1. Modello di connessione
Il Collector effettua la raccolta nella rete autorizzata e apre connessioni HTTPS verso GuardianSOC. Per impostazione standard il SaaS non richiede porte in ingresso verso la LAN del cliente.
2. Perimetro
Il cliente configura subnet, VLAN, protocolli e credenziali autorizzati. L’attività deve restare nel perimetro autorizzato.
3. Dati raccolti
Possono includere identificativi di rete, stato dispositivo, sistema operativo, software, patch, configurazioni di sicurezza, backup e altri metadati esplicitamente abilitati.
4. Esclusioni predefinite
Non sono attivati di default keylogging, microfono, acquisizione continua dello schermo o dei flussi video.
Nota di governance documentale. Il presente testo costituisce la versione base della piattaforma. Prima dell’avvio commerciale devono essere allineati contratto, piano acquistato, fornitori effettivi, infrastruttura di hosting e istruzioni privacy del singolo cliente.
