{"id":10286,"date":"2020-11-18T07:00:36","date_gmt":"2020-11-18T06:00:36","guid":{"rendered":"https:\/\/www.cyberfero.com\/?p=10286"},"modified":"2021-01-13T20:02:48","modified_gmt":"2021-01-13T19:02:48","slug":"insider-threat-individuarle-e-combatterle","status":"publish","type":"post","link":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/","title":{"rendered":"Insider threat: individuarle e combatterle"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"10286\" class=\"elementor elementor-10286\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-277b4b8c elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"277b4b8c\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-38133574\" data-id=\"38133574\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-d2aa09d elementor-widget elementor-widget-text-editor\" data-id=\"d2aa09d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<pre>Tempo di lettura: 6 min<\/pre><br>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-497f3f9c elementor-widget elementor-widget-text-editor\" data-id=\"497f3f9c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Le <em>insider <a href=\"https:\/\/en.wikipedia.org\/wiki\/Threat_(computer)\">threat<\/a><\/em> sono difficili da individuare perche&#8217; provengono, appunto, dall&#8217;interno della vostra organizzazione. Dipendenti, contractor e partner richiedono diversi livelli di credenziali di accesso per poter svolgere il proprio lavoro. <strong>Gli aggressori possono ingannare questi insider per farli accedere o offrire loro denaro per sottrarre consapevolmente informazioni preziose all&#8217;azienda<\/strong>.<\/p><p>Le soluzioni di sicurezza tradizionali si concentrano sulla <strong>protezione dell&#8217;organizzazione da aggressori esterni<\/strong>. Questa strategia trascura i danni che una risorsa interna potrebbe fare all&#8217;organizzazione, consapevole o meno. Con una soluzione Nextgen SIEM <strong>si ha la possibilita&#8217; di rilevare e rispondere alle minacce sia esterne che interne<\/strong>, con l&#8217;aiuto dall&#8217;UEBA per l&#8217;individuazione di comportamenti sospetti.<\/p><p><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat-team.jpg\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-large wp-image-10290\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat-team-1024x683.jpg\" alt=\"Insider threat - working in team\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat-team-1024x683.jpg 1024w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat-team-300x200.jpg 300w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat-team-768x512.jpg 768w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat-team.jpg 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/p><h2>Insider threat, le motivazioni<\/h2><p>I dipendenti o i contractor identificati come <em>a rischio<\/em> sono collegati al 60% dei casi di minaccia da parte di insider, aumentando la probabilita&#8217; che tali incidenti comportino il furto di dati aziendali sensibili. Le insider threat si possono dividere in due gruppi: <strong>i distratti<\/strong> e <strong>gli ostili<\/strong>.<\/p><p>La meccanica di un attacco cambia significativamente in base alle motivazioni che lo generano. E&#8217; quindi meglio capire a fondo quali caratteristiche sono tipiche delle motivazioni dietro agli attacchi, per poter <strong>fermare le potenziali minacce prima che diventino violazioni<\/strong>.<\/p><h3>Guadagno economico<\/h3><p>E&#8217; chiaro per ogni dipendente quanto possano valere i dati che l&#8217;azienda custodisce. Ecco che, in caso di crisi, <strong>permettere la fuga dei dati in cambio di denaro potrebbe sembrare un rischio tutto sommato ridotto<\/strong>. Questo tipo di movente va considerato soprattutto quando, in tempi come quello attuale, un evento esterno (la pandemia di COVID-19) mette comunque a rischio il posto di lavoro. Con il rischio di un imminente licenziamento, la vendita dei dati a cui si ha accesso in qualita&#8217; di dipendenti e&#8217; una via di fuga piu&#8217; che appetibile.<\/p><h3>Incuranza<\/h3><p><strong>Il non rispetto delle regole di sicurezza e&#8217; un rischio molto concreto e la causa piu&#8217; comune di minacce interne<\/strong>. L&#8217;indolenza nel rispetto delle regole costa alle organizzazioni una media di $4.58mln all&#8217;anno. Le minacce arrivano, nello specifico, da alcune pratiche di sicurezza non rispettate, come per esempio il mancato logout dal sistema, la scrittura su carta delle proprie password o il loro riutilizzo. Non mancano poi in questa categoria violazioni nell&#8217;uso di software non autorizzati o una mancata protezione dei dati aziendali.<\/p><p>Le motivazioni dietro a questi comportamenti dannosi sono spesso, purtroppo, particolarmente semplici: <strong>si aggira la sicurezza per una presunta maggiore velocita&#8217;, produttivita&#8217; o, peggio, per pigrizia.<\/strong><\/p><h3>Distrazione<\/h3><p>Un tipo di dipendente negligente e&#8217; quello distratto, che vale la pena trattare in modo isolato perche&#8217; <strong>piu&#8217; complicato da individuare<\/strong>. Mentre il comportamento seriale di violazione delle regole e&#8217; facilmente individuabile, il distratto, che normalmente rispetta in modo diligente il regolamento, non viene individuato prima dell&#8217;unica, sfortunata, volta in cui la sua disattenzione non costa all&#8217;azienda un attacco andato a buon fine.<\/p><h3>Danni all&#8217;azienda<\/h3><p>Tra le insider threat piu&#8217; subdole ci sono quelle di chi ha come unico scopo il danneggiamento dell&#8217;azienda. Il movente, in questi casi, e&#8217; solitamente di tipo personale: un dipendente a cui viene rifiutato un aumento, uno screzio avvenuto con un superiore, etc. <strong>L&#8217;insider si muove quindi per screditare la propria azienda, provocando danni d&#8217;immagine che si traducono in investitori spaventati che ritirano i loro capitali o in perdita di clienti.<\/strong><\/p><h3>Sabotaggio e vendita di informazioni a terzi<\/h3><p>Per le aziende che trattano dati sensibili, questo tipo di minaccia e&#8217; un rischio concreto. Sia che l&#8217;azienda tratti proprieta&#8217; intellettuali di valore o dati sensibili dei propri clienti, con grande probabilita&#8217; c&#8217;e&#8217; chi e&#8217; interessato ad avere accesso a quei dati per usarli a proprio vantaggio.<strong> In questo scenario, l&#8217;attore che vuole entrare in possesso dei dati, recluta un insider per trafugarli.\u00a0<\/strong><\/p><p>I casi che rientrano nella definizione di spionaggio o sabotaggio mediatico sono in aumento negli ultimi anni. Gli attacchi partono da nazioni come la Russia o la Corea del Nord, spesso coinvolte in questo tipo di traffici per poter guadagnare vantaggi politici contro gli stati e organizzazioni occidentali.<\/p><h2>Difesa contro gli insider threat<\/h2><p>La difesa contro gli attacchi che partono dall&#8217;interno si basa sull&#8217;analisi dei comportamenti sospetti di chi ha accesso ai sistemi. La difficolta&#8217; si riscontra nella natura <em>non violenta<\/em> degli attacchi. <strong>E&#8217; facile che gli insider non abbiamo bisogno di violare alcun controllo di sicurezza, avendo accesso gia&#8217; in partenza.<\/strong><\/p><p><strong>Ma allora come fare per cogliere immediatamente le minacce?<\/strong><\/p><h3>Monitorare l&#8217;accesso degli utenti<\/h3><p>Gli insider con accesso legittimo <strong>scelgono di abusare dei loro privilegi di accesso<\/strong>. Spesso vengono concessi diritti di accesso eccessivi per ridurre lo sforzo che la gestione dei privilegi richiede. Evitare questo tipo di comportamenti e&#8217; gia&#8217; un primo passo in una direzione proattiva di difesa.<\/p><p><strong>Con un sistema di <a href=\"\/?p=9605\">Nextgen SIEM<\/a>, inoltre, e&#8217; possibile monitorare gli utenti con accesso ad alto privilegio <\/strong>a database, server e applicazioni critiche. A quel punto e&#8217; piu&#8217; semplice individuare chi abusa dei propri accessi.<\/p><h3>Rilevare il comportamento sospetto degli utenti<\/h3><p>Gli attacchi piu&#8217; sofisticati si basano sulla furtivita&#8217;. A tal fine gli aggressori si affidano sempre piu&#8217; spesso alla compromissione delle risorse interne esistenti. Una volta entrati nella rete, eseguono <a href=\"\/?p=9442\"><em>lateral movement<\/em><\/a> e rubano dati sotto le spoglie di un utente interno.<\/p><p>Un sistema come quello offerto dal <a href=\"\/?page_id=9390\">SOCaaS di SOD<\/a> permette, tra le altre cose, di identificare rapidamente gli account sospetti <strong>rilevando il comportamento anomalo dell&#8217;utente rispetto ai normali modelli di base<\/strong> e all&#8217;attivita&#8217; dei colleghi.<\/p><h2>I vantaggi di un sistema moderno<\/h2><h3>Minore tempo di risposta<\/h3><p>Utilizzando l&#8217;analisi comportamentale e&#8217; possibile identificare azioni anormale in modo da poter indagare in tempi molto rapidi.<\/p><p><strong>Analisi comportamentale avanzata:<\/strong> con il sistema <a href=\"\/?p=9912\">UEBA<\/a> (incluso nel SOCaaS), gli analisti della sicurezza sono in grado di monitorare l&#8217;accesso e l&#8217;attivita&#8217; degli utenti alle risorse piu&#8217; importanti dell&#8217;azienda, consentendo di trovare le minacce interne con il minimo rumore per un rilevamento e una risposta rapidi.<\/p><h3>Riconoscimento rapido degli utenti a rischio<\/h3><p>Per consentire il rapido rilevamento delle insider threat, i team di sicurezza necessitano la capacita&#8217; di collegare tra loro gli account di un utente per creare <em>un profilo universale<\/em> dell&#8217;utente. Questo e&#8217; possibile con un sistema <strong>Nextgen SIEM<\/strong>. L&#8217;analisi del comportamento degli utenti e&#8217; anche comparata a quella di un gruppo di pari, per individuare con maggiore precisione i comportamenti anomali, comprendendo come l&#8217;attivita&#8217; di un utente sia diversa da quella dei suoi colleghi.<\/p><p>Le minacce che partono dell&#8217;interno del perimetro aziendale sono forse le piu&#8217; rischiose per la loro natura <em>poco rumorosa<\/em>. Per fortuna, <strong>con sistemi sempre piu&#8217; capaci di individuare comportamenti sospetti<\/strong> e aggregare ingenti quantita&#8217; di dati relativi ai dipendenti, <strong>e&#8217; possibile prendere contromisure efficaci per la lotta contro questo tipo di attacchi<\/strong>.<\/p><p><strong style=\"text-align: center; color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), Sans-serif; text-decoration: underline;\">Link utili:<\/strong><\/p><div class=\"LinkSuggestion__LinkContainer-sc-1gewdgc-3 gazbcR\"><p><a class=\"LinkSuggestion__Link-sc-1gewdgc-4 evyocv\" href=\"\/?p=10068\" target=\"_blank\" rel=\"noopener noreferrer\">UEBA: L&#8217;analisi del comportamento spiegata<\/a><\/p><div><a class=\"LinkSuggestion__Link-sc-1gewdgc-4 evyocv\" href=\"\/?p=9609\" target=\"_blank\" rel=\"noopener noreferrer\">SIEM in informatica: la storia<\/a><\/div><div><div class=\"LinkSuggestion__LinkContainer-sc-1gewdgc-3 gazbcR\"><a class=\"LinkSuggestion__Link-sc-1gewdgc-4 evyocv\" href=\"\/?page_id=9390\" target=\"_blank\" rel=\"noopener noreferrer\">SOC as a Service<\/a><\/div><div>\u00a0<\/div><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d0413f1 elementor-button-warning elementor-align-center elementor-widget elementor-widget-button\" data-id=\"d0413f1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-lg\" href=\"mailto:sales@cyberfero.com\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t<span class=\"elementor-button-icon\">\n\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-mail-bulk\"><\/i>\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Contattaci<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Tempo di lettura: 6 min Le insider threat sono difficili da individuare perche&#8217; provengono, appunto, dall&#8217;interno della vostra organizzazione. Dipendenti, contractor e partner richiedono diversi livelli di credenziali di accesso per poter svolgere il proprio lavoro. Gli aggressori possono ingannare questi insider per farli accedere o offrire loro denaro per sottrarre consapevolmente informazioni preziose all&#8217;azienda. Le soluzioni di sicurezza tradizionali&#8230;<\/p>\n","protected":false},"author":4,"featured_media":10288,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[7567],"tags":[7623,7624],"class_list":["post-10286","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-socaas","tag-insider-threat","tag-next-generation-siem"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v27.5) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Insider threat: individuarle e combatterle - Cyberfero<\/title>\n<meta name=\"description\" content=\"Individuare e combattere le insider threat \u00e8 possibile grazie all&#039;utilizzo di un SIEM di nuova generazione. Vediamo come funziona.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Insider threat: individuarle e combatterle\" \/>\n<meta property=\"og:description\" content=\"Individuare e combattere le insider threat \u00e8 possibile grazie all&#039;utilizzo di un SIEM di nuova generazione. Vediamo come funziona.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyberfero\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Cyberfero\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/piergiorgio.venuti\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-11-18T06:00:36+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-01-13T19:02:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"799\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Piergiorgio Venuti\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@gigasec.org\" \/>\n<meta name=\"twitter:site\" content=\"@secureod\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Piergiorgio Venuti\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/\"},\"author\":{\"name\":\"Piergiorgio Venuti\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\"},\"headline\":\"Insider threat: individuarle e combatterle\",\"datePublished\":\"2020-11-18T06:00:36+00:00\",\"dateModified\":\"2021-01-13T19:02:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/\"},\"wordCount\":1145,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/insider-threat.jpg\",\"keywords\":[\"insider threat\",\"Next Generation SIEM\"],\"articleSection\":[\"SOCaaS\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/\",\"name\":\"Insider threat: individuarle e combatterle - Cyberfero\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/insider-threat.jpg\",\"datePublished\":\"2020-11-18T06:00:36+00:00\",\"dateModified\":\"2021-01-13T19:02:48+00:00\",\"description\":\"Individuare e combattere le insider threat \u00e8 possibile grazie all'utilizzo di un SIEM di nuova generazione. Vediamo come funziona.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/insider-threat.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/insider-threat.jpg\",\"width\":1200,\"height\":799,\"caption\":\"Insider Threat, le minacce dall'interno\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Insider threat: individuarle e combatterle\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"name\":\"Cyberfero\",\"description\":\"Managed Security Service Provider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":[\"Organization\",\"Place\",\"ProfessionalService\"],\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\",\"name\":\"Cyberfero s.r.l.\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"logo\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#local-main-organization-logo\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#local-main-organization-logo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Cyberfero\",\"https:\\\/\\\/x.com\\\/secureod\",\"https:\\\/\\\/www.instagram.com\\\/cyber_fero\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/cyberfero\",\"http:\\\/\\\/www.pinterest.com\\\/cyberfero\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod\"],\"address\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#local-main-place-address\"},\"telephone\":[\"+39 0522 1685330\"],\"openingHoursSpecification\":[{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Monday\",\"Tuesday\",\"Wednesday\",\"Thursday\",\"Friday\"],\"opens\":\"09:00\",\"closes\":\"18:30\"},{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Saturday\",\"Sunday\"],\"opens\":\"00:00\",\"closes\":\"00:00\"}],\"email\":\"info@cyberfero.com\",\"faxNumber\":\"+39 0522 015371\",\"areaServed\":\"Italia\",\"vatID\":\"03058120357\",\"taxID\":\"03058120357\",\"priceRange\":\"$$$\",\"currenciesAccepted\":\"\u20ac\",\"paymentAccepted\":\"paypal, bonifico bancario\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\",\"name\":\"Piergiorgio Venuti\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"caption\":\"Piergiorgio Venuti\"},\"description\":\"Company Owner at Cyberfero s.r.l.\",\"sameAs\":[\"https:\\\/\\\/www.cyberfero.com\",\"https:\\\/\\\/www.facebook.com\\\/piergiorgio.venuti\\\/\",\"linkedin.com\\\/in\\\/ing-piergiorgio-venuti-9a51077\",\"https:\\\/\\\/x.com\\\/@gigasec.org\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod?feature=masthead-dropdown\"],\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/author\\\/piergiorgio-venuti\\\/\"},{\"@type\":\"PostalAddress\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#local-main-place-address\",\"streetAddress\":\"Via Statuto, 3\",\"addressLocality\":\"Reggio Emilia\",\"postalCode\":\"42121\",\"addressRegion\":\"Italia\",\"addressCountry\":\"IT\"},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/insider-threat-individuarle-e-combatterle\\\/#local-main-organization-logo\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"width\":3163,\"height\":922,\"caption\":\"Cyberfero s.r.l.\"}]}<\/script>\n<meta name=\"geo.placename\" content=\"Reggio Emilia\" \/>\n<meta name=\"geo.region\" content=\"Italia\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Insider threat: individuarle e combatterle - Cyberfero","description":"Individuare e combattere le insider threat \u00e8 possibile grazie all'utilizzo di un SIEM di nuova generazione. Vediamo come funziona.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/","og_locale":"it_IT","og_type":"article","og_title":"Insider threat: individuarle e combatterle","og_description":"Individuare e combattere le insider threat \u00e8 possibile grazie all'utilizzo di un SIEM di nuova generazione. Vediamo come funziona.","og_url":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/","og_site_name":"Cyberfero","article_publisher":"https:\/\/www.facebook.com\/Cyberfero","article_author":"https:\/\/www.facebook.com\/piergiorgio.venuti\/","article_published_time":"2020-11-18T06:00:36+00:00","article_modified_time":"2021-01-13T19:02:48+00:00","og_image":[{"width":1200,"height":799,"url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat.jpg","type":"image\/jpeg"}],"author":"Piergiorgio Venuti","twitter_card":"summary_large_image","twitter_creator":"@gigasec.org","twitter_site":"@secureod","twitter_misc":{"Scritto da":"Piergiorgio Venuti","Tempo di lettura stimato":"6 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#article","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/"},"author":{"name":"Piergiorgio Venuti","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba"},"headline":"Insider threat: individuarle e combatterle","datePublished":"2020-11-18T06:00:36+00:00","dateModified":"2021-01-13T19:02:48+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/"},"wordCount":1145,"commentCount":0,"publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat.jpg","keywords":["insider threat","Next Generation SIEM"],"articleSection":["SOCaaS"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/","url":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/","name":"Insider threat: individuarle e combatterle - Cyberfero","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#primaryimage"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat.jpg","datePublished":"2020-11-18T06:00:36+00:00","dateModified":"2021-01-13T19:02:48+00:00","description":"Individuare e combattere le insider threat \u00e8 possibile grazie all'utilizzo di un SIEM di nuova generazione. Vediamo come funziona.","breadcrumb":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#primaryimage","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat.jpg","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/11\/insider-threat.jpg","width":1200,"height":799,"caption":"Insider Threat, le minacce dall'interno"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cyberfero.com\/it\/"},{"@type":"ListItem","position":2,"name":"Insider threat: individuarle e combatterle"}]},{"@type":"WebSite","@id":"https:\/\/www.cyberfero.com\/it\/#website","url":"https:\/\/www.cyberfero.com\/it\/","name":"Cyberfero","description":"Managed Security Service Provider","publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cyberfero.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":["Organization","Place","ProfessionalService"],"@id":"https:\/\/www.cyberfero.com\/it\/#organization","name":"Cyberfero s.r.l.","url":"https:\/\/www.cyberfero.com\/it\/","logo":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#local-main-organization-logo"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#local-main-organization-logo"},"sameAs":["https:\/\/www.facebook.com\/Cyberfero","https:\/\/x.com\/secureod","https:\/\/www.instagram.com\/cyber_fero\/","https:\/\/www.linkedin.com\/company\/cyberfero","http:\/\/www.pinterest.com\/cyberfero","https:\/\/www.youtube.com\/user\/secureod"],"address":{"@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#local-main-place-address"},"telephone":["+39 0522 1685330"],"openingHoursSpecification":[{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"18:30"},{"@type":"OpeningHoursSpecification","dayOfWeek":["Saturday","Sunday"],"opens":"00:00","closes":"00:00"}],"email":"info@cyberfero.com","faxNumber":"+39 0522 015371","areaServed":"Italia","vatID":"03058120357","taxID":"03058120357","priceRange":"$$$","currenciesAccepted":"\u20ac","paymentAccepted":"paypal, bonifico bancario"},{"@type":"Person","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba","name":"Piergiorgio Venuti","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","caption":"Piergiorgio Venuti"},"description":"Company Owner at Cyberfero s.r.l.","sameAs":["https:\/\/www.cyberfero.com","https:\/\/www.facebook.com\/piergiorgio.venuti\/","linkedin.com\/in\/ing-piergiorgio-venuti-9a51077","https:\/\/x.com\/@gigasec.org","https:\/\/www.youtube.com\/user\/secureod?feature=masthead-dropdown"],"url":"https:\/\/www.cyberfero.com\/it\/author\/piergiorgio-venuti\/"},{"@type":"PostalAddress","@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#local-main-place-address","streetAddress":"Via Statuto, 3","addressLocality":"Reggio Emilia","postalCode":"42121","addressRegion":"Italia","addressCountry":"IT"},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/insider-threat-individuarle-e-combatterle\/#local-main-organization-logo","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","width":3163,"height":922,"caption":"Cyberfero s.r.l."}]},"geo.placename":"Reggio Emilia","geo.region":"Italia"},"_links":{"self":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/10286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/comments?post=10286"}],"version-history":[{"count":4,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/10286\/revisions"}],"predecessor-version":[{"id":11670,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/10286\/revisions\/11670"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media\/10288"}],"wp:attachment":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media?parent=10286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/categories?post=10286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/tags?post=10286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}