OPEN NDR PLATFORM

Blocca gli attacchi con la piattaforma Open Network Detection & Response (NDR) di Corelight.

Migliora la copertura di rilevamento, accelera la risposta agli incidenti, aumenta l’efficienza del SOC e ottieni una visibilità completa sulla tua rete.

L’AZIENDA

Corelight è un leader innovativo nel mercato NDR, con una piattaforma open-core che combina trasparenza, visibilità avanzata e AI per accelerare rilevamento e risposta alle minacce. La sua rapida crescita, i riconoscimenti e l’ecosistema tecnologico lo collocano stabilmente tra i protagonisti della cybersecurity moderna.

Corelight si definisce pioniere del concetto Open NDR (Network Detection and Response): una piattaforma che unisce tecnologie open-source (Zeek, Suricata, YARA) con intelligenza artificiale, behavioral analytics, signature e threat intelligence per convertire ogni attività di rete (anche in ambienti cloud/ibridi) in evidenze d’attacco utilizzabili dai SOC.

Corelight è un’azienda privata con sede a San Francisco, fondata nel 2013 dai creatori della celebre piattaforma open-source Zeek (in passato Bro) – Dr. Vern Paxson, Dr. Robin Sommer e Seth Hall.

I clienti di Corelight includono aziende Fortune 500, importanti agenzie governative e grandi università di ricerca. Riconosciuto Leader nel Magic Quadrant™ 2025 di Gartner per la capacità di visione e di esecuzione nel mercato NDR.

La società ha ricevuto investimenti da Accel, General Catalyst, Insight Partners e Osage University Partners.

RICHIEDI INFORMAZIONI

"*" indica i campi obbligatori

Questo campo serve per la convalida e dovrebbe essere lasciato inalterato.

INVESTIGATOR

Interrompi gli attacchi passando da attività reattive a bassa priorità a una difesa proattiva ad alto impatto

Corelight Investigator, una soluzione di rilevamento e risposta della rete basata su SaaS, integra una ricca evidenza di rete con l’apprendimento automatico e altre analisi. Semplifica notevolmente i flussi di lavoro di livello 1, così il tuo team ha più tempo per la ricerca e la risposta, attività che si muovono più velocemente che mai con il nostro motore di query di log intuitivo.

I dashboard mettono al primo posto il contesto
I dashboard intuitivi e pronti all’uso di Investigator semplificano la comprensione di ciò che sta accadendo negli ambienti ibridi e multi-cloud. Inoltre, puoi personalizzarli per soddisfare le esigenze specifiche della tua organizzazione.

INVESTIGATOR – DEMO

ZEEK

Cos’è Zeek / Bro? Sono i dati di rete che hai sempre desiderato avere.

Quando viene generato un avviso di sicurezza o quando si ha un problema da indagare, Zeek / Bro ti aiuta a trovare il problema più velocemente. Integra gli strumenti basati sulla firma per aiutarti a tracciare rapidamente eventi complessi su più flussi e protocolli con facilità, per individuare e risolvere rapidamente i problemi di sicurezza.

Zeek ha una lunga e ricca storia che lo rende uno degli strumenti più potenti della sicurezza di rete nei mondi open source e di sicurezza digitale. Vern Paxson ha iniziato a sviluppare il progetto negli anni ’90 sotto il nome di “Bro” come mezzo per capire cosa stava accadendo sulle sue reti universitarie e di laboratorio nazionali. Vern e il team di leadership del progetto hanno rinominato Bro in Zeek alla fine del 2018 per celebrare la sua espansione e il suo continuo sviluppo.

Zeek non è un dispositivo di sicurezza attivo, come un firewall o un sistema di prevenzione delle intrusioni. Piuttosto, Zeek si trova su un “sensore”, una piattaforma hardware, software, virtuale o cloud che osserva in modo silenzioso e discreto il traffico di rete. Zeek interpreta ciò che vede e crea registri delle transazioni compatti e ad alta fedeltà, contenuto di file e output completamente personalizzato, adatto per la revisione manuale su disco o in uno strumento più adatto agli analisti come un sistema di gestione degli eventi di sicurezza e informazioni (SIEM).

Corelight è costruito su Zeek, una tecnologia standard globale open source. Zeek fornisce dati ricchi, strutturati e rilevanti per la sicurezza all’intero SOC, rendendo tutti, dagli analisti tier 1 ai cacciatori di minacce esperti, molto più efficaci.

SURICATA IDS

Crea rapidamente difese personalizzate

Suricata è un sistema di rilevamento delle intrusioni (IDS) open source e un sistema di prevenzione delle intrusioni (IPS). È stato sviluppato dalla Open Security Foundation (OISF). Una versione beta è stata rilasciata nel dicembre 2009, con la prima versione standard dopo nel luglio 2010. Suricata è un motore di rilevamento delle minacce di rete gratuito e open source, maturo, veloce e robusto.

Il motore Suricata è in grado di rilevare intrusioni in tempo reale (IDS), prevenzione delle intrusioni in linea (IPS), monitoraggio della sicurezza di rete (NSM) ed elaborazione pcap offline. Suricata ispeziona il traffico di rete utilizzando regole e un linguaggio di firma potenti ed estesi e dispone di un potente supporto per lo scripting Lua per il rilevamento di minacce complesse.

Con formati di input e output standard come le integrazioni YAML e JSON con strumenti come SIEM esistenti, Splunk, Logstash / Elasticsearch, Kibana e altri database diventano senza sforzo. Suricata e Zeek ti consentono di creare soluzioni adatte al tuo ambiente. È possibile caricare qualsiasi tipo di regole open source desiderato, quindi alimentare gli avvisi negli script scritti per la gestione degli eventi. Questa personalizzazione è veloce e ha un reale impatto sulla sicurezza, come quando ha permesso alla community di rispondere a Curveball in un solo giorno.

SMART PCAP

Riduci i tuoi costi PCAP del 50%, catturando solo i pacchetti che servono.

Smart PCAP di Corelight riduce drasticamente il TCO trasformando la maggior parte del traffico in ricchi registri Zeek e acquisendo solo i pacchetti di cui hai bisogno.

Un modo più intelligente per ottenere il 100% di visibilità

Smart PCAP è un approccio altamente efficiente all’acquisizione dei pacchetti che collega i registri, i file estratti e le informazioni sulla sicurezza ai pacchetti di cui hai bisogno, fornendoti solo ciò che è necessario per le indagini. Ciò può ridurre drasticamente i costi di archiviazione e allo stesso tempo espandere i tempi di conservazione di un fattore dieci. Inoltre, rende il lavoro con i pacchetti molto più veloce e semplice.

SMART PCAP – DEMO

Cattura ciò che conta

Smetti di catturare qualsiasi cosa (come ciò che non si può decrittare) e focalizzati su ciò che è importante per il SecOps.

Mesi di Packet Retention

Con una retention dieci volte più lunga del full PCAP puoi avere i pacchetti che hai sempre voluto e spendere molto meno.

Ritrova con un click

Accedi ai pacchetti tramite il tuo SIEM con un’integrazione trasparente verso log e alert.

SENSORI – APPLIANCE, CLOUD, VM & SOFTWARE BASED

CORELIGHT AP 5000

corelight AP 3000 Sensor
  • 100 Gbps+ di traffico monitorato*
  • Supporta Suricata + Zeek
  • Supporta Smart PCAP
  • Si installa in 15 minuti, out-of-band

CORELIGHT AP 3000

corelight AP 3000 Sensor
  • 25 Gbps+ di traffico monitorato*
  • Supporta Suricata + Zeek
  • Si installa in 15 minuti, out-of-band

CORELIGHT AP 1000

Corelight AP 1001
  • Fino a 10Gbps di traffico monitorato*
  • Supporta Suricata + Zeek
  • Si installa in 15 minuti, out-of-band

CORELIGHT AP 200

Corelight AP 200
  • Fino a 2Gbps di traffico monitorato*
  • Supporta Suricata + Zeek
  • Si installa in 15 minuti, out-of-band

SOFTWARE SENSOR

Corelight AP 200
  • Sensore Software da 8 Gbps
  • Si installa su Linux e container
  • LIcenziamento in base alla capacità
  • Si installa in pochi secondi

VIRTUAL SENSOR

Corelight AP 200
  • Virtual Sensor per Hyper-V
  • Virtual Sensor per VMware

CLOUD SENSOR

Corelight AP 200
  • Cloud Sensor – AWS
  • Cloud Sensor – Azure
  • Cloud Sensor – Google Cloud
\

POSIZIONAMENTO

Corelight si posiziona nel settore delle soluzioni di Network Detection and Response (NDR/NTA).

È stato riconosciuto come Leader nel suo primo Magic Quadrant NDR, grazie alla sua visione completa e alla capacità di esecuzione. Ha ottenuto un tasso di raccomandazione del 98% su Gartner Peer Insights™
Leader e Outperformer nel GigaOm Radar 2025: Corelight è stato valutato tra i migliori per deep packet inspection, analisi del traffico cifrato, e forensics storico (SmartPCAP fino a 7 anni)

Punti di forza distintivi

Open NDR basato su Zeek e Suricata: utilizza dati di rete ricchi e strutturati, arricchiti con analisi contestuali e arricchimenti da EDR, CMDB, vulnerabilità, ecc.

Approccio multi-layered: combinazione di ML, behavioral analytics, signature curate e threat intelligence per alert prioritizzati e contestualizzati

AI, UX e deploy flessibili: integrazione con ML e LLM genera triage automatizzato; può essere implementato on-premise, in cloud o ibrido, integrandosi con SIEM/XDR

TREND DI MERCATO

Il mercato NDR è in forte espansione, con un CAGR medio atteso tra il 14% e il 16% nei prossimi anni. La crescita è guidata da un mix di minacce complesse, trasformazione digitale, normative rigide, automazione AI e carenza di competenze.

Il futuro vede un aumento dell’integrazione cloud, soluzioni ibride e servizi gestiti, con l’AI—specialmente agentic AI—destinata a svolgere un ruolo sempre più centrale.

CONCORRENZA

Corelight si distingue per la sua profondità analitica, approccio open-source (Zeek), flessibilità e costi iniziali contenuti. Il suo ecosistema è particolarmente apprezzato da team tecnici esperti che valorizzano visibilità e forensics.

Nel panorama del Network Detection and Response (NDR), Corelight si confronta con player come Darktrace, Vectra AI, ExtraHop, Cisco Secure Network Analytics, Trellix NDR e soluzioni specializzate come Plixer o Flowmon. Darktrace e Vectra eccellono nell’uso di intelligenza artificiale per l’automazione della risposta e la prioritizzazione degli alert; ExtraHop è rinomata per le capacità di analisi in tempo reale e un’esperienza utente intuitiva; Cisco offre un’infrastruttura consolidata e reporting avanzato; Trellix si distingue per il rilevamento di minacce zero-day e APT.

Corelight, pur competendo con questi nomi, primeggia nella profondità e qualità della visibilità di rete, grazie al suo approccio open-source basato su Zeek e Suricata, alla capacità di condurre analisi forensi dettagliate anche su periodi storici estesi, alla flessibilità di deployment (on-premise, cloud, ibrido) e alla compatibilità multi-vendor, offrendo un mix di trasparenza, precisione e facilità di integrazione che lo rende particolarmente apprezzato dai team di sicurezza più tecnici ed esigenti.