BRELDO O.S - THE CORE ENGINE
SECURE EDGE ACCESS PLATFORM
BreldoItalia · Secure Edge Access Infrastructure

Breldo O.S

Breldo O.S è il core principale delle soluzioni Hardware BreldoBox, insieme formano una Secure Edge Platform dedicata al Guest Wi-Fi & Edge Networking per ambienti enterprise, hospitality, education e sanità.

Standalone Architecture Kernel-Level Enforcement Persistent Audit Logging Unified Authentication Engine
Platform Security Security Architecture

Standalone

Nessuna dipendenza cloud.

Captive Portal

Sistema integrato.

Edge Security

Firewall & Isolation.

Enterprise Ready

NIS2 / GDPR / PCI DSS.

Enterprise Security Architecture for Guest Wi-Fi & Edge Networking

Breldo O.S è un firmware embedded sviluppato per il controllo degli accessi Internet e la gestione delle infrastrutture IT. Il sistema è progettato per operare in modalità completamente standalone on-premise senza necessità di servizi cloud obbligatori, permettendo la gestione locale di autenticazione utenti, captive portal, segmentazione VLAN, SD-WAN, logging e sicurezza di rete.

Standalone Architecture

Tutta la piattaforma opera localmente senza dipendenze da cloud obbligatorie. Tutto rimane nell'infrastruttura del cliente.

Network Segmentation

Segmentazione Guest, Private e Smart tramite VLAN 802.1Q, captive isolation e controllo traffico avanzato.

Enterprise Lifecycle

Firmware versionato, vulnerability management, PSIRT, logging e governance operativa orientata supply chain.

Captive Portal Integrato

Sistema hotspot integrato con autenticazione web browser e gestione accessi guest.

Radius & Database

Gestione locale di Radius, Nas-ID e database utenti senza servizi esterni.

SD-WAN & Security

Supporto multi-WAN, firewall packet filtering e segmentazione reti VLAN.

Applicazioni

La presente policy si applica alle appliance Hotspot Gateway BreldoBox basate su Breldo O.S installate in ambienti

Hotel & Hospitality
Ospedali & Sanità
Scuole & Campus
Aziende & Smart Building
Retail & GDO
Government buildings
Tipologie di Aggiornamento Firmware

BreldoItalia rilascia aggiornamenti firmware nell'ambito di un processo strutturato di manutenzione del prodotto. Gli aggiornamenti sono classificati in base alla loro finalità e possono includere correzioni di vulnerabilità di sicurezza, miglioramenti della stabilità del sistema oppure l'introduzione di nuove funzionalità. Ogni rilascio viene documentato e distribuito secondo procedure finalizzate a garantire affidabilità, continuità operativa e tracciabilità del ciclo di vita del firmware.

Fix di Sicurezza

Rilasci firmware dedicati alla correzione di vulnerabilità, CVE, problemi di autenticazione, aggiornamenti crittografici e miglioramenti di hardening.

Fix di Manutenzione

Miglioramenti di stabilità, correzione bug, compatibilità, logging e affidabilità del sistema.

Aggiornamenti Funzionali

Introduzione di nuove funzionalità e miglioramenti delle capacità operative della piattaforma.

Sicurezza e Gestione Vulnerabilità

Breldo O.S integra un processo continuo di monitoraggio delle vulnerabilità, verifica dell'integrità del firmware e protezione dei servizi di amministrazione, con l'obiettivo di garantire elevati standard di sicurezza durante l'intero ciclo di vita del prodotto.

  • Monitoraggio continuo delle vulnerabilità pubbliche (CVE).
  • Valutazioni periodiche della sicurezza dei componenti software embedded.
  • Gestione prioritaria delle vulnerabilità classificate come critiche.
  • Verifica dell'integrità del firmware e utilizzo di pacchetti firmware firmati.
  • Accesso amministrativo protetto tramite HTTPS e hardening dei servizi locali.
Funzionalità di Sicurezza

Breldo O.S integra funzionalità avanzate di sicurezza, isolamento rete, auditing e protezione infrastrutturale.

HTTPS/TLS per accesso amministrativo
DNS Over HTTPS
Firewall Packet Filtering integrato
Firmware aggiornabile e versionato
Logging eventi e monitoraggio accessi
Hardening servizi locali
Supporto VLAN 802.1Q
Protezione Anti-DDoS
QoS Intelligente e gestione bandwidth
Autenticazione SMS OTP (2FA)
Multi-WAN Failover
Ciclo di Supporto Firmware

BreldoItalia garantisce un ciclo di supporto documentato per ogni release firmware, comprendente aggiornamenti di sicurezza, manutenzione correttiva e gestione del ciclo di vita del prodotto.

Categoria Supporto Politica
Release Firmware Major Supporto minimo garantito di 36 mesi.
Aggiornamenti di Sicurezza Rilasciati in funzione della severità della vulnerabilità e dell'impatto operativo.
Vulnerabilità Critiche Gestione prioritaria con remediation accelerata e rilascio di security advisory dedicate.
Comunicazione End-of-Life Preavviso minimo di 12 mesi prima della cessazione del supporto.
Processo di Aggiornamento Firmware

Le procedure di aggiornamento del firmware sono progettate per garantire affidabilità, continuità operativa e tracciabilità durante l'intero processo di distribuzione delle nuove versioni software.

  • I firmware sono versionati e documentati mediante un sistema di release management.
  • Ogni pacchetto firmware viene verificato prima dell'installazione per garantirne autenticità e integrità.
  • Le procedure di aggiornamento sono progettate per ridurre al minimo il downtime operativo.
  • Quando tecnicamente possibile sono disponibili procedure di rollback verso la versione precedente.
  • Ogni rilascio è accompagnato da changelog e note di rilascio dettagliate.
NIS2 & Governance

Security Governance & Platform Lifecycle

BreldoItalia adotta un processo strutturato di gestione della sicurezza durante l'intero ciclo di vita del firmware. Le attività comprendono vulnerability management, firmware lifecycle, gestione degli aggiornamenti, monitoraggio delle vulnerabilità pubbliche e comunicazioni di sicurezza, con l'obiettivo di garantire resilienza operativa, continuità del servizio e conformità alle best practice di settore.

PSIRT Firmware Lifecycle Security Advisories Vulnerability Disclosure End-of-Life Policy

Architecture Model - Standalone On-Premise

Security Logging - Persistent & Encrypted

Authentication - Unified Multi-Modal

Network Enforcement - Kernel-Level

Operational Model - No Mandatory Cloud


Politica End-of-Life (EOL)

Al termine del ciclo di vita di un prodotto (End-of-Life), BreldoItalia comunica preventivamente la cessazione del supporto mediante apposite comunicazioni ai clienti e ai partner.

Dopo la data di End-of-Life il prodotto potrebbe non ricevere ulteriori aggiornamenti funzionali, aggiornamenti di manutenzione o patch di sicurezza, salvo eventuali eccezioni espressamente comunicate.

Le notifiche di End-of-Life riportano le tempistiche di supporto, le versioni firmware interessate e le eventuali soluzioni raccomandate per la migrazione.

Security Contact (PSIRT)

BreldoItalia mette a disposizione un punto di contatto dedicato per la segnalazione responsabile di vulnerabilità di sicurezza riguardanti Breldo O.S, BreldoBox e i relativi componenti software.

Security Response Team

security@breldoitalia.it

Le segnalazioni vengono analizzate secondo il processo interno di Vulnerability Management e, quando necessario, possono dare origine alla pubblicazione di Security Advisory e al rilascio di aggiornamenti firmware correttivi.