Mx
Cyber Monitoring · SaaS
Marxec

Marxec · Cybersecurity monitoring programmato per siti web

Non posso controllare ogni giorno se i miei siti hanno nuove vulnerabilità. Voglio ricevere un avviso quando cambia qualcosa.

Il problema di partenza è banale: ogni giorno escono più di cento nuovi CVE (le vulnerabilità note che chiunque può cercare e sfruttare). Se hai un sito, uno dei tuoi plugin, temi o librerie potrebbe essere già in lista. Nella maggior parte dei casi le PMI se ne accorgono a cose fatte, quando qualcuno segnala che il sito si comporta male.

Marxec è la nostra risposta a questo problema. È un tool che sviluppiamo noi in Gmg net e fa scansioni programmate sul perimetro pubblico dei tuoi domini: DNS, certificati SSL/TLS, sottodomini, tecnologie in uso, CVE noti, header di sicurezza, presenza di WAF. La cadenza la scegli tu — giornaliera, settimanale, mensile. A ogni scansione ricevi un'email con quello che è emerso; se ci sono anomalie critiche te lo diciamo subito. I report PDF sono impaginati per essere girati ai clienti così come sono, e questo li rende comodi per agenzie e MSP che vogliono rivendere il servizio.

Detto chiaramente: Marxec non è un SOC. Non c'è nessuno in turno 24/7 a guardare gli alert al tuo posto, e non c'è intervento in tempo reale. Se ti serve quello, ti indirizziamo verso partner specializzati.

da €49/dominio/mese Free tier · 1 dominio gratis for life
Logo Marxec
SCAN LIVE
Mx
Marxec
1.847 scan · 24h
CVE-2024-2109 · WordPress core CRITICAL
SSL cert scade in 12gg WARN
HSTS · attivo OK
SPF · DKIM · DMARC OK
Report PDF client-ready Multi-dominio · API REST
I benefici chiave

Perché Marxec funziona.

01

Scansioni che partono da sole

Circa quaranta controlli tecnici per ogni dominio, alla cadenza che scegli tu: DNS, SSL/TLS, sottodomini che spuntano nel tempo, tecnologie in uso, CVE noti su WordPress e i suoi plugin, header di sicurezza. Non devi lanciare niente a mano.

02

Email chiara quando serve

A fine di ogni scan arriva un'email di riepilogo. Se è tutto ok è breve. Se emerge qualcosa (un CVE nuovo, un certificato che scade, un sottodominio che non doveva essere pubblico) lo trovi in cima, con il dettaglio per capire cosa fare.

03

Report che puoi girare al cliente

Se sei un'agenzia o un MSP, il PDF che tiriamo fuori è già impaginato per essere inoltrato: sintesi in prima pagina, dettaglio tecnico dopo, azioni consigliate in fondo. Metti il tuo logo e lo mandi.

04

Un account, N clienti

Se gestisci più clienti, ognuno ha la sua sezione con i suoi domini e i suoi report. Tu vedi tutto da un'unica dashboard. Buono per programmi partner e per chi rivende in white-label.

Casi d'uso reali

Chi usa Marxec.

Agenzie e MSP

Lo aggiungi al contratto di manutenzione dei tuoi clienti. Tu paghi 49 € a dominio, lo rivendi a 99–149 €. Il margine ci sta, e in più hai un servizio ricorrente sicuro.

PMI con un sito che conta

Se il tuo e-commerce o portale è centrale per il business, Marxec ti dice se una libreria che stai usando ha una CVE nuova prima che qualcuno provi a sfruttarla. Vale anche per i sottodomini che spesso ci si dimentica di avere.

Studi professionali e assicurazioni

Serve per la parte tecnica della compliance NIS2 e per i questionari cyber delle assicurazioni: dimostri che i controlli ci sono e che sono continui, non fatti una tantum.

Pubblica Amministrazione

Siamo iscritti al MePA. Le PA possono contrattualizzare Marxec come vulnerability monitoring continuo, coerente con le Misure Minime AgID.

Integrazioni pronte

Funziona con i tuoi tool.

Slack
Microsoft Teams
Email
Webhook
PagerDuty
Opsgenie
REST API
Zapier
Domande frequenti

Le domande più frequenti.

Che differenza c'è tra Marxec e un pen test? +
Un pen test lo fai una volta all'anno e va in profondità sulla logica di business. Marxec gira automatico, ogni giorno o settimana, e tiene sotto controllo la parte tecnica. Sono due cose diverse che funzionano bene insieme; se gestisci dati sensibili conviene averli entrambi.
Marxec fa attacchi al mio sito? +
No. Marxec guarda solo informazioni pubbliche e usa richieste HTTP normali, come farebbe un browser. Non prova exploit e non fa niente di intrusivo. Zero rischio di mandarti giù il sito o alzare falsi positivi lato firewall.
Posso usarlo sui siti dei miei clienti? +
Sì, purché tu abbia il loro consenso scritto (per correttezza e per stare tranquilli lato normativa). Il piano Agency ti dà multi-tenant, white-label e la possibilità di rivendere con margine tuo.
Cosa riesce a riconoscere? +
Sul lato CMS: WordPress core, plugin e temi (il database CVE che usiamo copre oltre 5.000 versioni), poi Drupal, Magento, Joomla. Lato stack: Node.js/npm, PHP/Composer, Python/pip. In più tutti i controlli standard web: DNS, SSL, header HTTP, DKIM/SPF/DMARC.
Come funziona il free tier? +
Un dominio, scansione giornaliera, alert email, dashboard base e report PDF trimestrale. È gratis a vita — nessuna scadenza. Passi al piano a pagamento quando aggiungi il secondo dominio o quando ti servono le funzioni pro (Slack, API, white-label).
Prova MARXEC sui tuoi dati

Ti mostriamo come funziona
sul tuo caso reale.

Descrivici in 2 righe il tuo scenario: entro 24h lavorative ti prepariamo una demo di Marxec sui tuoi contenuti/domini/prodotti e una call di 30 minuti per vederla insieme. Zero venditori, solo chi Marxec lo sviluppa davvero.

Risposta entro 24h lavorative · info@gmgnet.com · +39 010 0985220

Preferisci contattarci diretto? info@gmgnet.com · +39 010 0985220
Interessato a Marxec?
Parla con noi