SOC Dashboard

Monitoraggio in tempo reale dello stato dei sistemi, livello di minaccia, log eventi e attività di rete.

Threat Level

Indicatore percentuale del rischio cyber attuale, basato su vulnerabilità critiche e attività malevole rilevate.

Fonti: NVD (CVE critici), OTX (campagne attive), Honeypot, GeoIP malevoli, Malware Activity.

--
%
--
Analisi in corso...
Cosa indica il valore:
Il Threat Level è una percentuale (0–100) che riflette la pressione delle minacce attuali, combinando vulnerabilità critiche, campagne di attacco e attività malevole rilevate dai sistemi di monitoraggio.

Attacchi rilevati (ultime 24h)

Attività ostili rilevate nelle ultime 24 ore. Il grafico mostra il numero di attacchi per ogni ora, evidenziando picchi anomali e pattern ricorrenti.

Event Log

Registro degli eventi di sicurezza rilevati in tempo reale, con timestamp e descrizione delle attività sospette o non autorizzate.

System Status

Monitor dello stato di rete e della sessione. Misura velocità reale, latenza, raggiungibilità del firewall e andamento della connessione, fornendo un’indicazione immediata della stabilità del sistema.

  • Status: --
  • Network Speed: -- Mb/s
  • Latency: -- ms
  • Firewall: --

Threat Map

Threat Map

Attività sospette

Eventi anomali rilevati dal sistema. Il widget mostra tentativi di accesso non autorizzati, scansioni di rete, processi sospetti e altre attività che potrebbero indicare un rischio di sicurezza.

Anonymous — Live Operations Feed

Attività operative, comunicati e movimenti del collettivo Anonymous monitorati in tempo reale.

Caricamento feed...

Incidenti aperti

0

Minacce critiche

0

Allarmi attivi

0

Zero‑day monitorati

0

Security Score

Valutazione complessiva dello stato di sicurezza dell’infrastruttura.

0

Stato: —

Network Traffic Monitor

Traffico di rete in tempo reale suddiviso per protocollo.

Top 5 IP Sospetti

Indirizzi IP con attività anomala rilevata nelle ultime ore.

Vulnerabilità attive (CVSS)

Elenco delle vulnerabilità critiche rilevate sui sistemi monitorati.

CVE CVSS Stato

SOC Daily Report

Riepilogo giornaliero delle attività del SOC.

Caricamento...

Malware Activity Monitor

Tipologie di malware rilevate nelle ultime 24 ore.

Authentication Failures Monitor

Tentativi di accesso falliti e attività di autenticazione sospette.

    Data Exfiltration Monitor

    Monitoraggio del traffico in uscita per individuare possibili esfiltrazioni di dati.

    Host Traffico uscente Stato

    GeoIP Threat Origins

    Paesi da cui provengono le principali attività malevole rilevate.

    Paese Attività Rischio

    Honeypot Attack Log

    Attività malevole rilevate dall’honeypot.

    IP Tipo Attacco Timestamp

    Dark Web Signals

    Segnalazioni rilevanti provenienti dal dark web.

    Titolo Fonte Rischio

    Real‑Time Threat Surface Monitor

    Monitoraggio dinamico del panorama delle minacce globali. I dati provengono da feed pubblici aggiornati in tempo reale (CISA, NVD, Ransomware.live, ThreatFox).

    • Caricamento dati...

    IOC Intelligence Feed

    Gli IOC (Indicatori di Compromissione) sono elementi della rete — URL, domini o indirizzi IP — utilizzati in attività malevole come malware, phishing o ransomware. Questo feed mostra gli ultimi IOC rilevati dai principali servizi di threat intelligence tramite il proxy Cloudflare Workers.

    Caricamento IOC...

    IOC Search

    Cerca rapidamente un dominio, URL o indirizzo IP per verificare se è stato segnalato come malevolo nei feed globali.

    IOC Analyzer

    Analizza un IOC per ottenere informazioni WHOIS, DNS e geolocalizzazione del server. Utile per capire chi ha registrato un dominio e dove si trova.

    IOC Reputation

    Verifica la reputazione di un IOC tramite VirusTotal e AbuseIPDB. Richiede API Key personali.

    IOC Timeline

    Andamento degli IOC rilevati oggi. In futuro potrai aggiungere uno storico.