security Piattaforma NTA Certificata AgID (Art. 68/69 CAD) SonarQube Quality Gate Status

Sicurezza di rete avanzata guidata dall' Intelligenza Artificiale

Evocity (sviluppato as NTA Studio) è la piattaforma di Network Traffic Analysis (NTA) progettata da Tempo S.r.l. per la PA e l'Impresa. Unisce l'ispezione passiva dell'IDS Suricata 7 con un Laboratorio AI proprietario per addestrare modelli neurali PyTorch e XGBoost direttamente dal browser, identificando minacce e anomalie di traffico in tempo reale.

Motore IDS Suricata 7 integrato
Laboratorio AI PyTorch/XGBoost
Accessibile WCAG 2.1 AA
AI Laboratory - Configurazione Rete Neurale
Strati Nascosti (Hidden Layers)
2
Neuroni per Strato (Power-of-Two)
16
Caratteristiche Core

Tecnologia Cloud-Native a tutela delle infrastrutture PA

Soddisfa i requisiti di maturità tecnologica TRL-7 (dimostrato in ambiente operativo) ed è conforme alle direttive europee di sicurezza e riutilizzo del software.

network_ping

IDS Engine passivo con Suricata 7

Evocity si basa su un worker dedicato che integra l'IDS leader di mercato Suricata 7. Analizza passivamente i flussi di rete senza introdurre colli di bottiglia o latenza nei transiti. Supporta l'upload asincrono non-blocking di file PCAP e PCAPNG di grandi dimensioni, oltre allo streaming continuo tramite agenti di cattura locali, registrando gli allarmi di sicurezza in formato standard EVE JSON.

Suricata 7.x Analisi PCAP/PCAPNG EVE JSON Logging
psychology

Laboratorio AI Integrato

Progetta, addestra e ottimizza reti neurali artificiali multistrato (PyTorch e classificatori XGBoost) direttamente dal browser. Puoi addestrare modelli personalizzati per identificare comportamenti anomali specifici della tua rete ed esportare l'intero pacchetto dei pesi compressi in un file ZIP sicuro.

PyTorch Laboratorio XGBoost Classificatori
admin_panel_settings

Sicurezza Zero-Trust & OIDC

La piattaforma è blindata da un'architettura Zero-Trust. Il server di autenticazione OIDC Keycloak opera in una sottorete privata isolata (senza porte pubbliche esposte su internet). Il frontend Next.js funge da proxy sicuro per l'autenticazione, garantendo la protezione da scansioni e attacchi esterni.

OIDC Keycloak 24 VPC Isolation Zero exposed ports
supervised_user_circle

Pannello di Impersonificazione Ruoli (ACL Auditing)

A tutela della conformità normativa e della sicurezza d'accesso, Evocity implementa un sistema ACL rigoroso con tre ruoli principali (viewer, trainer, admin). Gli amministratori possono utilizzare il pannello di Impersonificazione Attiva dei Ruoli per testare la tenuta dei permessi simulando all'istante la prospettiva di un utente a privilegi ridotti, senza dover effettuare noiosi logouts/logins.

Active Impersonation Access Control List (ACL) Security Auditing
AI Laboratory

Addestramento predittivo e personalizzazione dei modelli

Rendi il tuo ente autonomo nel tracciamento di malware ed exploit grazie al motore di Deep Learning integrato in Evocity.

settings_input_component

Topologia Neural Network Personalizzabile

Progetta la struttura della tua rete neurale artificiale direttamente dall'interfaccia web. Evocity permette di scegliere il numero di strati nascosti (fino a 5) e la quantità di neuroni per strato, vincolati a potenze di due (da 8 a 512) per ottimizzare la stabilità computazionale.

Addestramento CUDA

Integrazione nativa delle GPU del server (Nvidia CUDA pass-through) per accelerare l'addestramento.

SCA Validation

Librerie di calcolo congelate e protette (Software Composition Analysis) contro vulnerabilità esterne.

settings_ethernet

Cattura Remota con Producer Agent

Non limitarti a scansionare file offline. Evocity include un Producer Agent ultraleggero in Python che cattura il traffico locale (tramite tshark/tcpdump) sulle interfacce di rete del server dell'ente e lo inoltra in tempo reale a blocchi temporizzati di 10 secondi direttamente alle API del backend di Evocity.

Esecuzione Non-Root

Lo script gira in modalità isolata, riducendo l'impronta di sicurezza sui server di origine.

Sincronizzazione API

Inoltro sicuro tramite token e protocollo HTTPS con compressione integrata dei flussi PCAP.

warning

Ingestion Safety & Limiti di Sicurezza

Per preservare la stabilità operativa ed evitare crash di tipo Out-Of-Memory (OOM) sul modulo di training e ispezione dei pacchetti, la piattaforma implementa limiti rigidi di ingestion e controlli proattivi.

Alert File Voluminosi

Messaggi di allerta visiva all'utente per file PCAP caricati che superano i 100 MB.

Limiti Database

Limite massimo di 150.000 record interrogati simultaneamente per evitare sovraccarichi al backend FastAPI.

download_for_offline

Esportazione Pacchetto Modello in Sicurezza

Una volta terminato il ciclo di addestramento e validata l'accuratezza predittiva, puoi esportare il modello. Il sistema genera un archivio ZIP contenente i pesi del modello (.pth), i file di configurazione degli scaler ed i metadati degli encoder.

Integrità del File

Verifica delle dimensioni dell'archivio prima del download con messaggio di conferma proattivo per l'utente.

Portabilità Totale

Modelli pronti all'esecuzione in locale sui propri agenti periferici di classificazione malware.

Architettura di Sicurezza

Struttura Hardened a 7 Container

Evocity è distribuito come ecosistema containerizzato sicuro, interamente gestibile tramite l'orchestratore Coolify. Garantisce il massimo isolamento dei dati contabili e sensibili.

dns

Sorgente Isolata PostgreSQL (Double Schema)

Utilizziamo un database Postgres 15 Hardened basato su due schemi logici separati: lo schema public per i dati analitici di rete e lo schema keycloak dedicato interamente alla persistenza dell'Identity Provider.

stream

Inoltro Messaggi Asincrono con Redpanda

Per far fronte a grandi picchi di traffico di rete senza perdere pacchetti, utilizziamo Redpanda (compatibile con Apache Kafka). La reattività del frontend in tempo reale è garantita da stream asincroni via WebSockets.

verified_user

Riuso nella PA (Conformità Art. 68/69 CAD)

Il software è progettato per essere inserito a catalogo per il riuso tra enti pubblici. Supera al 100% il Quality Gate di SonarQube (0 duplicazione codice, 100% test coverage) e rispetta le regole europee di accessibilità per il personale della PA. SonarQube Quality Gate Status

Segregazione di Rete Zero-Trust

devices
1. Frontend Gateway (Next.js)

Porta 3000 esposta. Proxy inverso trasparente del path /auth verso Keycloak.

lock_open
2. IAM Keycloak (Privato)

OIDC Server isolato. Nessuna porta aperta all'esterno per prevenire intrusioni.

code
3. FastAPI Backend (Thread pool)

Scrittura asincrona PCAP delegata a thread pool per proteggere il loop principale.

construction
4. Worker IDS & AI Trainer

Suricata 7 passivo isolato con volumi named condivisibili per log e modelli.

Erogazione e Deployment

Soluzioni flessibili per l'attivazione in cloud o locale

Sfrutta l'architettura containerizzata di Evocity per metterlo in funzione in pochi minuti o integrarlo con le policy di sicurezza interne.

Cloud SaaS Standard

Ospitato sul cloud sicuro di Tempo S.r.l.

SaaS / Canone Mensile
  • check Accesso web immediato tramite browser
  • check Upload PCAP e scansione Suricata
  • check Utilizzo agenti di cattura remoti
  • close Modello addestrato su GPU dedicate dell'ente
  • close Isolamento totale delle VPC e database
Richiedi Info

Consulenza e Formazione

Affiancamento agli operatori IT dell'ente

Support / Pacchetto orario
  • check Formazione all'uso di Suricata e scrittura regole
  • check Supporto alla configurazione delle reti neurali
  • check Integrazione SSO e LDAP di Keycloak
  • check Certificazione sicurezza e audit delle policy ACL
Richiedi Info
FAQ

Domande Frequenti su Evocity

Chiarimenti tecnici e normativi per sistemisti, responsabili della sicurezza e dirigenti degli enti.

La cattura avviene in modo distribuito. È possibile configurare un server centrale con Evocity ed eseguire il Producer Agent (uno script in Python 3 fornito con la piattaforma) sui server periferici. L'agente cattura in sicurezza i metadati e i pacchetti in blocchi da 10 secondi tramite le utilità di sistema (tshark/tcpdump) e li carica tramite API HTTPS protetta da token verso le API del backend di Evocity.

Sì, al 100%. Evocity (NTA Studio) è stato sviluppato seguendo rigorosamente l'Art. 68 e 69 del Codice dell'Amministrazione Digitale (CAD). Il codice sorgente non presenta blocchi proprietari, utilizza dipendenze con licenze open-source permissive censite (MIT, Apache 2.0, BSD) e ha superato il Quality Gate di SonarQube. È pronto per essere inserito nel catalogo nazionale del riuso di AgID.

Per evitare il rallentamento della piattaforma, Evocity implementa un sistema di Ingestion Safety. Se un analista tenta di caricare un file PCAP che supera i 100 MB, la piattaforma mostra un avviso proattivo sui tempi di elaborazione. Inoltre, l'ispezione dei file nel worker e il caricamento del database sono protetti da limiti rigidi per salvaguardare il sistema da crash dovuti a saturazione della memoria (OOM).

L'infrastruttura di Evocity segue il principio del Zero-Trust. Il server di identità Keycloak è completamente privato e non risponde su porte IP esterne. Next.js gestisce le chiamate del browser tramite un reverse-proxy. Anche PostgreSQL è configurato con schemi separati, isolando le credenziali di Keycloak dalle informazioni di diagnostica e flussi di rete analizzati.

Richiedi Demo

Metti in sicurezza la rete del tuo Ente

Contatta il team commerciale di Tempo S.r.l. per richiedere una demo interattiva della piattaforma Evocity, per affiancamento nell'installazione su Coolify o per strutturare una gara d'appalto in linea con il codice dei contratti pubblici.

location_on

Sede Operativa

Vico Capurso, 5 - 70126 Bari (BA), Italia

mail

Contatti Email

commerciale@temposrl.com
amministrazione@temposrl.com (PEC: amministrazione@pec.temposrl.com)

call

Telefono

+39 080 2460212