SentinelOne · Security · scheda YoctoIT

Singularity Cloud Security

Il CNAPP di SentinelOne: postura del cloud (CSPM), protezione runtime dei workload (CWPP) e detection & response cloud (CDR) in una sola piattaforma.

FOCUS · CNAPPDal misconfig al runtime: il cloud visto, corretto e difeso da una sola console
Materiale YoctoIT per clienti e partner · SentinelOne, Singularity e gli altri prodotti citati sono marchi di SentinelOne, Inc.
01 · Cos'è

Singularity Cloud Security, in chiaro.

Singularity Cloud Security è il CNAPP della piattaforma: unisce la visibilità agentless sulla postura — configurazioni errate, esposizioni, secret nel codice — con la protezione runtime dei workload tramite agente: VM, container e Kubernetes. Il CDR aggiunge rilevamento e risposta sugli eventi cloud: la copertura va dal build time al runtime, su AWS, Azure e Google Cloud.

CSPM
la postura: misconfigurazioni ed esposizioni sotto controllo
CWPP
il runtime: VM, container e Kubernetes protetti dall'agente
CDR
detection e risposta sugli eventi del cloud
Singularity Cloud Security
VESTE UFFICIALE SENTINELONE
02 · Come lo si usa bene

Le cose che fanno la differenza.

Il cloud

AWS / Azure / GCP / Kubernetesciò che va protetto
Agentless
Agent
CDR
postura · runtime · eventi cloud
Offensive Security Enginele esposizioni verificate come farebbe un attaccante
Console & Data Lakeverso il SOC e il presidio H24
Il cloud senza angoli bui

Onboarding per account

Prima la visibilità agentless su tutto, poi l'agente dove il runtime conta: copertura rapida senza attriti.

Priorità verificate

Si lavora prima sulle esposizioni sfruttabili davvero, non sull'elenco infinito dei finding.

Shift-left concreto

Scansione di IaC, registry e secret prima del deploy: gli errori muoiono in pipeline.

Runtime presidiato

Le detection sui workload arrivano al nostro SOC: risposta anche quando il cloud corre da solo.

03 · In profondità

Agentless più agente: l'architettura del CNAPP

La parte agentless si collega alle API dei cloud provider e costruisce l'inventario: asset, configurazioni, identità, permessi e percorsi di attacco; l'Offensive Security Engine verifica quali esposizioni sono davvero sfruttabili. La parte con agente porta la stessa Behavioral AI degli endpoint dentro VM, container e nodi Kubernetes: rilevamento e risposta in tempo reale sul runtime. Tutta la telemetria converge nel Singularity Data Lake, dove le storie cloud si incrociano con endpoint e identità.

  • CSPM agentless — inventario e postura via API: copertura in ore, senza toccare i workload
  • CWPP con agente — la Behavioral AI sul runtime: container e VM difesi mentre girano
  • Offensive Security Engine — gli exploit path verificati: la priorità basata sulle prove
  • KSPM & container — cluster Kubernetes, registry e immagini sotto controllo
  • Secret scanning — credenziali e chiavi scovate nei repository prima degli attaccanti
  • CDR — gli eventi cloud correlati e azionabili: la risposta oltre la postura
04 · Numeri e ciclo di vita

I numeri che contano.

3
i grandi cloud coperti: AWS, Azure e Google Cloud
0
agenti richiesti per partire: la postura è agentless
1
console per postura, runtime e detection
H24
il presidio del nostro SOC sulle detection cloud
Il cloud non perdona le configurazioni lasciate a metà: il CNAPP le trova prima — e il runtime resta difeso comunque.
05 · Use case

Dove rende davvero.

Multi-cloud in ordine

Postura e compliance su AWS, Azure e GCP da una console.

Kubernetes in produzione

Cluster e container difesi al runtime, non solo scansionati.

DevOps veloce

IaC, registry e secret controllati in pipeline: sicurezza senza freni.

Tra un finding e un incidente c'è di mezzo la priorità: noi la diamo con le prove, e presidiamo il resto.