Case study
Progetti reali (anonimizzati), risultati concreti.
Settore manifatturiero · Infrastruttura IT nuova sede
FortiGate · Proxmox · VPN site‑to‑site · 10GbE
Cluster Proxmox a 3 nodi su storage ZFS/NVMe, switching 10GbE e interconnessione tra sedi con VPN S2S su FortiGate. Piano IP/VLAN, hardening, migrazione nel weekend e handover con runbook e monitoraggio Zabbix; backup Veeam configurato.
Packaging · Migrazione Microsoft 365 inter‑tenant
Exchange Online · OneDrive · Teams · Entra ID
Preparazione tenant e domini, migrazione in batch notturni per 100 mailbox con re‑provisioning Outlook e re‑link OneDrive. Ricostruzione Teams/permessi, comunicazioni utenti e presidio post‑cutover con desk potenziato 72h.
Produzione · Gestione infrastruttura IT completa
MSP · Zabbix · NinjaOne · Patch
Servizio MSP con monitoraggio Zabbix e RMM NinjaOne: asset inventory, patching mensile con change window, report SLA/KPI. Manutenzione di server, rete e postazioni, verifica job backup e test di ripristino programmati.
Servizi professionali · XDR & Cyber Awareness
Trend Micro Vision One · Worry‑Free · Cyber Guru
XDR centralizzato con sensori endpoint, integrazione M365 e playbook di risposta. Programma continuo di simulazioni phishing (Cyber Guru) e portale report per HR/IT; indicatori condivisi verso FortiGate tramite connector.
Logistica · Disaster Recovery multi‑sede
Veeam · Replica offsite · Hardened repo
Backup 3‑2‑1 con repository Linux hardened (immutabilità) e SOBR; replica su sito secondario. Piano DR con test semestrali documentati, runbook e controllo versioni dei piani.
Automazione industriale · Segmentazione reti OT/IT
FortiGate · VLAN · IDS/IPS
Segmentazione per celle di produzione e reparti, ACL east‑west e policy L3/L7; accessi remoti via VPN profilata. Dashboard di traffico, logging centralizzato e integrazione con inventario asset.
Consulenza · Cloud ibrido
Azure · VPN Gateway · Backup to cloud
S2S verso Azure, identity federata con Entra ID e backup offsite su storage a oggetti. Runbook di failover su VM Azure per carichi selettivi e policy di retention documentate.
Distribuzione · Controllo centralizzato endpoint
Trend Micro Worry‑Free · Device Control
Criteri per gruppi/ruoli, protezione web/mail e isolamento minacce; restrizioni USB e cifratura disco (BitLocker) con chiavi in Entra ID. Audit software e patch compliance.
PA locale · Accesso unificato sicuro
Microsoft 365 · SAML · Entra ID · MFA
SSO su portali interni e SaaS con SAML, MFA e Conditional Access; revisione privilegi, audit e logging centralizzati. Piano di hardening post‑go‑live e formazione amministratori.
Servizi gestiti · Monitoraggio 24/7
Zabbix · VSPC · Playbook
Metriche e alerting su server, rete e servizi con template dedicati; runbook per escalation NOC. Verifica giornaliera dei job di backup e report mensili condivisi con IT/management.
Telefonia · 3CX per 400 interni
3CX · SBC · DECT Gigaset · IVR
PBX IP con SBC per sedi remote, piano di numerazione, code/IVR e registrazione secondo policy. Integrazione rubrica M365 e copertura DECT indoor/outdoor.
Trasporti · ZTNA per accessi sicuri
FortiGate ZTNA · SSO · 150 utenti · 15 app
Accesso zero‑trust a web/app interne con policy per ruolo e posture check. Portale applicazioni con SSO, onboarding guidato e deprovisioning centralizzato.
Data & Collaboration · SharePoint + Power BI
SharePoint Online · Power BI
Information architecture per aree/Team, versioning e policy di retention. Dataset pubblicati su workspace dedicati, governance e permessi allineati a ruoli.
Ricerca · Server/HPC per genomica e pipeline DNA
AMD EPYC · NVMe · 40GbE · Slurm/Nextflow
Fornitura e messa in opera di server 2U con CPU AMD EPYC, storage NVMe e rete 25/40GbE per pipeline WGS/WES. Stack Ubuntu LTS, Slurm/Nextflow, Apptainer e toolkit GATK/BWA; logging centralizzato e backup su repository immutabile.
Uffici multi‑piano · Wi‑Fi redesign
Ubiquiti UniFi · Controller · Roaming
Site survey, pianificazione canali/potenze, SSID per ruolo con 802.1X. Controller centralizzato e aggiornamenti programmati; documentazione di copertura con heatmap.
Finance · Sicurezza e‑mail e brand
SPF · DKIM · DMARC · M365 Defender
Allineamento DNS, policy di firma e reporting con DMARC enforcement; integrazione con protezioni M365/Trend Micro. Monitoraggio deliverability e configurazione invii esterni.
Servizi condivisi · Backup Microsoft 365
Veeam Backup for M365 · Retention
Protezione di Exchange, SharePoint, OneDrive e Teams con retention legale. Ripristini granulari e test periodici; deposito su storage on‑prem e cloud.
Stabilimento · Stampa gestita
Lexmark/Xerox · Badge · Pull‑print
Rilievo del parco, driver universali, badge release e regole di stampa. Monitoraggio consumi e interventi tramite MPS; report mensile su volumi e costi.
Enterprise · NAC & 802.1X
RADIUS · VLAN dinamiche · Guest/IoT
Accesso per ruolo e posture device; portale ospiti, segregazione IoT e auditing. Integrazione con directory e log centralizzati.
Field force · Gestione dispositivi
Intune · Autopilot · BYOD
Provisioning zero‑touch, criteri di compliance e app per gruppo. Profili BYOD con separazione dati; procedure di wipe selettivo e registri di consegna.
Datacenter · Migrazione VMware → Proxmox
V2V · Proxmox Backup Server · ZFS
Assessment VM, conversioni V2V e standardizzazione driver (VirtIO); trasferimento storage su ZFS e PBS per backup immutabili. Fallback plan e finestra di manutenzione definita.
Compliance · Vulnerability & Patch
ConnectSecure · NinjaOne · Reporting
Scansioni programmate di vulnerabilità e baseline compliance, priorità di remediation e change window concordata. Report executive e tecnico condivisi mensilmente.