Cyber Threat Intelligence, GRC & NIS2 Compliance
Sherlock Guard
La piattaforma di threat analysis e compliance che raccoglie evidenze da endpoint, cloud e SIEM, automatizza il triage e guida l'adeguamento normativo (NIS2/ACN, D.Lgs. 138/2024, CRA, ISO 27001).

Ventitré capacità di sicurezza e compliance in un'unica console
Raccogli dati, connetti fonti, classifica le minacce, automatizza le risposte, gestisci il rischio fornitori e incidenti, genera DPA, forma i dipendenti e dimostra la conformità — senza dover combinare decine di strumenti diversi.
Cosa fa Sherlock Guard
Collection & Cloud Connectors
Endpoint agent leggero CLI (sgagent per Windows, Linux, macOS con installazione in 2 min e matching CVE/OSV/NVD/MSRC) e connettori nativi per repository (GitHub, GitLab, Gitea), cloud (AWS, Azure, GCP, Microsoft 365) e monitoraggio account violati (HIBP).
Classification & Threat Intelligence (CTI)
Classificazione ed arricchimento con AI e fallback deterministico su contesti CWE/CVE. Prioritizzazione delle minacce reali tramite KEV ed EPSS, feed TAXII/MISP e assistente CTI Q&A con fonti verificate.
Triage, Playbooks & Incident Management
Regole di auto-triage, webhook firmati, sincronizzazione bidirezionale con Jira/ServiceNow, gestione incidenti end-to-end con timeline visiva, custodia delle prove, checklist e flusso di notifica normativa 24h/72h.
Guided Compliance & 13 Frameworks
Procedure guidate per NIS2/ACN (D.Lgs. 138/2024), CRA, ISO 27001, CIS Controls v8, DORA, GDPR, SOC 2, NIST CSF 2.0, PCI DSS, TISAX, ISO 13485 e ISO 22716. Mappatura crosswalk, dossier di accountability per audit ed export PDF/JSON/ZIP con checksum.
Third-Party Risk (TPRM) & DPA Generator
Registro fornitori con risk tiering, heatmap di portafoglio, benchmark di settore e portale pubblico per campagne di assessment. Generatore di Data Processing Agreement (GDPR Art. 28) con portale di revisione legale e approvazione a due persone.
Governance, RACI & Security Awareness
Registro decisioni e deleghe formali con audit trail a prova di manomissione, registro dei trattamenti (GDPR RoPA), gestione policy e catalogo formativo predefinito su tutti i 13 framework con tracciamento e attestati PDF.
Product SBOMs, SecOps & Authority PEC
Gestione SBOM CycloneDX con VEX per conformità CRA (Art. 14), ricezione webhook da SIEM/SOC esterni (Splunk, Elastic, Sentinel), reportistica cyber insurance e notifiche formali alle autorità tramite vera PEC (Aruba, Postel, Italpost) con ricevute e protocolli CSIRT.
Sherlock Guard e il percorso NIS2 / D.Lgs. 138/2024
Il D.Lgs. 138/2024 stabilisce obblighi precisi per le organizzazioni soggette a NIS2: registrazione ACN, categorizzazione, misure minime di sicurezza e notifiche di incidente entro 24 e 72 ore. Sherlock Guard trasforma queste direttive in un percorso operativo guidato, basato su prove concrete raccolte dai sistemi aziendali.
Approfondimenti dal blog
Dall'Endpoint al GRC: architettura modulare
Le 23 capacità della console coprono l'intero ciclo: dall'analisi degli host tramite sgagent alla gestione del rischio fornitori, fino ai dossier di audit e alle notifiche certificate PEC per l'ACN.
Approfondimenti dal blog
Pronto a verificare la conformità e la sicurezza della tua infrastruttura?
Scopri tutte le funzionalità o attiva subito una prova gratuita di 30 giorni (senza carta di credito) per censire i tuoi asset ed eseguire la prima classificazione in pochi minuti.
Vai su sherlockguard.comMetti alla prova Sherlock Guard
Accedi direttamente alla piattaforma su sherlockguard.com oppure compila il form per richiedere una sessione guidata con un nostro specialista.
