01 / 10
IT EN ES
Fenrir SOC · un prodotto P3 Consulting

Il SOC che non dorme mai. Un agente di sicurezza AI, on-prem, sovrano. Per le PMI italiane che con NIS2 e GDPR non possono permettersi un falso negativo.

Nove monitor in tempo reale, AI analyst Tier-1 autonomo, risposta autonoma revertibile, compliance integrata. Tutto su un singolo Linux, senza che un dato esca dal vostro perimetro.

Il problema

Le PMI italiane sono nel mirino.
NIS2 e GDPR non perdonano.

Tre numeri che spiegano perché un SOC non è più opzionale per chi ha responsabilità sotto NIS2 (D.Lgs. 138/2024) o GDPR.

€10M
Sanzione massima NIS2
D.Lgs. 138/2024 art. 38 — fino al 2% fatturato globale
€20M
Sanzione massima GDPR
Art. 83 GDPR — fino al 4% fatturato annuo
72h
Tempo per notificare un data breach
GDPR art. 33 — al Garante, dal momento del rilevamento

La PMI media non ha un SOC. Si affida ai log che nessuno legge fino al giorno del danno. Fenrir cambia questa equazione senza richiedere un team di sicurezza dedicato.

Cosa fa Fenrir

Un agente che monitora, investiga, agisce
— e si auto-revoca.

Architettura

Un singolo processo Linux.
Tutto il resto è solo collante.

Dalla riga di log al verdict in meno di un secondo. Dal verdict all'azione (revertibile) in un secondo in più.

01

9 Monitor

tail real-time + snapshotter periodici

02

Rule Engine

classificazione deterministica, no LLM

03

AI Analyst

playbook + tool loop + verdict JSON

04

Responder

5 azioni autonome revertibili

05

Audit + Alert

DB, dashboard, Telegram

PostgreSQL o SQLite. OpenRouter (cloud) o Ollama (locale). Cloudflare Tunnel per l'esposizione. Niente porte inbound aperte.

I moduli

Nove moduli integrati.
Un unico agente intelligente.

tail real-time

Auth monitor

SSH login, sudo, brute-force, anomalie utente.

tail real-time

Honeypot monitor

Hit su path admin fake, scanner, exploit kit.

tail real-time

Fail2ban monitor

Ban, unban, recidivi tracciati cross-jail.

tail real-time

Nginx monitor

Pattern sospetti su traffico produttivo.

tail real-time

UFW monitor

Drop firewall, port scan, anomalie egress.

tail real-time

Kernel monitor

USB, OOM, segfault, AppArmor deny.

periodic 10min

Baseline drift

Porte, servizi, utenti, setuid: nuovi entry alertati.

tail real-time

Package monitor

Install/upgrade/remove tracciati per audit.

periodic 6h

CVE feed

Security update pendenti con priorità per criticità.

Risposta autonoma · Sprint 2

Cinque azioni revertibili.
L'analyst agisce, voi controllate.

Quando il verdict è confirmed_threat con confidenza ≥85%, l'agente esegue l'azione consigliata. Ogni azione è persistita con i metadati per essere annullata.

Kill processo

SIGTERM 3s + SIGKILL fallback

Quarantena file

mv + chmod 000 in dir isolata

Stop servizio

systemctl stop con whitelist

Isolamento rete

iptables egress block per IP

Rollback pacchetto

apt remove + reinstall su revert

Confidence gate
≥85% LLM
Whitelist
12 processi mai targetabili
Default
OFF + dry-run obbligatorio prima settimana
Revert
Telegram inline + web UI + API
Investigazione + Compliance

Ogni alert investigato.
Ogni controllo auditato.

AI Investigation

Quando un evento è HIGH o CRITICAL, parte un'investigazione. L'analyst carica il playbook per quella categoria, esegue tool (shell, geoip, threat intel, log search) in un loop di max 5 round, produce un verdict strutturato.

Output: verdict, confidence, summary, lista IOC, azioni consigliate, transcript completo per audit.

Latenza: 10-60s per investigazione. Costo API: 0,01-0,05€ a investigazione.

Compliance integrata

Audit giornaliero automatico contro GDPR, NIS2, ISO 27001. Ogni controllo passa o fallisce con evidence allegato (log, comando, output).

Workflow GDPR Art. 33 incorporato: timer 72h, escalation, notifica DPO, generazione report PDF per Garante.

Mapping NIS2 D.Lgs. 138/2024: art. 23 (gestione incidenti), art. 24 (notifica), art. 25 (misure).

Sovereign by design

I dati restano nel vostro perimetro.
Sempre.

On-prem o cloud sovrano

Fenrir gira su server vostro (o su vostro cloud EU). Niente SaaS centralizzato, niente data lake condiviso, niente vendor lock-in.

Source open: git clone, leggete ogni riga, fixate senza chiamare il vendor.

Storage: PostgreSQL vostro, retention configurabile (default 90 giorni — GDPR Art. 5).

AI privacy-preserving

Quando un alert va a un LLM cloud (OpenRouter), il PII anonymizer sostituisce ogni identificatore personale con un token opaco prima che il prompt esca dal vostro server.

Il modello cloud ragiona su <PRIVATE_PERSON_1>. I valori reali vengono ripristinati nel report finale, lato vostro.

Alternativa: Ollama locale (Qwen, Llama). Zero traffico cloud.

Pricing

Tre livelli. Trasparenti.
Nessun upsell nascosto.

Costo per server al mese, IVA esclusa. Costi API LLM a vostro carico (o usate Ollama: zero costi cloud).

Standard

€49 /server/mese
Per la PMI che vuole essere NIS2-ready senza budget enterprise.
  • 9 monitor + AI analyst Qwen 3.5
  • Fino a 10 server
  • Dashboard live + Telegram alert
  • Compliance GDPR / NIS2 / ISO 27001
  • Supporto email entro 48h

Sovereign+

€199 /server/mese
Per chi ha responsabilità penale NIS2 e non può permettersi un falso negativo.
  • Tutto Premium +
  • AI analyst Claude Opus 4.7 (audit-grade)
  • Server illimitati
  • DPIA + audit doc generati da DPO P3
  • Telefono diretto entro 4h

Setup fee una tantum: €1.500 Standard · €3.000 Premium · €5.000 Sovereign+. Copre installazione, baseline e tuning playbook.

Ora

Pronti a dormire la notte? Una demo dura 30 minuti. Vi mostriamo il dashboard live di un server reale, attacchi veri intercettati nelle ultime 24h, l'AI analyst che investiga in tempo reale.

Fenrir è un prodotto P3 Consulting. Sede operativa in Italia. Codice open su GitHub.