La fotografia completa della tua rete aziendale. Cosa c'è, chi parla con chi, dov'è il rischio.
Ogni anno aggiungi device, telecamere, stampanti, IoT, smart TV, un nuovo switch, un access point in più.
Nessuno ha mai fermato tutto per chiedersi: "come è fatta davvero, oggi?"
delle PMI ha device sulla LAN che l'IT non ha mai dichiarato nell'inventory
ha la rete guest WiFi che vede la LAN aziendale
non ha mai fatto una mappa reale dei flussi di rete
il costo medio di un breach favorito da segmentazione carente (IBM 2024)
Il punto: non puoi proteggere, ottimizzare o dimensionare quello che non vedi. Una rete documentata vale dieci firewall configurati a sentimento.
L'audit risponde alle domande che ogni IT manager si fa ma non ha tempo di verificare. Tecniche professionali, output dati in chiaro.
Inventory completo: server, client, IoT, stampanti, telecamere, device fantasma.
Mappa flussi reali tra device e segmenti. Traffico inutile, sospetto, pericoloso.
VLAN, sottoreti, isolamento guest/IoT, DMZ. Dove la segmentazione manca o è inefficace.
SSID, rogue AP, copertura, isolamento client. WPS, WPA3, mixed mode.
Protocolli legacy, DHCP rogue, IPv6 non gestito, management plane esposto.
Ogni finding include severità, evidenza tecnica, raccomandazione concreta, effort stimato.
Audit interamente on-premise. Niente nostri tool installati dal cliente, niente vostri dati portati via — i dati grezzi restano fisicamente da voi su drive cifrato, noi conserviamo solo il PDF di report.
Walkthrough con IT, scope, NDA, accessi. Avvio inventory automatico in background.
SNMP/LLDP discovery degli switch managed, walk-around per copertura wireless e rogue AP.
Mirror port sul core switch. 24-48h di flussi reali: chi parla con chi, quando, quanto.
Esecuzione check (DHCP, DNS, IPv6, STP, legacy). Findings prioritizzati per severità ed effort.
PDF + diagrammi AS-IS/TO-BE + sessione walkthrough con IT cliente. Teardown serale.
Le garanzie reciproche di Munin Network. Due cose che non facciamo per scelta tecnica, e due regole sulla gestione dati e tool che proteggono voi e noi.
Niente scansioni di vulnerabilità note (OpenVAS, Nessus). È un audit separato con metodologia e tempi diversi.
Niente sfruttamento attivo, niente exploit, niente brute-force. Zero rischio di disservizi sulla vostra produzione.
Capture, scan, log e pcap restano fisicamente da voi su drive cifrato (LUKS) consegnato a fine audit. Wipe verificabile dei nostri laptop davanti al vostro IT. Conserviamo solo il PDF di report (deliverable contrattuale, niente credenziali né flussi).
Tutti gli scan girano dai nostri laptop (Kali). Zero footprint sulla vostra infrastruttura. I tool che usiamo sono open source standard (nmap, Zeek, Kismet, ntopng, NetAlertX) — dichiarati in scope. Quello che vendiamo è metodo, esperienza, analisi.
NIS2 recepita in Italia il 4 ottobre 2024 (D.Lgs 138/2024). Si applica a PMI in settori "essenziali" e "importanti" sopra 50 dipendenti / €10M.
I vostri clienti enterprise (automotive, food brands, sanità pubblica) vi mandano già questionari di compliance — e voi non sapete cosa rispondere.
I Big 4 chiedono €50.000+ per un audit NIS2. Gli MSP locali non hanno competenza compliance. Gli SaaS (Auvik, Domotz) esportano dati grezzi senza mapping normativo.
Vuoto totale a livello PMI. Noi lo riempiamo.
Ogni finding mappato a controlli NIS2 art. 21, ISO 27001:2022 Annex A, GDPR art. 30/32.
Linguaggio business, gap analysis, decisioni proposte. Per chi non legge le 25 pagine tecniche.
Findings + mapping CycloneDX-compatible. Importabile in GRC tools (Drata, Vanta, OneTrust).
Q&A specifico compliance, traduzione findings in conformità documentata.
Quando un cliente enterprise vi manda un questionario NIS2 dopo l'audit, vi aiutiamo a rispondere usando il nostro report come reference.
Tre formati standard. Per multi-site o casi particolari, scope su misura.
Single site, 1 VLAN o flat
Multi-VLAN, WiFi corporate
Branch, MPLS, SD-WAN
Compliance Mapping + Executive 2pp + Evidence pack + Walkthrough 4h + 30gg follow-up
Sconto 15% su audit ricorrente annuale · Pagamento 50/50 (kickoff/consegna)
Call gratuita di 30 minuti per capire se Munin Network fa al caso vostro. Definiamo scope, timing, eventuale tier NIS2. Nessun impegno, nessuna offerta SDR.
I campi con * sono obbligatori. Risposta entro 24h.
Munin Network · © 2026 Munin Network