diff --git a/public/integrazioniext.html b/public/integrazioniext.html index fbe0c9d..8387f71 100644 --- a/public/integrazioniext.html +++ b/public/integrazioniext.html @@ -39,6 +39,7 @@ } .badge-available { background: rgba(34,197,94,.15); color: #22c55e; } .badge-planned { background: rgba(234,179,8,.15); color: #eab308; } +.badge-roadmap { background: rgba(6,182,212,.15); color: #06b6d4; } .provider-card h3 { font-size: .95rem; margin-bottom: .4rem; } .provider-card p { font-size: .82rem; color: var(--text-secondary); line-height: 1.5; } @@ -251,6 +252,66 @@ + +
Catalogo Connettori — Evidence Automation + (Continuous Control Monitoring) +
+
+

Connettori inbound per la raccolta automatica delle evidenze di conformità + (NIS2 Art.21) da cloud, identità ed endpoint — costruiti sulla base esistente Services API + Webhook HMAC. + Riducono la raccolta manuale e abilitano il monitoraggio continuo dei controlli.

+
+
+
+ In roadmap +

🟦 Microsoft 365 / Entra ID

+

Evidenze automatiche: MFA & conditional access, offboarding utenti, sicurezza mailbox, log di audit. + Mappate su Art.21 (controllo accessi, gestione identità).

+
+
+ In roadmap +

🟩 Google Workspace

+

Verifica 2SV, policy amministrative, gestione dispositivi e accessi. + Evidenze per controllo accessi e sicurezza degli endpoint.

+
+
+ In roadmap +

🟧 Amazon Web Services

+

IAM, CloudTrail, Security Hub, cifratura S3/EBS. + Raccolta evidenze su crittografia, logging e gestione accessi cloud.

+
+
+ In roadmap +

🟦 Microsoft Azure

+

Defender for Cloud, Azure Policy, Network Security Group. + Posture di sicurezza cloud → controlli Art.21 e asset critici.

+
+
+ In roadmap +

🔐 Identity Provider (Okta / Entra / Google)

+

Enforcement SSO/MFA, lifecycle utenti, revoche accessi. + Evidenza continua su gestione identità e accessi privilegiati.

+
+
+ In roadmap +

🛡️ EDR / XDR (CrowdStrike, SentinelOne, Defender)

+

Copertura endpoint, rilevamento minacce e stato agenti → + popolano gli asset critici e aprono incidenti Art.23 in automatico.

+
+
+ In roadmap +

📥 SIEM / SOC — Ingestion (inbound)

+

Alert da Splunk, Microsoft Sentinel, Elastic, Wazuh → apertura automatica di incidenti + NIS2 (Art.23) con triage e timeline. Complementare al webhook outbound già disponibile.

+
+
+ In roadmap +

🎫 Ticketing (Jira / ServiceNow)

+

Sincronizzazione bidirezionale di non-conformità/CAPA e task di raccolta evidenze. + Le azioni correttive NIS2 diventano ticket tracciati.

+
+
+