Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone
MDR · Managed Detection and Response

Rilevamento e risposta alle minacce, 24 ore su 24. Gestiti da persone.

Il servizio MDR by Acronis TRU, erogato e gestito da Rackone: la Threat Research Unit di Acronis sorveglia i tuoi endpoint, indaga gli allarmi e risponde agli attacchi, con una capacità unica: il ripristino integrato dal backup. Non solo blocco della minaccia, ritorno all'operatività.

Powered by Acronis TRU · Attivazione senza nuovi agent se usi già Acronis Cyber Protect

  • 700+ clienti attivi
  • H24 supporto in italiano
  • GDPR dati in Italia
24/7

analisti SOC di turno sul tuo ambiente

SOC 24/7

Un tecnico di cyber security che controlla i tuoi workload 24/7.

Assumere un analista di sicurezza costa decine di migliaia di euro l'anno, e te ne servirebbero almeno cinque per coprire notti, weekend e ferie. Con l'MDR hai un SOC intero di turno sul tuo ambiente, al costo di un caffè al mese per macchina.

  • Occhi umani sui tuoi allarmi, anche alle 3 di notte
  • Nessuna assunzione, nessun turno da coprire
  • Canone fisso per endpoint, risposta agli incidenti inclusa
Calcola il costo per il tuo parco macchine

Come funziona

Un SOC al lavoro sul tuo ambiente, senza assumere un team

L'MDR aggiunge agli strumenti (EDR/XDR) le persone che li leggono: analisti che monitorano, indagano e rispondono agli incidenti al posto tuo, giorno e notte.

01

Rilevamento

La telemetria degli endpoint arriva al SOC: gli allarmi vengono filtrati e correlati, senza falsi positivi da gestire.

02

Indagine

Gli analisti della Threat Research Unit ricostruiscono l'attacco con analisi forense: cosa è successo, dove, da quando.

03

Risposta

Isolamento dell'host, terminazione dei processi, quarantena e blocco dell'account compromesso.

04

Ripristino

La differenza Acronis: rollback dell'attacco e ripristino dal backup integrato, fino al ritorno completo in produzione.

Cosa include il servizio

Monitoraggio 24/7/365

Sorveglianza continua degli endpoint da parte del SOC: notti, weekend e festivi inclusi. Il turno di notte non è più un tuo problema.

Indagine forense

Ogni incidente viene ricostruito e documentato dagli analisti TRU: root cause, perimetro dell'attacco e raccomandazioni.

Risposta illimitata agli incidenti

Nessun costo extra quando succede qualcosa: la risposta agli incidenti è inclusa nel canone, senza sorprese in fattura.

Threat intelligence TRU

Le regole di rilevamento sono aggiornate continuamente dalla Threat Research Unit di Acronis sulle campagne di attacco reali.

Un solo agent, una console

L'MDR si attiva sull'agent Acronis Cyber Protect che probabilmente hai già: nessun software aggiuntivo da distribuire.

Ripristino integrato dal backup

L'unico MDR che chiude il cerchio con il ripristino: rollback dell'attacco e restore dal backup immutabile, dalla stessa piattaforma.

Gli altri MDR fermano l'attacco. Questo ti rimette in produzione.

Rilevamento e risposta sono integrati con il backup Acronis: dopo l'isolamento della minaccia, il ripristino parte dalla stessa console, senza coordinare fornitori diversi nel momento peggiore.

  • Rollback dell'attacco

    I file cifrati o modificati dal malware vengono riportati allo stato precedente, macchina per macchina.

  • Restore dal backup immutabile

    Se serve, il ripristino completo parte dalle copie immutabili anti-ransomware, verificate periodicamente.

  • Report e remediation plan

    A incidente chiuso ricevi il report scritto: cosa è successo, cosa è stato fatto e cosa rafforzare.

MDR Standard

Monitoraggio 24/7, indagine e risposta agli incidenti con rollback dell'attacco. Il prezzo dipende dal numero di endpoint e dall'ambiente: preventivo senza impegno.

Su misura · per endpoint/mese

Già cliente Endpoint Protection?

Se usi già EDR o XDR con noi, l'MDR si attiva sugli stessi agent senza migrazioni: paghi solo il servizio di sorveglianza aggiuntivo.

L'MDR si aggiunge al tuo piano

Standard o Advanced?

Standard semplifica la protezione: rilevamento, contenimento e prioritizzazione con la guida degli analisti. La remediation resta al tuo team. Advanced esternalizza tutto, ripristino incluso.

Funzionalità
MDR Standard
MDR Advanced
Monitoraggio SOC 24/7/365
Incluso
Incluso
Indagine e triage degli allarmi da parte degli analisti
Incluso
Incluso
Contenimento della minaccia (isolamento host, blocco account)
Incluso
Incluso
Alert in tempo reale, escalation e raccomandazioni
Incluso
Incluso
Risposta agli incidenti a qualsiasi ora
Incluso
Incluso
Remediation completa eseguita dal team MDR, 24/7
Non incluso
Incluso
Rollback dell'attacco e ripristino dal backup integrato
Non incluso
Incluso
Threat hunting proattivo e root cause analysis
Non incluso
Incluso
Indagini on-demand e reportistica avanzata
Report mensile base
Incluso
A chi conviene
Hai un team IT che gestisce la remediation
Vuoi esternalizzare tutto, ripristino incluso

Stesso agent Acronis per entrambi: si passa da Standard ad Advanced quando vuoi.

Sei un MSP? L'MDR nasce per essere rivenduto

Offri il SOC 24/7 ai tuoi clienti senza assumere analisti: white-label, margini da listino riservato e onboarding gestito da noi. Non contattiamo mai i tuoi clienti finali.

Domande frequenti

Che differenza c'è tra MDR e un antivirus gestito?

L'antivirus blocca il malware noto in automatico; l'MDR aggiunge analisti che indagano i comportamenti anomali (credenziali rubate, movimenti laterali, strumenti legittimi usati male) e rispondono attivamente, 24 ore su 24. Il prezzo è su misura per endpoint/mese: chiedi un preventivo senza impegno.

Chi guarda gli allarmi di notte?

Gli analisti del SOC, 24 ore su 24 per 365 giorni l’anno, festivi compresi: il turno di notte smette di essere un problema da coprire internamente, e assumerlo vorrebbe dire almeno cinque persone.

Serve installare un altro agent sugli endpoint?

No: l'MDR si attiva sull'agent Acronis Cyber Protect che probabilmente hai già, dalla stessa console: nessun software aggiuntivo da distribuire sulle macchine.

Che differenza c'è fra MDR Standard e Advanced?

Standard porta il monitoraggio SOC 24/7, il triage degli allarmi e il contenimento della minaccia; Advanced aggiunge la remediation completa eseguita dal nostro team, il rollback dell’attacco con ripristino dal backup, il threat hunting proattivo e le indagini on-demand.

La risposta agli incidenti si paga a parte?

No: la risposta agli incidenti è inclusa nel canone dell'MDR, senza limite di interventi. Quando succede qualcosa non arriva una fattura a sorpresa, e a incidente chiuso ricevi il report scritto con il remediation plan.

Parliamo della sicurezza dei tuoi endpoint.

Una call senza impegno con un analista: mappiamo il tuo ambiente e ti diciamo cosa coprirebbe l'MDR, con un preventivo chiaro.

Chiama Parla con un esperto