Documentazione
Trovare la risposta,
senza cercarla.
Uso, amministrazione e API di FirstSI. Scrivi la tua domanda: la ricerca legge ogni pagina, sezione per sezione.
Più consultate: Installare l'agente · NetDiag: diagnostica di rete delle postazioni · Prediagnosi dei ticket · Token API · Un agente non compare o resta offline · Doppia autenticazione
Per iniziare
Primi passi: accedere, orientarsi, installare l'agente.
- Scoprire FirstSIDa dove arrivano i dati di FirstSI e quale modulo aprire a seconda della domanda.
- Accedere alla consoleAccesso con indirizzo email o con l'account aziendale (SSO), secondo fattore, durata della sessione.
- Orientarsi nella consoleIl menu per modulo, la ricerca globale, le notifiche in tempo reale, la lingua e il tema.
- Installare l'agenteScaricare l'MSI, scegliere i moduli, installare a mano o in massa, verificare, disinstallare.
- Prime impostazioni (amministratore)Quello che un amministratore configura nella prima settimana, in un ordine che evita di tornare sui propri passi.
Usare FirstSI
Ogni modulo, schermata per schermata, per il supporto e la gestione.
- DashboardLo stato generale del sistema informativo, cosa resta da gestire e una riga per ogni modulo.
- Avvisi e notificheDove arrivano gli avvisi di ogni modulo, come gestirli e come essere avvisati via e-mail, Teams o Slack.
- NetDiag: diagnostica di rete delle postazioniLeggere il verdetto di una postazione, capire chi è responsabile quando la connessione cade (PC, Wi-Fi, LAN, Internet, DNS, servizio), lanciare un traceroute, un test di velocità o una cattura.
- Assistente IAFare una domanda in linguaggio corrente. L'assistente va a leggere i vostri dati nei moduli, incrocia quello che trova e cita le fonti.
- FileMonitor: accessi ai fileScoprire chi ha letto, modificato, eliminato o rinominato un file su un file server, e scegliere le cartelle monitorate.
- Flussi di rete delle postazioniOgni connessione di una postazione o di un server, con processo, utente, destinazione e volume.
- Esploratore di flussiIncrociare i flussi delle postazioni, dei gateway e del firewall per paese, servizio, processo… con un grafico, un diagramma di Sankey e dei filtri.
- Indagare un dispositivoTutto ciò che FirstSI sa di un indirizzo IP o del nome di una postazione, in una sola pagina.
- Firewall e gatewayRicevere i log syslog e i flussi IPFIX dei firewall, dichiarare i dispositivi, sorvegliare la raccolta, gli accessi falliti e le minacce.
- Monitor DNSI nomi di dominio richiesti dalle postazioni, confrontati con le liste di domini malevoli (malware, C2, phishing).
- HostMonitor: disponibilità dei serviziMonitorare siti web, porte, certificati, database, servizi Windows e cartelle; incidenti, manutenzione, escalation e pagina di stato.
- NetworkMonitor: sedi, dispositivi, tunnelInventario delle sedi e dei dispositivi di rete, tunnel SD-WAN, collegamenti WAN, Wi-Fi, topologia, presenza degli host, porte aperte e regole di avviso.
- DBMonitor: databasePrestazioni di SQL Server e MariaDB, query lente, sessioni, blocchi, attese e query di controllo di business.
- SI-Tracer: autenticazioni WindowsChi si è connesso dove, accessi falliti, Kerberos, NTLM, modifiche alla directory, grafo dei logon, account a rischio e anomalie.
- SI-Map: mappa applicativaDescrivere le applicazioni, la loro criticità, i responsabili e i server da cui dipendono; individuare gli asset orfani e i flussi non documentati.
- AssetMonitor: inventario, vulnerabilità, licenzeInventario delle macchine e del software, vulnerabilità note (CVE), fine supporto, utilizzo reale del software, conformità delle licenze e avvisi.
- SIEM: correlazione e incidenti di sicurezzaLe regole che incrociano gli eventi dei moduli, la vita di un incidente, i tempi (SLA) e le notifiche.
- Microsoft 365Capire perché un accesso a Microsoft 365 o in SSO viene rifiutato, verificare un account e la sua autenticazione a due fattori, seguire gli incidenti Microsoft; collegare il connettore.
- Google WorkspaceTablet e telefoni gestiti da Google, versioni delle app installate, account del dominio; configurazione dell'account di servizio.
- Rapporti PDFGenerare un rapporto su richiesta, oppure riceverne uno via e-mail ogni giorno, ogni settimana o ogni mese.
- Scheda account e scheda di un indirizzo IPTutto ciò che riguarda un account in una sola pagina (accessi, errori, blocchi e la loro origine reale, VPN, Microsoft 365), e da dove viene un indirizzo IP.
Amministrazione
Account, sicurezza, agenti, connettori e impostazioni dell'organizzazione.
- Utenti e ruoliCreare gli account, scegliere il ruolo, limitare i moduli visibili, disattivare un account o reimpostarne la doppia autenticazione.
- Doppia autenticazioneAttivare un'app di autenticazione (TOTP) o una chiave di sicurezza, conservare i codici di riserva e cosa fare se si perde il telefono.
- Sicurezza del cliente e SSOMetodi di accesso consentiti, doppia autenticazione obbligatoria, accesso aziendale (Entra ID, Okta, Google, OIDC), disconnessione per inattività.
- Impostazioni del clienteChe cosa contiene ogni scheda delle impostazioni, la chiave di registrazione degli agenti e l'invio delle email (SMTP).
- Dati, GDPR e registro di auditPer quanto tempo si conservano i dati, come attivare la cancellazione automatica e dove ritrovare chi ha fatto che cosa nella console.
- Gestire gli agentiAttivare o spegnere un modulo a distanza, aggiornare il parco, scegliere la politica di aggiornamento, rimuovere un agente.
- Uscita di rete degli agenti (relè e proxy)Far passare gli agenti di una rete senza accesso a Internet da un altro agente FirstSI o dal proxy aziendale.
- Connettori: leggere le vostre applicazioniCollegare un'API REST o un database SQL Server in sola lettura, scrivere una query o farla proporre all'IA, testarla e convalidarla prima di usarla.
- Directory Active DirectoryDare all'Assistente IA e alla prediagnosi l'accesso in lettura ad Active Directory, tramite un agente installato su un server membro, e scegliere gli attributi visibili.
- Prediagnosi dei ticketPer ogni nuovo ticket FirstSI controlla account, postazione, altri ticket e ciò che dipende dal tipo di richiesta, poi lascia una nota privata e propone una categoria.
- IA del cliente e direttiveScegliere il modello di IA (quello della piattaforma o un vostro gateway) e dargli il vostro contesto con direttive versionate.
- Gateway WAN: linee e box delle sediCollegare lo strumento che legge le aree clienti dei vostri operatori, per verificare una linea mobile o un box da un ticket o dall'assistente.
- Centralino telefonico 3CXCollegare il centralino 3CX in sola lettura per vedere dove finiscono le chiamate di un interno, sorvegliare le linee e il backup, e prediagnosticare i ticket di telefonia.
API e integrazioni
API pubblica, server MCP, token e riferimento completo.
- Iniziare con l'APIChe cosa copre l'API pubblica, come chiamarla e com'è fatta una risposta.
- Token APICreare un token, usarlo, sapere che cosa ha letto, revocarlo.
- Paginazione, errori e limitiScorrere un elenco lungo, leggere un codice di errore, restare sotto il limite di frequenza.
- Server MCPCollegare Claude, ChatGPT, Copilot o qualunque assistente compatibile MCP ai dati di FirstSI.
- Esempi di integrazioneEsempi pronti da adattare in PowerShell, Python e curl: ticketing, supervisione, diagnostica a distanza.
- Ambiti dei tokenChe cosa consente ogni ambito.
- Riferimento APITutte le route dell'API pubblica v1.7.0, con i loro parametri.
- Strumenti MCPI 58 strumenti del server MCP, per ambito.
Risoluzione dei problemi
Domande frequenti e verifiche passo per passo.
- Un agente non compare o resta offlineI controlli da fare, in ordine, quando un agente non si registra, va offline o non invia più nulla.
- Non riesco ad accedereCredenziali rifiutate, troppi tentativi, codice della doppia autenticazione rifiutato, SSO che non funziona, disconnessioni continue.
- Domande frequentiRisposte brevi alle domande che tornano spesso, con il collegamento alla pagina che approfondisce.