Vai al contenuto principale
Sentinel — Web Application Firewall e security monitoring di G Tech Group
WAF & Security Monitoring

Veglia dall'alto. Blocca a valle.

Sentinel è il Web Application Firewall e il sistema di monitoraggio della sicurezza self-hosted di G Tech Group: ferma gli attacchi sul server, centralizza gli eventi della flotta e lascia dati e controllo nella tua infrastruttura.

Cos'è Sentinel

Sicurezza web gestita e self-hosted

Non una licenza da configurare da soli: un servizio di sicurezza gestito da G Tech Group, che gira sulla tua infrastruttura.

Sentinel mette un Web Application Firewall davanti ai tuoi siti e un agent di sicurezza sul tuo server: ispeziona ogni richiesta, blocca gli attacchi in locale in millisecondi e sorveglia accessi, log e file. Il motore è Coraza con OWASP Core Rule Set v4 — SQL injection, XSS, RCE, path traversal e anomaly scoring, in modalità rilevamento o blocco, configurabile per singolo dominio.

Tutti gli eventi confluiscono in una console centrale self-hosted: vedi in tempo reale cosa succede su ogni server, crei regole, gestisci gli aggiornamenti e ricevi gli alert. Il nucleo resta nella tua infrastruttura, con mTLS tra agent e server e segreti cifrati at-rest: nessuna scatola nera, nessun lock-in.

Come funziona

Tre pezzi, un'unica difesa

Protezione locale sul server, controllo centralizzato nel nucleo e visibilità completa per il team, collegati da un canale autenticato gRPC con mTLS.

L'agent sul tuo server

Un reverse-proxy leggero (Go + Coraza) mette il WAF davanti ai siti, ispeziona ogni richiesta e applica regole e blocchi in locale, in meno di un millisecondo. Sorveglia anche SSH, log di Nginx/Apache e integrità dei file.

Il nucleo centrale

Raccoglie gli eventi, sincronizza regole e blocchi via gRPC con mTLS, coordina l'intera flotta e conserva lo storico. Non è il passaggio obbligato del traffico dei visitatori: se il nucleo è offline, la protezione locale continua.

La tua dashboard

Vedi tutto in tempo reale, crei policy per-dominio, gestisci gli aggiornamenti canary e ricevi gli alert, da qualsiasi dispositivo, con ruoli, 2FA e log di audit.

Il percorso di una richiesta: 01 Arrivo02 Valutazione (OWASP CRS, rate-limit, geolocalizzazione, reputazione e fingerprint) → 03 Azione (inoltrata, osservata, limitata o bloccata) secondo la policy di quel dominio.

La console

Sentinel sul campo

Schermate reali della console: dall'evento iniziale alla gestione dei blocchi, fino alla visione complessiva della flotta.

Dashboard: stato della flotta e attività di sicurezza in tempo reale.
Dashboard: stato della flotta e attività di sicurezza in tempo reale.
Eventi: ogni richiesta valutata dal WAF, con regola e motivazione.
Eventi: ogni richiesta valutata dal WAF, con regola e motivazione.
Regole WAF OWASP CRS configurabili per singolo dominio.
Regole WAF OWASP CRS configurabili per singolo dominio.
Blocchi attivi: origine ostile, server interessato e policy applicata.
Blocchi attivi: origine ostile, server interessato e policy applicata.
Flotta: tutti i server protetti gestiti da un unico pannello.
Flotta: tutti i server protetti gestiti da un unico pannello.
Report e storico: eventi aggregati e trend nel tempo.
Report e storico: eventi aggregati e trend nel tempo.
Moduli

Ogni livello coperto

Dal filtro applicativo L7 al firewall di rete, dall'antivirus agli alert sul telefono: una sola piattaforma.

WAF OWASP CRS

Motore Coraza con Core Rule Set v4: SQLi, XSS, RCE, path traversal e anomaly scoring. Rilevamento o blocco, configurabile per singolo dominio.

Monitoraggio real-time

Ogni evento, blocco e anomalia in una dashboard dal vivo. I log della flotta vengono aggregati centralmente.

Flotta di agent

Gestisci decine di server da un unico pannello, con aggiornamenti canary graduali e anti-brick.

Geo-blocking & JA4

Blocca interi paesi e fingerprint TLS malevoli. I bot buoni (Google, Bing) vengono verificati e lasciati passare.

Alert istantanei

Notifiche push self-hosted (ntfy) e app Android dedicata: sai subito quando qualcosa non va.

Antivirus & FIM

Scansioni ClamAV e File Integrity Monitoring: rileva malware e modifiche sospette ai file.

Protezione DDoS L7

Rate-limit per-IP e globale con challenge JavaScript: sotto attacco, i browser veri passano, i flood no.

Protezione server & SSH

Monitora accessi e log di Nginx, Apache o personalizzati e blocca gli IP ostili direttamente sul firewall dell'host.

Threat intelligence & DNSBL

Valuta la reputazione degli IP in ingresso e controlla se gli indirizzi pubblici dei tuoi server sono finiti in blacklist.

Ruoli, 2FA & audit

Separa viewer, operator e admin, proteggi l'accesso con TOTP e registra le operazioni sensibili.

Privacy by design

Nucleo self-hosted, mTLS tra agent e server e segreti cifrati at-rest. Le integrazioni esterne sono opzionali e dichiarate.

Piani e prezzi

Un piano per ogni server

Sicurezza gestita, non una licenza da configurare. Ogni piano protegge un singolo server con impegno annuale. Con l'anticipo annuale paghi 10 mesi invece di 12.

Sentinel Web 10

La protezione gestita per una presenza web compatta.

€49/mese

+ IVA · impegno annuale

  • Fino a 10 siti web
  • Fino a 1 TB/mese di traffico protetto
  • Installazione e configurazione iniziale
  • Tutti i moduli Sentinel
  • Gestione e supporto ordinari
Più scelto

Sentinel Web 30

Più siti e più traffico, con una gestione coordinata.

€69/mese

+ IVA · impegno annuale

  • Fino a 30 siti web
  • Fino a 3 TB/mese di traffico protetto
  • Onboarding coordinato dell'ambiente
  • Policy e report centralizzati
  • Assistenza con priorità

Sentinel Web Unlimited

Siti illimitati per agenzie, hosting e molti progetti.

€99/mese

+ IVA · impegno annuale

  • Siti web illimitati
  • Fino a 10 TB/mese di traffico protetto
  • Rollout pianificato degli agent
  • Report consolidati dell'ambiente
  • Gestione dedicata del servizio

Enterprise

Oltre 10 TB/mese di traffico e ambienti non standard: copertura e modalità operative costruite sul progetto.

Sei già cliente G Tech Group? Sentinel è incluso se acquisti da noi un server, una VPS o un piano hosting: la protezione è compresa nel servizio, senza licenza separata, con soglie di siti e traffico definite dal piano scelto.

Compatibilità

Prima verifichiamo l'ambiente, poi attiviamo

Sentinel lavora a livello di server, rete e traffico applicativo su Linux con systemd. La verifica tecnica iniziale è sempre inclusa.

Supportato

Debian e Ubuntu

Ubuntu 20.04+, Debian 10+, architettura x86_64. Web server Nginx e Apache. Installazione gestita, con percorsi dei log verificati sulla versione in uso.

Da verificare

Rocky, AlmaLinux, famiglia RHEL

Runtime compatibile; distribuzione, versione, package manager e stato di supporto vengono controllati prima dell'installazione. RHEL, CentOS e Fedora caso per caso.

Su progetto

Windows e sistemi non standard

Windows Server, sistemi senza systemd, architetture ARM e distribuzioni personalizzate richiedono una conferma specifica di moduli e modalità operative.

Soluzioni

La stessa difesa, priorità diverse

Una base comune, con attivazione, policy e gestione adattate allo scenario reale.

Web agency

Molti siti e clienti diversi, una difesa uniforme e l'installazione affidata a noi.

Hosting provider

Più siti per server, protezione web e host governate come un'unica flotta.

E-commerce

Proteggi checkout, accessi e file con una fase di osservazione dedicata, senza trattare ogni cliente come un attaccante.

Aziende

I tuoi server, i tuoi dati: WAF, protezione host, controllo accessi e audit in una console self-hosted.

MSP e sistemisti

Agent, eventi, policy, blocchi e aggiornamenti di tutta la flotta, centralizzati in un punto.

Perché Sentinel

Potenza enterprise, controllo totale

Sicurezza seria, senza compromessi sul controllo dei tuoi dati.

Made in Italy

Sviluppato da G Tech Group. Supporto in italiano, nessuna scatola nera.

Self-hosted

Il nucleo gira sui tuoi server, senza lock-in. Le integrazioni esterne sono opzionali e configurabili.

Leggerissimo

Go + Coraza, CGO off. Latenza sotto il millisecondo e footprint minimo.

Sempre aggiornato

Regole sincronizzate dal server e aggiornamenti canary sicuri sull'intera flotta.

FAQ

Domande frequenti

Le risposte alle domande più comuni su Sentinel.

Sentinel rallenta il mio sito?

No. L'agent è scritto in Go con Coraza (CGO off) e lavora in locale con latenza sotto il millisecondo. Il nucleo centrale non si trova sul percorso del traffico dei visitatori.

I miei dati finiscono in un cloud di terze parti?

No. Il nucleo di Sentinel è self-hosted e resta nella tua infrastruttura, con mTLS tra agent e server e segreti cifrati at-rest. Le uniche integrazioni esterne sono opzionali e dichiarate.

Devo configurarlo io?

No. Sentinel è un servizio gestito: verifichiamo l'ambiente, prepariamo il deployment, osserviamo il traffico e attiviamo le policy concordate. La gestione resta a carico di G Tech Group.

Su quali sistemi funziona?

Linux con systemd: Ubuntu 20.04+ e Debian 10+ su x86_64, con Nginx o Apache, sono il percorso verificato. Rocky, AlmaLinux e RHEL si valutano caso per caso; Windows e ambienti non standard su progetto.

Un piano copre più server?

No: un piano protegge un singolo server. Per più server serve un piano per ciascuno; siti e traffico si contano separatamente su ogni server.

È incluso nei servizi G Tech Group?

Sì. Se acquisti da noi un server, una VPS o un piano hosting, Sentinel è già compreso, con soglie di siti e traffico definite dal piano scelto.

Pronto a mettere in sicurezza i tuoi siti?

Raccontaci la tua infrastruttura: verifichiamo la compatibilità e individuiamo il piano annuale più adatto.