SentinelOne · Security · scheda YoctoIT

Singularity Ranger

La visibilità di rete senza appliance: gli agenti Singularity mappano la rete, scoprono i device non gestiti e chiudono i buchi di copertura.

FOCUS · ATTACK SURFACENon puoi difendere ciò che non vedi: Ranger trasforma ogni agente in una sonda di rete
Materiale YoctoIT per clienti e partner · SentinelOne, Singularity e gli altri prodotti citati sono marchi di SentinelOne, Inc.
01 · Cos'è

Singularity Ranger, in chiaro.

Singularity Ranger usa gli agenti già installati come sonde distribuite: scansioni passive e attive ricostruiscono la mappa dei device sulla rete — gestiti, non gestiti, IoT, stampanti, OT — senza appliance dedicate né hardware aggiuntivo. I device scoperti vengono classificati e valutati; con Ranger Deploy l'agente si installa da remoto sulle macchine scoperte e idonee, chiudendo il gap di copertura. La superficie d'attacco smette di essere una stima.

0
appliance da installare: le sonde sono gli agenti
IoT
anche ciò che non può avere un agente, visto e classificato
Deploy
l'agente installato da remoto sui device scoperti
Singularity Ranger
VESTE UFFICIALE SENTINELONE
02 · Come lo si usa bene

Le cose che fanno la differenza.

La rete

Device gestiti / non gestiti / IoT / OTciò che va scoperto
Scan passivo
Scan attivo
Fingerprinting
gli agenti come sonde · nessun hardware
Inventario & rischiola mappa viva della superficie d'attacco
Ranger Deployla copertura chiusa: l'agente arriva da solo
La rete senza zone d'ombra

Prima passivo, poi attivo

Si parte in ascolto, si attivano le scansioni con criterio: visibilità senza disturbare la rete.

Perimetri OT rispettati

Reti industriali e device fragili esclusi o trattati con cautela: policy di scansione su misura.

Gap chiusi a ciclo

Scoperto, valutato, coperto: il giro di Ranger Deploy ripetuto finché la mappa è verde.

Inventario vivo

La mappa confrontata con CMDB e contratti: ciò che appare di nuovo si spiega, o si indaga.

03 · In profondità

Sonde distribuite: come Ranger costruisce la mappa

Ogni agente Singularity contribuisce alla visibilità: l'ascolto passivo del traffico locale rileva i device senza toccarli, le scansioni attive — governate da policy per subnet e orari — arricchiscono il quadro con fingerprinting di sistema operativo e servizi. I device sono classificati e confrontati con la copertura: ciò che dovrebbe avere l'agente e non ce l'ha è un gap esplicito. Ranger Deploy usa credenziali autorizzate per installare l'agente da remoto; i device non idonei restano visibili e valutati, dentro il perimetro delle policy.

  • Discovery passiva — la rete ascoltata dagli agenti: zero impatto, zero hardware
  • Scan attivo governato — policy per subnet, orari e intensità: la scansione educata
  • Fingerprinting — OS, servizi e ruolo del device riconosciuti automaticamente
  • Gap di copertura — chi dovrebbe avere l'agente e non ce l'ha, in evidenza
  • Ranger Deploy — l'installazione remota: il gap chiuso senza giro di cacciavite
  • Policy di rete — isolamento dei device sospetti: la scoperta che diventa difesa
04 · Numeri e ciclo di vita

I numeri che contano.

0
appliance e sensori dedicati: fa tutto l'agente
1
mappa viva della rete, aggiornata di continuo
IoT
stampanti, camere e OT: visti anche senza agente
H24
il presidio del nostro NOC su mappa e copertura
Ogni device ignoto è una porta che non sapevi di avere: Ranger la trova — e insieme decidiamo come chiuderla.
05 · Use case

Dove rende davvero.

Censimento reale

L'inventario vero contro quello presunto: sorprese incluse.

Copertura EDR completa

I gap di agente trovati e chiusi da remoto.

Reti con IoT e OT

Visibilità sui device che nessun agente può proteggere.

La superficie d'attacco non è quella del progetto: è quella di oggi — e va misurata di continuo.