Sicurezza di rete avanzata guidata dall' Intelligenza Artificiale
Evocity (sviluppato as NTA Studio) è la piattaforma di Network Traffic Analysis (NTA) progettata da Tempo S.r.l. per la PA e l'Impresa. Unisce l'ispezione passiva dell'IDS Suricata 7 con un Laboratorio AI proprietario per addestrare modelli neurali PyTorch e XGBoost direttamente dal browser, identificando minacce e anomalie di traffico in tempo reale.
Tecnologia Cloud-Native a tutela delle infrastrutture PA
Soddisfa i requisiti di maturità tecnologica TRL-7 (dimostrato in ambiente operativo) ed è conforme alle direttive europee di sicurezza e riutilizzo del software.
IDS Engine passivo con Suricata 7
Evocity si basa su un worker dedicato che integra l'IDS leader di mercato Suricata 7. Analizza passivamente i flussi di rete senza introdurre colli di bottiglia o latenza nei transiti. Supporta l'upload asincrono non-blocking di file PCAP e PCAPNG di grandi dimensioni, oltre allo streaming continuo tramite agenti di cattura locali, registrando gli allarmi di sicurezza in formato standard EVE JSON.
Laboratorio AI Integrato
Progetta, addestra e ottimizza reti neurali artificiali multistrato (PyTorch e classificatori XGBoost) direttamente dal browser. Puoi addestrare modelli personalizzati per identificare comportamenti anomali specifici della tua rete ed esportare l'intero pacchetto dei pesi compressi in un file ZIP sicuro.
Sicurezza Zero-Trust & OIDC
La piattaforma è blindata da un'architettura Zero-Trust. Il server di autenticazione OIDC Keycloak opera in una sottorete privata isolata (senza porte pubbliche esposte su internet). Il frontend Next.js funge da proxy sicuro per l'autenticazione, garantendo la protezione da scansioni e attacchi esterni.
Pannello di Impersonificazione Ruoli (ACL Auditing)
A tutela della conformità normativa e della sicurezza d'accesso, Evocity implementa un sistema ACL rigoroso con tre ruoli principali (viewer, trainer, admin). Gli amministratori possono utilizzare il pannello di Impersonificazione Attiva dei Ruoli per testare la tenuta dei permessi simulando all'istante la prospettiva di un utente a privilegi ridotti, senza dover effettuare noiosi logouts/logins.
Addestramento predittivo e personalizzazione dei modelli
Rendi il tuo ente autonomo nel tracciamento di malware ed exploit grazie al motore di Deep Learning integrato in Evocity.
Topologia Neural Network Personalizzabile
Progetta la struttura della tua rete neurale artificiale direttamente dall'interfaccia web. Evocity permette di scegliere il numero di strati nascosti (fino a 5) e la quantità di neuroni per strato, vincolati a potenze di due (da 8 a 512) per ottimizzare la stabilità computazionale.
Addestramento CUDA
Integrazione nativa delle GPU del server (Nvidia CUDA pass-through) per accelerare l'addestramento.
SCA Validation
Librerie di calcolo congelate e protette (Software Composition Analysis) contro vulnerabilità esterne.
Cattura Remota con Producer Agent
Non limitarti a scansionare file offline. Evocity include un Producer Agent ultraleggero in Python che cattura il traffico locale (tramite tshark/tcpdump) sulle interfacce di rete del server dell'ente e lo inoltra in tempo reale a blocchi temporizzati di 10 secondi direttamente alle API del backend di Evocity.
Esecuzione Non-Root
Lo script gira in modalità isolata, riducendo l'impronta di sicurezza sui server di origine.
Sincronizzazione API
Inoltro sicuro tramite token e protocollo HTTPS con compressione integrata dei flussi PCAP.
Ingestion Safety & Limiti di Sicurezza
Per preservare la stabilità operativa ed evitare crash di tipo Out-Of-Memory (OOM) sul modulo di training e ispezione dei pacchetti, la piattaforma implementa limiti rigidi di ingestion e controlli proattivi.
Alert File Voluminosi
Messaggi di allerta visiva all'utente per file PCAP caricati che superano i 100 MB.
Limiti Database
Limite massimo di 150.000 record interrogati simultaneamente per evitare sovraccarichi al backend FastAPI.
Esportazione Pacchetto Modello in Sicurezza
Una volta terminato il ciclo di addestramento e validata l'accuratezza predittiva, puoi esportare il modello. Il sistema genera un archivio ZIP contenente i pesi del modello (.pth), i file di configurazione degli scaler ed i metadati degli encoder.
Integrità del File
Verifica delle dimensioni dell'archivio prima del download con messaggio di conferma proattivo per l'utente.
Portabilità Totale
Modelli pronti all'esecuzione in locale sui propri agenti periferici di classificazione malware.
Struttura Hardened a 7 Container
Evocity è distribuito come ecosistema containerizzato sicuro, interamente gestibile tramite l'orchestratore Coolify. Garantisce il massimo isolamento dei dati contabili e sensibili.
Sorgente Isolata PostgreSQL (Double Schema)
Utilizziamo un database Postgres 15 Hardened basato su due schemi logici separati: lo schema public per i dati analitici di rete e lo schema keycloak dedicato interamente alla persistenza dell'Identity Provider.
Inoltro Messaggi Asincrono con Redpanda
Per far fronte a grandi picchi di traffico di rete senza perdere pacchetti, utilizziamo Redpanda (compatibile con Apache Kafka). La reattività del frontend in tempo reale è garantita da stream asincroni via WebSockets.
Riuso nella PA (Conformità Art. 68/69 CAD)
Il software è progettato per essere inserito a catalogo per il riuso tra enti pubblici. Supera al 100% il Quality Gate di SonarQube (0 duplicazione codice, 100% test coverage) e rispetta le regole europee di accessibilità per il personale della PA.
Segregazione di Rete Zero-Trust
1. Frontend Gateway (Next.js)
Porta 3000 esposta. Proxy inverso trasparente del path /auth verso Keycloak.
2. IAM Keycloak (Privato)
OIDC Server isolato. Nessuna porta aperta all'esterno per prevenire intrusioni.
3. FastAPI Backend (Thread pool)
Scrittura asincrona PCAP delegata a thread pool per proteggere il loop principale.
4. Worker IDS & AI Trainer
Suricata 7 passivo isolato con volumi named condivisibili per log e modelli.
Soluzioni flessibili per l'attivazione in cloud o locale
Sfrutta l'architettura containerizzata di Evocity per metterlo in funzione in pochi minuti o integrarlo con le policy di sicurezza interne.
Cloud SaaS Standard
Ospitato sul cloud sicuro di Tempo S.r.l.
- check Accesso web immediato tramite browser
- check Upload PCAP e scansione Suricata
- check Utilizzo agenti di cattura remoti
- close Modello addestrato su GPU dedicate dell'ente
- close Isolamento totale delle VPC e database
Cloud Dedicato / Coolify
Deployment in loco tramite pacchetti Docker Compose
- check Deployment autonomo istantaneo via Coolify
- check VPC ed identità Keycloak interamente private
- check Accesso completo alle GPU di sistema per AI Lab
- check Conformità totale alle direttive di riuso AgID
- check Supporto tecnico e di installazione Tempo SRL
Consulenza e Formazione
Affiancamento agli operatori IT dell'ente
- check Formazione all'uso di Suricata e scrittura regole
- check Supporto alla configurazione delle reti neurali
- check Integrazione SSO e LDAP di Keycloak
- check Certificazione sicurezza e audit delle policy ACL
Domande Frequenti su Evocity
Chiarimenti tecnici e normativi per sistemisti, responsabili della sicurezza e dirigenti degli enti.
La cattura avviene in modo distribuito. È possibile configurare un server centrale con Evocity ed eseguire il Producer Agent (uno script in Python 3 fornito con la piattaforma) sui server periferici. L'agente cattura in sicurezza i metadati e i pacchetti in blocchi da 10 secondi tramite le utilità di sistema (tshark/tcpdump) e li carica tramite API HTTPS protetta da token verso le API del backend di Evocity.
Sì, al 100%. Evocity (NTA Studio) è stato sviluppato seguendo rigorosamente l'Art. 68 e 69 del Codice dell'Amministrazione Digitale (CAD). Il codice sorgente non presenta blocchi proprietari, utilizza dipendenze con licenze open-source permissive censite (MIT, Apache 2.0, BSD) e ha superato il Quality Gate di SonarQube. È pronto per essere inserito nel catalogo nazionale del riuso di AgID.
Per evitare il rallentamento della piattaforma, Evocity implementa un sistema di Ingestion Safety. Se un analista tenta di caricare un file PCAP che supera i 100 MB, la piattaforma mostra un avviso proattivo sui tempi di elaborazione. Inoltre, l'ispezione dei file nel worker e il caricamento del database sono protetti da limiti rigidi per salvaguardare il sistema da crash dovuti a saturazione della memoria (OOM).
L'infrastruttura di Evocity segue il principio del Zero-Trust. Il server di identità Keycloak è completamente privato e non risponde su porte IP esterne. Next.js gestisce le chiamate del browser tramite un reverse-proxy. Anche PostgreSQL è configurato con schemi separati, isolando le credenziali di Keycloak dalle informazioni di diagnostica e flussi di rete analizzati.
Metti in sicurezza la rete del tuo Ente
Contatta il team commerciale di Tempo S.r.l. per richiedere una demo interattiva della piattaforma Evocity, per affiancamento nell'installazione su Coolify o per strutturare una gara d'appalto in linea con il codice dei contratti pubblici.
Sede Operativa
Vico Capurso, 5 - 70126 Bari (BA), Italia
Contatti Email
commerciale@temposrl.com
amministrazione@temposrl.com (PEC: amministrazione@pec.temposrl.com)
Telefono
+39 080 2460212