Virtual LECS:
la cybersecurity virtualizzata per data center e ambienti IT/OT

Virtual LECS porta la stessa capacità di visibilità interna e rilevazione avanzata del traffico in ambienti virtualizzati, senza appliance fisiche.

Perché scegliere Virtual LECS

Virtual LECS è la scelta ideale quando vuoi portare la sicurezza LECS in ambienti virtualizzati sfruttando l’infrastruttura già presente.

Riduce tempi e complessità di installazione, standardizza il deployment su più siti e rende disponibili log e telemetria già fruibili per SOC, SIEM e processi di incident response.

Pensata per ambienti VMware, Hyper-V e Proxmox.

Analisi stealth e response

  • Virtual LECS osserva il traffico da una posizione interna all’infrastruttura virtualizzata, senza interferire con gli host protetti.
  • Questo consente di migliorare la visibilità sui flussi est-ovest, intercettare anomalie e raccogliere dati utili alla risposta operativa, mantenendo separati il piano di gestione e il traffico da analizzare.
  • Monitoraggio interno del traffico: Analizza i flussi tramite mirroring, fisico o virtuale, per aumentare la visibilità nei punti dove spesso firewall perimetrali ed endpoint protection non arrivano.
  • Operatività rapida:
    Si avvia importando una VM pronta all’uso, con configurazione iniziale semplice e tempi di messa in servizio ridotti.
  • Zero impatto sugli host: Non richiede appliance fisiche dedicate e mantiene una chiara separazione tra management e raccolta traffico.
  • Dati utili per incident response: Telemetria e log sono già strutturati per supportare analisi, correlazione eventi e processi di risposta.
  • Scelta architetturale coerente con le policy aziendali: La soluzione si adatta sia a modelli centralizzati sia a contesti che richiedono maggiore localizzazione del controllo.

Dalla configurazione all'operatività.

Nessuna modifica alla configurazione degli host, nessuna interruzione dei servizi attivi.

Importa il pacchetto Virtual LECS nell’hypervisor scelto e prepara l’istanza nell’ambiente da monitorare.

Configura una rete per il management e due interfacce dedicate al traffico in mirror, secondo l’architettura prevista.

Imposta la connettività tramite DHCP o IP statico ed esegui i test di raggiungibilità necessari.

Domande frequenti sulla tecnologia LECS in versione virtualizzata

Quali sono gli hypervisor supportati da Virtual LECS?

Virtual LECS è progettato per ambienti VMware, Hyper-V e Proxmox, così da consentire un deployment coerente in infrastrutture virtualizzate differenti.

Non necessariamente. È disponibile anche una gestione On-Premise con dashboard locale via HTTPS. Tuttavia, per alcuni servizi essenziali come aggiornamenti e licenze, è richiesto un collegamento in uscita verso i server LECS, in linea con le policy di rete aziendali.

Il dimensionamento dipende dal volume di traffico e dal numero di host. Il principio corretto non è fermarsi al minimo necessario, ma prevedere un margine adeguato per garantire continuità, prestazioni e scalabilità.

La soluzione utilizza due interfacce dedicate per l’analisi del traffico in mirroring, mantenendo separata la rete di management dalla componente di osservazione dei flussi.