LECS® Frequently Asked Questions

Trova risposte chiare alle domande più frequenti sulle tecnologie, le soluzioni, i casi d’uso e le opportunità di partnership di LECS.

Explore by topic

Naviga tra gli argomenti delle FAQ per trovare velocemente le informazioni di cui hai bisogno. Non trovi quello che cerchi? Contattaci.

Industria manifatturiera, OEM e settore chimico

No. LECS opera in modalità Stealth e analizza il traffico in modo passivo attraverso il mirroring della rete. Non interviene nel percorso fisico dei pacchetti di controllo, garantendo latenza zero e il mantenimento dei tempi di ciclo originali della produzione.

La protezione LECS può essere anche interamente On-Premises. Questo garantisce una difesa attiva e autonoma anche negli ambienti completamente offline, senza dipendere dal cloud per le operazioni di sicurezza.

No. La tecnologia LECS non richiede l’installazione di software a bordo dei macchinari. Si collega esternamente alla rete, proteggendo asset critici e sistemi legacy senza richiedere aggiornamenti o modifiche alle configurazioni.

LECS monitora i flussi di dati, identifica i tentativi di esfiltrazione o gli accessi non autorizzati ai server di processo e applica contromisure per proteggere i dati.

Gli OEM possono offrire macchinari “Secure by Design”, già conformi ai requisiti del Cyber Resilience Act (CRA). Questo aumenta il valore della fornitura e protegge anche gli accessi remoti utilizzati per la manutenzione.

Settore navale e marittimo

No. LECS opera in modalità Stealth e Agentless, analizzando passivamente il traffico senza interrompere i servizi. È progettato per integrarsi in modo trasparente con le infrastrutture IT/OT navali e con i sistemi certificati dagli OEM, garantendo protezione senza alterare le configurazioni originali.

Sì. LECS può funzionare anche On-Premises. L’intelligenza artificiale Tires-IA risiede localmente e consente al sistema di rilevare e bloccare le minacce in tempo reale anche in completa assenza di connettività esterna.

LECS monitora i movimenti nella rete e identifica minacce silenziose e tentativi di esfiltrazione di progetti personalizzati e disegni tecnici. Ogni evento viene inoltre notarizzato, garantendo l’integrità del know-how aziendale.

No. LECS è una soluzione Plug & Play che si installa in circa 10 minuti. Grazie alla tecnologia agentless, non è necessario installare software sui dispositivi di bordo o arrestare i sistemi critici. Il cantiere o l’armatore possono quindi mantenere la piena operatività.

Hospitality

No. LECS è una soluzione Plug & Play progettata per il monitoraggio e la protezione senza configurazioni complesse. Il sistema può essere installato su hardware dedicato o virtuale — Hyper-V, Proxmox o VMware — e non richiede agent sugli endpoint, garantendo la continuità operativa durante l’attivazione.

LECS colma il vuoto di visibilità interna. Il sistema identifica le minacce e i movimenti laterali all’interno della rete, rilevando attività anomale che i normali firewall non riescono a intercettare.

La piattaforma è progettata per semplificare la gestione della sicurezza. Indipendentemente dalla linea scelta, tutti gli alert e le notifiche vengono inviati in tempo reale tramite e-mail, Telegram e l’app dedicata per Android e iOS, nella nuova release. Il sistema genera inoltre report automatici che facilitano il monitoraggio dello stato della rete senza richiedere continue attività di configurazione.

Sì. Attraverso la Host Protection e l’analisi approfondita del traffico, il Detection & Response Engine monitora costantemente il comportamento di tutti i nodi collegati alla rete, identificando anomalie e garantendo una risposta coordinata alle minacce.

Integrazione SOC e gestione degli alert

Attraverso il motore Tires-IA, il sistema correla in modo intelligente gli eventi di rete, filtrando il rumore di fondo e i falsi positivi. In questo modo il SOC visualizza soltanto alert qualificati e contestualizzati, ottimizzando i tempi di investigazione.

Assolutamente sì. LECS è progettato per completare l’ecosistema esistente: fornisce telemetria nativa e log pronti per essere integrati con piattaforme SIEM, XDR e di Incident Response, completando il triangolo di visibilità EDR + SIEM + NDR.

No. LECS è una soluzione agentless che analizza il traffico di rete attraverso il mirroring, tramite SPAN. Questo elimina la necessità di modifiche sistemiche agli endpoint o di attività iniziali di tuning, rendendo immediata l’implementazione.

Rafforza la tracciabilità, la preparazione agli audit e la qualità delle evidenze digitali, supportando la conformità, le indagini successive agli incidenti e le richieste assicurative in ambito cyber.

Sì. LECS supporta nativamente oltre 100 protocolli IT e OT. Questo permette al SOC di estendere il monitoraggio ai dispositivi IoT e alle infrastrutture industriali che normalmente sfuggono ai sistemi di sicurezza tradizionali.

LECS Embedded

LECS Embedded è progettato per integrarsi nativamente nel macchinario, riducendo al minimo l’impatto sulle operazioni e preservando la stabilità dei sistemi industriali. L’obiettivo non è aggiungere complessità, ma aumentare il livello di controllo e protezione.

La protezione perimetrale non riesce sempre a vedere nel dettaglio ciò che accade all’interno dei singoli macchinari. LECS Embedded avvicina la sicurezza ai componenti critici e offre una visibilità più granulare su eventi, logiche e anomalie.

Sì. L’architettura LECS è progettata per ambienti critici OT, SCADA e supply chain, con particolare attenzione alla continuità operativa, all’integrazione e al monitoraggio costante.

Sì. La raccolta e la tracciabilità dei log, insieme alla visibilità sugli eventi, supportano il percorso di conformità e verificabilità richiesto in molti settori regolamentati.

LECS Virtual

LECS Virtual è progettato per ambienti VMware, Hyper-V e Proxmox, così da poter essere implementato in modo coerente su differenti infrastrutture virtualizzate.

Non necessariamente. È disponibile anche la gestione On-Premises, con dashboard locale accessibile tramite HTTPS. Tuttavia, alcuni servizi essenziali, come gli aggiornamenti e la gestione delle licenze, richiedono una connessione in uscita verso i server LECS, nel rispetto delle policy della rete aziendale.

Il dimensionamento dipende dal volume di traffico e dal numero di host. Il principio corretto non è limitarsi alle risorse minime necessarie, ma prevedere un margine adeguato per garantire continuità, prestazioni e scalabilità.

La soluzione utilizza due interfacce dedicate per l’analisi del traffico in mirroring, mantenendo la rete di gestione separata dalla componente di osservazione dei flussi.

Pubblica amministrazione e sanità

No. LECS opera in modalità agentless e non richiede l’installazione di software sul dispositivo. Protegge il macchinario senza alterarne le configurazioni originali, preservandone il funzionamento e le caratteristiche del sistema.

LECS analizza i flussi del traffico di rete per identificare minacce e comportamenti sospetti, contribuendo a prevenire l’esfiltrazione dei dati. Analizza inoltre la telemetria, non i dati sensibili stessi, nel rispetto dei requisiti del GDPR.

LECS dà priorità alla continuità operativa. In presenza di una minaccia, il sistema applica contromisure brevettate per impedire la propagazione del malware senza interrompere i servizi vitali o compromettere le prestazioni delle apparecchiature medicali.

No. LECS è una soluzione Plug & Play progettata per essere autonoma. Attraverso la Cloud Dashboard, i dati tecnici vengono tradotti in informazioni chiare e operative. Questo permette di gestire facilmente la sicurezza della struttura anche senza competenze avanzate.

Certamente. È uno dei punti di forza della tecnologia. LECS protegge attivamente apparecchiature critiche e sistemi operativi obsoleti o che non possono più essere aggiornati, rendendoli sicuri senza richiedere interventi diretti sui dispositivi.

LECS PLATFORM

LECS è una soluzione Plug & Play che lavora “in parallelo” rispetto alla rete. Non richiede interruzioni del traffico — zero downtime — né modifiche ai parametri di rete esistenti. L’installazione richiede normalmente meno di 10 minuti.

Assolutamente sì. Grazie ai moduli Embedded e alla tecnologia Agentless, LECS può proteggere PLC, sistemi SCADA e dispositivi medicali sui quali non possono essere installati i tradizionali software di sicurezza. Sono compresi i sistemi “End of Life” che non possono più essere aggiornati dai produttori.

Dipende dalla linea scelta. Le linee Business e Professional utilizzano una dashboard in cloud per garantire la massima agilità. La linea Corporate prevede invece una gestione On-Premises, nella quale i log e la dashboard risiedono esclusivamente all’interno dell’infrastruttura aziendale, garantendo la massima sovranità del dato e la conformità alle normative più rigorose, comprese NIS2 e ACN.

No, LECS is complementary. While firewalls protect the perimeter and antivirus the endpoints, LECS bridges the “blind spot” of internal visibility (Network Detection & Response). It identifies lateral movement and threats that have already breached external defenses.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

AI Agent

Oggi il 75% degli attacchi utilizza credenziali valide. Se un criminale informatico accede con una password rubata, viene riconosciuto come un utente autorizzato. Il rischio non è più soltanto il “file infetto”, ma un’attività anomala eseguita nel contesto sbagliato. CELESTIA colma questa lacuna: non ricerca semplicemente malware o file sospetti, ma rileva direttamente sull’host azioni fuori contesto, anomalie comportamentali e segnali di compromissione.

Gli antivirus e gli EDR tradizionali si concentrano principalmente su malware, file sospetti, firme e processi conosciuti. Tiresia aggiunge un differente livello di analisi: osserva identità, comportamento, contesto e segnali di rete provenienti dall’host per rilevare accessi anomali, abuso di credenziali e movimenti laterali che spesso sfuggono agli strumenti tradizionali.

No. LECS AGENT è stato creato per essere complementare. Si integra con le protezioni esistenti e aggiunge un livello di intelligenza comportamentale e di visibilità basata sull’host, senza richiedere la sostituzione dello stack già adottato.

Sì. LECS AGENT è progettato per rilevare scenari nei quali l’attaccante utilizza strumenti legittimi, credenziali rubate, accessi remoti o tecniche fileless. In questi casi il segnale utile non è il file, ma il comportamento fuori contesto.

Sì. Uno dei punti di forza del prodotto è la capacità di coesistere con i software di sicurezza già presenti, grazie a un approccio leggero che non è incentrato sulla scansione dei file.

Per il cliente finale significa maggiore visibilità, una migliore rilevazione delle anomalie e una protezione complementare agli strumenti già presenti. Per i partner significa poter offrire un nuovo livello di valore, più semplice da proporre perché non richiede di sostituire le soluzioni esistenti, ma le potenzia.

Retail

No. LECS si installa in circa 10 minuti senza bloccare i servizi. L’integrazione nella rete dei punti vendita è immediata e non provoca interruzioni operative, permettendo alle attività commerciali di proseguire regolarmente.

No. LECS è una piattaforma Plug & Play che automatizza il rilevamento e la risposta. È progettata per fornire una protezione immediata senza richiedere competenze avanzate o infrastrutture locali complesse.

LECS protegge attivamente la rete e i dispositivi IoT, fornendo log certificati che garantiscono la tracciabilità e l’integrità degli eventi. Questo facilita i processi di audit e supporta la conformità alle normative vigenti.

Sanità e settore farmaceutico

Sì. LECS è una tecnologia Agentless e Plug & Play che si installa in parallelo alla rete attraverso uno switch gestito. Protegge attivamente i dispositivi OT privi di sistema operativo o che non possono essere aggiornati, senza installare software e senza interrompere i servizi critici.

Sì. Tutti i log vengono salvati e certificati come immutabili, garantendo la massima verificabilità e validità legale.

No. LECS è stato progettato per garantire la massima efficienza e semplicità di utilizzo. Opera in completa autonomia grazie all’intelligenza artificiale, liberando il personale IT dall’analisi manuale degli alert e dei log.

PARTNER PROGRAM

Il programma è strutturato per essere scalabile e basato sul merito. Per i livelli Bronze e Silver non sono previsti vincoli di fatturato né un acquisto minimo iniziale, lasciando al partner piena libertà di valutare la tecnologia e il mercato. Gli impegni sui volumi sono previsti soltanto per i livelli Gold e Platinum, che offrono margini e vantaggi maggiori.

Cyber Evolution protegge il lavoro del partner attraverso il sistema di Deal Registration. Registrando il progetto sul portale dedicato, il partner ottiene l’esclusività commerciale sulla specifica opportunità, evitando sovrapposizioni e tutelando l’investimento e il tempo dedicati al progetto.

Certamente. I partner possono accedere a unità NFR — Not For Resale — a condizioni agevolate. Questo permette di testare internamente la soluzione, analizzare i flussi di rete e i log e acquisire piena familiarità con il processo di installazione prima di procedere con un Proof of Concept presso il cliente.

La formazione è modulare e varia in base al livello di partnership. Si parte dalla documentazione tecnica completa prevista per il livello Bronze, fino alla formazione tecnica di base e al supporto per i PoC del livello Silver. I partner Gold e Platinum dispongono inoltre di un canale diretto con il team R&D per i progetti complessi e le infrastrutture critiche.