La soluzione è stata costruita attorno a LogOs, la piattaforma SIEM/XDR sviluppata internamente da Seacom, che integra tre componenti principali: Wazuh per la raccolta e l’analisi degli eventi di sicurezza, OpenSearch per l’indicizzazione e lo storage dei log, e Kafka per la gestione della back-pressure e il trasporto affidabile dei
dati ad alto volume.
Il deployment degli agenti Wazuh su oltre 3.000 sistemi è stato completamente automatizzato tramite Ansible, riducendo i tempi di rollout da settimane a giorni e garantendo una configurazione centralizzata e uniforme su tutti i nodi. I log vengono raccolti tramite Logstash, normalizzati e archiviati in conformità GDPR su storage S3-compatibile.
OpenSearch Dashboards è stato configurato come unico punto di accesso per operatori e team di audit, con dashboard personalizzate, allarmistiche configurabili e un sistema di reportistica automatica che produce report giornalieri e settimanali per i responsabili di compliance.