Dall’Indo-Pacifico al Mediterraneo, lo scenario globale delle guerre ibride e delle minacce informatiche richiede soluzioni in grado di coniugare innovazione tecnologica e protezione delle informazioni strategiche. In questo contesto, l’azienda italiana DEAS Cyber+ ha partecipato al CyberDSA 2026 a Kuala Lumpur — uno dei principali vertici asiatici dedicati a cyber defence, Intelligenza Artificiale e tutela delle infrastrutture critiche — per presentare la propria tecnologia d’avanguardia: Heimdall-sandbox.
Sviluppata interamente sul territorio nazionale, la piattaforma si propone come presidio per l’analisi dinamica dei malware, consentendo alle organizzazioni di esaminare i campioni sospetti mantenendo l’intero processo di indagine offline e al riparo da fughe di dati.
Come funziona la tecnologia di Heimdall-sandbox
Nel panorama delle minacce moderne, limitarsi all’analisi statica di un file non è più sufficiente per identificare i codici malevoli più sofisticati. Il principio operativo della piattaforma sviluppata da DEAS si basa sull’esecuzione del campione all’interno di ambienti controllati, isolati e ripristinabili. L’analista può monitorare l’attività in tempo reale da una doppia prospettiva: da un lato l’impatto sul sistema (file, memoria, processi e rete), dall’altro l’azione specifica del file sospetto (modifiche, tentativi di connessione e decifrazione).
Il cuore computazionale della soluzione è rappresentato dal linguaggio proprietario AlluQL, che integra oltre 700 regole di rilevamento mappate sul framework internazionale MITRE ATT&CK. Attraverso una console unificata che offre anche visualizzazioni tridimensionali dell’attacco, API REST dedicate e server MCP per l’integrazione con agenti di IA, la piattaforma fornisce ai SOC e ai CERT un quadro immediato e tassonomico del comportamento del malware.
Sovranità dei dati e il Made in Italy tecnologico
La caratteristica distintiva di Heimdall-sandbox risiede nella gestione totalmente locale dell’analisi: non affidandosi a componenti cloud esterni, la piattaforma garantisce che credenziali, documenti o tracce contenute nel codice malevolo non escano mai dall’infrastruttura dell’organizzazione. Un requisito essenziale per la Difesa, la pubblica amministrazione e i gestori di infrastrutture critiche.
“Il nostro Paese possiede professionalità di altissimo livello e può esportare non soltanto prodotti, ma capacità tecnologica, conoscenza e sicurezza. È un Made in Italy meno visibile di quello tradizionale, ma sempre più strategico”, ha sottolineato la fondatrice di DEAS, Stefania Ranzato, ricordando come la sfida decisiva per l’Italia risieda nel mantenere sul territorio nazionale competenze, proprietà intellettuale e capacità industriale per competere sui mercati internazionali della sicurezza informatica.





