Segnalazione #348
apertaPRISM WARNING: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Inizio Attività -
0%
Descrizione
ALLERTA PREDITTIVA (LEONARDO ENGINE)
Severita Ricalcolata dall'AI: WARNING
Probabilita Impatto Ricalcolata: 81%
Time-to-Impact Stimato: 99 minuti
Soluzione / Procedura Operativa Prioritaria:
- Per questi motivi, pur essendo le attività in avanzamento e pur non rilevando al momento criticità bloccanti, ritengo opportuno segnalare che la review dei cruscotti prevista per lunedì potrebbe risultare a rischio, qualora l’obiettivo sia presentare dati completamente aggiornati, consolidati e verificati.
- Suggerirei quindi, in via prudenziale, di valutare uno slittamento della review, in modo da poter completare tutte le elaborazioni, effettuare i controlli necessari e presentare cruscotti basati su dati puliti e coerenti.
- Subito dopo è stata avviata l’attività di recupero del pregresso relativo a biglietti e accessi.
- Recuperare lo stacktrace applicativo e verificare l'handler della fase di emissione ticket.
- Spiegami l'architettura, i trucchi del mestiere e fam [...contenuto ridotto per evitare inferenza lenta...] gazione e Ruolo Gli Advanced Persistent Threats (APT) sono attacchi sofisticati e mirati che si infiltrano nei sistemi informatici per raccogliere informazioni sensibili o causare danni.
Step di Diagnosi ed Esecuzione:
- Usare la query Datadog riportata sotto per aprire log/APM nello stesso timeframe e verificare se esistono errori sul servizio coinvolto.
Dati Datadog / Telemetry:
- finestra analizzata: ultimi 180 minuti
- chiavi evento usate per la ricerca: aggiornamento, firmware, fortiweb, Inizio, presente, informarvi, versione, partire
- topologia: No Datadog hosts matched target: aggiornamento,firmware,fortiweb,Inizio
- logs: 5 campioni pertinenti trovati. Query: "aggiornamento" OR "firmware" OR "fortiweb" OR "Inizio" OR "presente" OR "informarvi" OR "versione" OR "partire"
- 2026-07-13T12:58:54.553Z service=syslog status=info: Jul 13 12:58:54 ada-redis-en-01 systemd[1]: Started Firmware update daemon.
- 2026-07-13T12:58:54.553Z service=syslog status=info: Jul 13 12:58:53 ada-redis-en-01 systemd[1]: Starting Firmware update daemon...
- 2026-07-13T12:58:21.022Z service=syslog status=info: Jul 13 12:58:20 ada-redis-en-00 systemd[1]: Started Firmware update daemon.
- 2026-07-13T12:58:21.022Z service=syslog status=info: Jul 13 12:58:20 ada-redis-en-00 systemd[1]: Starting Firmware update daemon...
Contesto Operativo:
- [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Inizio Attività -. Buon pomeriggio, la presente per informarvi dell’ inizio attività di aggiornamento firmware dei Waf FortiWeb dalla versione 7.6.8 alla versione 7.6.9 SB a partire dalle ore 15:00 secondo la finestra di manutenzione p [...contenuto ridotto per evitare inferenza lenta...] Solutions Global CyberSec Center Global Operation and Situational Awareness Services Detection & Protection Services Network & Application Security Application Security Via Enrico Mattei, 21 Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 gcc.protect.appsec@leonardo.com leonardo.com
Previsione e Contesto (RAG + LLM):
Gli eventi indicano: Buon pomeriggio, la presente per informarvi dell’ inizio attività di aggiornamento firmware dei Waf FortiWeb dalla versione 7.6.8 alla versione 7.6.9 SB a partire dalle ore 15:00 secondo la finestra di manutenz [...contenuto ridotto per evitare inferenza lenta...] ction & Protection Services Network & Application Security Application Security Via Enrico Mattei, 21 Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39.
La memoria storica piu rilevante segnala: Per questi motivi, pur essendo le attività in avanzamento e pur non rilevando al momento criticità bloccanti, ritengo opportuno segnalare che la review dei cruscotti prevista per lunedì potrebbe risultare a rischio, qualora l’obiettivo sia presentare dati completamente aggiornati, consolidati e verificati.
Causa probabile da verificare: Il deploy dell’API server è stato completato correttamente nella serata di ieri, intorno alle ore 20.00.
Prima azione consigliata: Per questi motivi, pur essendo le attività in avanzamento e pur non rilevando al momento criticità bloccanti, ritengo opportuno segnalare che la review dei cruscotti prevista per lunedì potrebbe risultare a rischio, qualora l’obiettivo sia presentare dati completamente aggiornati, consolidati e verificati.
Sistemi Coinvolti: ['Tuttavia', 'Per', 'API', 'Suggerirei']
ROOT CAUSE PROBABILE:
- Il deploy dell’API server è stato completato correttamente nella serata di ieri, intorno alle ore 20.00.
Tracciato Deduttivo / Ricalibrazione:
- Eventi correlati: 2; sorgenti: graph, mail.
- Severita matematica/predittiva: WARNING con probabilita 81%.
- Modelli verticali selezionati: dataset cybersecurity it ops firewall, ssl tls, vulnerability management, dataset redhat enterprise linux rhel, dataset python software architecture e ast.
- Motore usato: Qwen2.5-3B-Instruct-Q5_K_M.gguf; LoRA: esperto_cybersecurity_it_ops_firewall_ssl_tls_vulnerability_management_lora.gguf.
--- EVENTI ORIGINALI CHE HANNO SCATENATO L'ALLARME ---
--- ORIGINE: GRAPH ---
Oggetto: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Inizio Attività -
Mittente: GCC.PROTECT.APPSEC@leonardo.com
Dettaglio: Buon pomeriggio, la presente per informarvi dell’ inizio attività di aggiornamento firmware dei Waf FortiWeb dalla versione 7.6.8 alla versione 7.6.9 SB a partire dalle ore 15:00 secondo la finestra di manutenzione precedentemente concordata. Non sono previsti disservizi essendo l’architettura ridondata. Seguirà mail di fine attività. Saluti Application Security Leonardo Cyber & Security Solutions Global CyberSec Center Global Operation and Situational Awareness Services Detection & Protection Services Network & Application Security Application Security Via Enrico Mattei, 21 Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 gcc.protect.appsec@leonardo.com leonardo.com
--- ORIGINE: MAIL ---
Oggetto: [MIC Ad Arte] aggiornamento firmware fortiweb 7.6.8 - 7.6.9 SB - Inizio Attività -
Mittente: GCC.PROTECT.APPSEC@leonardo.com
Dettaglio: Buon pomeriggio, la presente per informarvi dell’ inizio attività di aggiornamento firmware dei Waf FortiWeb dalla versione 7.6.8 alla versione 7.6.9 SB a partire dalle ore 15:00 secondo la finestra di manutenzione precedentemente concordata. Non sono previsti disservizi essendo l’architettura ridondata. Seguirà mail di fine attività. Saluti Application Security Leonardo Cyber & Security Solutions Global CyberSec Center Global Operation and Situational Awareness Services Detection & Protection Services Network & Application Security Application Security Via Enrico Mattei, 21 Chieti – 660100 - Italy Ph. +39 0871 554512 Fax +39 0871 554414 gcc.protect.appsec@leonardo.com leonardo.com
--- MEMORIA STORICA UTILIZZATA (RAG) ---
- Per questi motivi, pur essendo le attività in avanzamento e pur non rilevando al momento criticità bloccanti, ritengo opportuno segnalare che la review dei cruscotti prevista per lunedì potrebbe risultare a rischio, qualora l’obiettivo sia presentare dati completamente aggiornati, consolidati e verificati.
- A questo si aggiunge il fatto che, per poter lavorare sui cruscotti con i dati aggiornati senza impattare il database di produzione, è necessario attendere anche il passaggio notturno della procedura LDO, che copia le tabelle dal database di produzione all’ambiente di manipolazione utilizzato per le elaborazioni più pesanti.
- Suggerirei quindi, in via prudenziale, di valutare uno slittamento della review, in modo da poter completare tutte le elaborazioni, effettuare i controlli necessari e presentare cruscotti basati su dati puliti e coerenti.
- Subito dopo è stata avviata l’attività di recupero del pregresso relativo a biglietti e accessi.
- Tuttavia, segnalo che, una volta terminato questo aggiornamento, sarà necessario eseguire anche un’ulteriore attività: l’aggiornamento della tabella dei dati aggregati per giorno, che è quella utilizzata direttamente dai cruscotti.
--- PARERI ESPERTI VERTICALI ---
- Nessun parere multi-esperto disponibile
--- MODELLI VERTICALI UTILIZZATI ---
- dataset cybersecurity it ops firewall, ssl tls, vulnerability management (dataset, score=0.55, reason=semantic contrastive match)
- dataset redhat enterprise linux rhel (dataset, score=0.39, reason=semantic contrastive match)
- dataset python software architecture e ast (dataset, score=0.38, reason=semantic contrastive match)
Predictive Ticket generato da PRISM.AI - Leonardo ML Engine
Nessun dato disponibile