Sicuritalia SecurDesk ONBOARDING 11 PAGINE

Modulo Configurazione 3 Sedi (HQ + 2 Periferiche), Referenti Locali & 50 Apparati per Sede

Scarica PDF Editabile (11 Pagine) Accedi a SecurDesk
Censimento Multi-Sito (HQ + 2 Periferiche) & Manutentori per Sistema Centrale SOC: ticket@securdesk.it | securdesk@securdesk.it

Modulo di Censimento Cliente, 3 Sedi e Inventario 50 Apparati per Sede

Compila i dati dell'Azienda, delle 3 Sedi (ciascuna con il proprio Referente di Sito H24) e specifica per ciascun impianto di sicurezza (CCTV, Accessi, Antintrusione, Antincendio, Rete) la Ditta Manutentrice incaricata a cui SecurDesk invierà automaticamente la scheda di intervento. Include l'inventario per 50 apparati IP per ogni sede (150 totali) e le specifiche per il reparto IT.

1

Dati Anagrafici Azienda & Account Owner Generale

Intestatario del contratto e referente generale con visibilità su tutti i presidi

Account Owner / Security Director Generale Visibilità globale su tutte le 3 Sedi
2

Sede N. 01 (HQ): Sede Centrale, Referente H24 & Manutentori

Headquarter & Direzione Generale (ID: HQ-01)

SEDE 01 (HQ)
Referente Locale Sede 1 (Allerte Deadman Sentinel Offline H24):

Ditte Manutentrici Incaricate per Ciascun Impianto (Sede 1)

1. CCTV Videosorveglianza
2. Controllo Accessi / Varchi
3. Antintrusione & Allarme
4. Impianto Antincendio
5. Rete & Sentinel Switch
Parametri Network Sentinel Sede 1 (HQ-01)
3

Sede N. 02: Sede Periferica 1 (Polo Logistico), Referente H24 & Manutentori

Polo Logistico & Filiale Nord (ID: FIL-02)

SEDE 02 (PERIFERICA 1)
Referente Locale Sede 2 (Allerte Deadman Sentinel Offline H24):

Ditte Manutentrici Incaricate per Ciascun Impianto (Sede 2)

1. CCTV Videosorveglianza
2. Controllo Accessi / Varchi
3. Antintrusione & Allarme
4. Impianto Antincendio
5. Rete & Sentinel Switch
Parametri Network Sentinel Sede 2 (FIL-02)
4

Sede N. 03: Sede Periferica 2 (Stabilimento Produttivo), Referente H24 & Manutentori

Stabilimento Produttivo Sud (ID: FIL-03)

SEDE 03 (PERIFERICA 2)
Referente Locale Sede 3 (Allerte Deadman Sentinel Offline H24):

Ditte Manutentrici Incaricate per Ciascun Impianto (Sede 3)

1. CCTV Videosorveglianza
2. Controllo Accessi / Varchi
3. Antintrusione & Allarme
4. Impianto Antincendio
5. Rete & Sentinel Switch
Parametri Network Sentinel Sede 3 (FIL-03)
5

Inventario Apparati IP da Monitorare (50 per Sede)

Nel PDF ufficiale a 11 pagine sono presenti le tabelle estese da 50 righe compilabili per ciascun sito

150 DISPOSITIVI TOTALI
Sede # Nome Dispositivo / Ubicazione Tipo Impianto Indirizzo IP Porta / Protocollo Ditta Manutentrice Incaricata
HQ-01 01 NVR Principale Ingresso & Piazzale CCTV 192.168.1.101 80 / 554 / RTSP Sicuritalia S.p.A. Impianti
HQ-01 02 NVR Secondario Uffici & Caveau CCTV 192.168.1.102 80 / 554 / RTSP Sicuritalia S.p.A. Impianti
HQ-01 03 Centrale Controllo Accessi & Tornelli ACCESSI 192.168.1.110 10001 / TCP Sicuritalia Security Systems
HQ-01 04 Centrale Allarme & Antintrusione IP ALLARME 192.168.1.120 ICMP / 8080 Sicuritalia S.p.A.
HQ-01 05-50 ... Ulteriori 46 apparati disponibili nel PDF Editabile (Schede 03 e 04) ... TUTTI 192.168.1.x Porte Custom Manutentore per Sistema
FIL-02 01 NVR Banchina Scarico Merci CCTV 192.168.2.101 80 / 554 / RTSP Ditta Manutentrice Sede 2
FIL-02 02 Centrale Varchi e Cancelli Carrai ACCESSI 192.168.2.110 10001 / TCP Ditta Manutentrice Sede 2
FIL-02 03-50 ... Ulteriori 48 apparati disponibili nel PDF Editabile (Schede 06 e 07) ... TUTTI 192.168.2.x Porte Custom Manutentore per Sistema
FIL-03 01 NVR Linee Produttive & Robotica CCTV 192.168.3.101 80 / 554 / RTSP ElettroSecurity Impianti S.r.l.
FIL-03 02 Centrale Rilevazione Fumi & Calore ANTINCENDIO 192.168.3.130 Modbus / IP Global Fire Safety S.p.A.
FIL-03 03-50 ... Ulteriori 48 apparati disponibili nel PDF Editabile (Schede 09 e 10) ... TUTTI 192.168.3.x Porte Custom Manutentore per Sistema
6

Specifiche Tecniche & Policy Firewall per Reparto IT / Network Admin

Istruzioni tecniche per la configurazione del firewall e dell'infrastruttura di rete cliente (Scheda 11 del PDF)

IT DEPARTMENT
1. POLICY INBOUND: NESSUNA PORTA APERTA DALL'ESTERNO (ZERO INBOUND PORTS)

Network Sentinel NON necessita di alcuna porta aperta in ingresso, né di regole di Port Forwarding o NAT Inbound sul firewall aziendale. Tutta la comunicazione verso il Cloud SOC avviene esclusivamente con sessioni originatisi dall'interno verso l'esterno (Egress-only).

2. REGOLE FIREWALL OUTBOUND (DA NETWORK SENTINEL VERSO INTERNET)
Protocollo Porta Destinazione Host / Dominio Finalità
HTTPS (TCP) 443 securdesk.it / www.securdesk.it / www.securdesk.it Heartbeat (20s) e Invio Webhook Allarmi
DNS (UDP/TCP) 53 DNS Server Locale o Pubblico (1.1.1.1 / 8.8.8.8) Risoluzione FQDN Cloud SOC
NTP (UDP) 123 pool.ntp.org o NTP Server Interno Sincronizzazione oraria eventi e log
3. SSL INSPECTION & DEEP PACKET INSPECTION (DPI) BYPASS

Se il firewall aziendale (es. Fortinet, Palo Alto, Check Point, SonicWall, Sophos) applica la decifratura Deep Packet Inspection (DPI / SSL-Proxy) sul traffico HTTPS, è tassativo creare una regola di esclusione (SSL Bypass / Whitelist) per l'indirizzo IP di Network Sentinel o per i domini di destinazione (*.securdesk.it). La sostituzione del certificato TLS causa il fallimento dell'Handshake mTLS/HTTPS e l'interruzione dell'Heartbeat verso il SOC.

4. TRAFFICO DI RETE LOCALE & INTER-VLAN (TRA SENTINEL E DISPOSITIVI)

Se Network Sentinel è installato su una VLAN dedicata (es. VLAN Security), consentire il routing verso le sottoreti dei dispositivi per i seguenti protocolli:

  • ICMP Echo Request/Reply (Ping): per il controllo stato online/offline dei dispositivi.
  • RTSP TCP/UDP 554: per lo streaming di verifica flusso video telecamere CCTV.
  • HTTP/HTTPS TCP 80 / 443 / 8000 / 37777 / 10001: per API proprietarie (Hikvision, Dahua, Axis, Milestone).
  • SNMP UDP 161: per monitoraggio Switch, UPS e carichi di rete (SNMP v2c/v3).
Referente IT Aziendale / Network Administrator Incaricato: