la quarantena del messaggio in tutte le caselle raggiunte e, sull'account colpito, il logout forzato insieme al reset della password, perché cambiare solo la password non chiude una sessione rubata.
No. Il servizio MDR di TrendAI Vision One, parte di TrendAI Service One, è quello del vendor. Fortgale lavora in modo indipendente sulla piattaforma Vision One che avete già, con analisti del SOC di Milano: team italiano, stesso fuso orario, stesse regole.
Per il servizio no. Dal 23 marzo 2026 il business enterprise di Trend Micro si chiama TrendAI e la piattaforma TrendAI Vision One; console, agent e tenant restano quelli, e il SOC continua a lavorarci con gli stessi accessi.
Tenant, policy e dati restano vostri. I nostri analisti accedono con i ruoli concordati in onboarding, e ogni task di risposta eseguito resta nella cronologia di Response Management, dove il vostro team può verificarlo.
Se il fornitore precedente lavorava già su Vision One, gli agent non si spostano: cambiano account e autorizzazioni. Il monitoraggio Fortgale parte appena gli accessi sono attivi, e il contratto precedente può chiudersi a onboarding tecnologico concluso, dopo una settimana.
Entrambi i modelli. Vision One funziona a crediti: se li avete già, Fortgale opera sul vostro tenant; altrimenti il licensing è incluso nel servizio MDR. In onboarding verifichiamo che i crediti coprano le componenti XDR necessarie.
Ripercorriamo un alert di Vision One passo per passo: il modello che l'ha generato, gli indicatori Fortgale coinvolti, l'isolamento dell'endpoint e la disabilitazione dell'account. Insieme, il Report sugli attori più probabili contro il vostro settore.
Niente sequence di nurturing, niente auto-reply. Vi richiama un nostro analista entro un giorno lavorativo.
Il Report completo (executive summary · IoC operativi · runbook tecnico) è riservato. Inviaci due dettagli e un nostro analista ti ricontatta con l'accesso e un breve briefing tecnico.
Risposta in 30 minuti, contenimento in 1–4 ore. Anche se non sei cliente Fortgale.