{"id":13232,"date":"2021-03-17T07:00:00","date_gmt":"2021-03-17T06:00:00","guid":{"rendered":"https:\/\/www.cyberfero.com\/?p=13232"},"modified":"2021-03-18T17:00:39","modified_gmt":"2021-03-18T16:00:39","slug":"monitoring-siem-le-best-practice","status":"publish","type":"post","link":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/","title":{"rendered":"Monitoring SIEM: le best practice"},"content":{"rendered":"\n<p class=\"yoast-reading-time__wrapper\"><span class=\"yoast-reading-time__icon\"><svg aria-hidden=\"true\" focusable=\"false\" data-icon=\"clock\" width=\"20\" height=\"20\" fill=\"none\" stroke=\"currentColor\" style=\"display:inline-block;vertical-align:-0.1em\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 24 24\"><path stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\" d=\"M12 8v4l3 3m6-3a9 9 0 11-18 0 9 9 0 0118 0z\"><\/path><\/svg><\/span><span class=\"yoast-reading-time__spacer\" style=\"display:inline-block;width:1em\"><\/span><span class=\"yoast-reading-time__descriptive-text\">Estimated reading time:  <\/span><span class=\"yoast-reading-time__reading-time\">7<\/span><span class=\"yoast-reading-time__time-unit\"> minuti<\/span><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Poich\u00e9 il panorama delle minacce alla sicurezza informatica diventa sempre pi\u00f9 sofisticato, <strong>i fornitori di servizi, come SOD, devono prendere ulteriori precauzioni per proteggere le reti dei loro clienti.<\/strong> Un sistema di gestione delle informazioni e monitoring <a href=\"https:\/\/www.cyberfero.com\/it\/next-generation-siem-a-che-punto-siamo\/\">SIEM<\/a> \u00e8 una scelta eccellente sotto questo aspetto. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo sistema, infatti, <strong>aiuta a mitigare le minacce alla sicurezza informatica da due diverse angolazioni, il tutto da una singola interfaccia<\/strong>. Il sistema di monitoring SIEM raccoglie informazioni da pi\u00f9 fonti: dati di rete, feed di informazioni sulle minacce, normative di conformit\u00e0, firewall, ecc. Successivamente, <strong>utilizza tali dati per alimentare le funzionalit\u00e0 progettate per aiutare gli amministratori IT<\/strong> a rispondere agli eventi di minaccia in tempo reale.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-raccolta-dati.jpg\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-raccolta-dati-1024x576.jpg\" alt=\"Monitoring SIEM Raccolta dati\" class=\"wp-image-13249\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-raccolta-dati-1024x576.jpg 1024w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-raccolta-dati-300x169.jpg 300w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-raccolta-dati-768x432.jpg 768w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-raccolta-dati.jpg 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-vantaggi-del-monitoring-siem\">Vantaggi del <em>monitoring<\/em> SIEM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">In contrasto con i singoli sistemi di controllo della sicurezza come la gestione delle risorse o il rilevamento delle intrusioni di rete, <strong>il SIEM consente di scavare pi\u00f9 a fondo nelle vulnerabilit\u00e0 della sicurezza unificando le informazioni provenienti da vari sistemi anche molto differenti<\/strong> e offrendo una visibilit\u00e0 senza precedenti sugli eventi che si verificano nel sistema. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SIEM non \u00e8 un sistema di rilevamento delle minacce in s\u00e9 e per s\u00e9, ma <strong>migliora gli strumenti di sicurezza gi\u00e0 in uso, fornendo approfondimenti in tempo reale su cui lavorare<\/strong>. In particolare, SOD utilizza un <em><a href=\"https:\/\/www.cyberfero.com\/it\/next-generation-siem-a-che-punto-siamo\/\">Next Gen SIEM<\/a><\/em> in un modello SOAR (<em>Security Orchestration, Automation and Response<\/em>) che <strong>comprende anche strumenti avanzati di analisi comportamentale<\/strong> (<a href=\"https:\/\/www.cyberfero.com\/it\/ueba-lanalisi-del-comportamento-spiegata\/\">UEBA<\/a>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se si inseriscono <em>log file<\/em> di alta qualit\u00e0 in uno strumento SIEM, si ricevono <strong>approfondimenti di alta qualit\u00e0 sulla sicurezza della rete<\/strong>. Queste informazioni possono aiutare a migliorare i protocolli di sicurezza della rete.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sfortunatamente, molti amministratori trattano l&#8217;implementazione SIEM come una soluzione da impostare e poi dimenticare. <strong>Per sperimentare tutti i benefici della gestione delle informazioni e degli eventi di sicurezza<\/strong>, \u00e8 necessario implementare una serie di <em>best practice<\/em> per ottimizzare la soluzione, a partire proprio dalla registrazione di sicurezza.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-i-log-di-un-siem\">I log di un SIEM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Come si inserisce il monitoring della sicurezza nelle <em>best practice<\/em> di implementazione del SIEM? <strong>Se si analizza il SIEM nei suoi componenti principali, si tratta di un sistema di gestione dei log<\/strong>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tutte le informazioni che uno strumento SIEM raccoglie sono sotto forma di log, o registrazioni di eventi che si verificano all&#8217;interno dell&#8217;infrastruttura IT e della rete di un&#8217;organizzazione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esempi di log raccolti da SIEM includono, ma non sono limitati a: Firewall, router, punti di accesso wireless, rapporti di vulnerabilit\u00e0, informazioni sui partner, antivirus e antimalware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tuttavia, poich\u00e9 <strong>gli strumenti SIEM hanno una portata molto ampia<\/strong> e raccolgono costantemente dati di log da ogni parte del sistema, <strong>possono essere un po&#8217; complicati e poco pratici da implementare<\/strong>. Le <em>best practice<\/em> SIEM aiutano ad evitare i punti dolenti lungo la linea operativa. In questo modo si usa il SIEM nella maniera pi\u00f9 efficace possibile fin dall&#8217;inizio.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-data-wall.jpg\"><img decoding=\"async\" width=\"1024\" height=\"625\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-data-wall-1024x625.jpg\" alt=\"Monitoring SIEM Analisi dati\" class=\"wp-image-13247\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-data-wall-1024x625.jpg 1024w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-data-wall-300x183.jpg 300w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-data-wall-768x468.jpg 768w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-data-wall.jpg 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-best-practice\"><em>Best practice<\/em><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-iniziare-con-calma\">1. Iniziare con calma<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L&#8217;errore pi\u00f9 comune che si commette nell&#8217;implementazione del monitoring SIEM \u00e8 cercare di fare troppo e troppo presto<\/strong>. Prima ancora di iniziare a cercare una soluzione SIEM, infatti, <strong>\u00e8 meglio definire la portata dell&#8217;implementazione SIEM<\/strong> e pensare a ci\u00f2 che si vuole che il SIEM faccia per la rete e l&#8217;infrastruttura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si inizia <strong>isolando gli obiettivi<\/strong>, facendo il punto sui protocolli di sicurezza esistenti e facendo un brainstorming su come questi protocolli si inseriscono nella futura implementazione SIEM. \u00c8 anche possibile <strong>segmentare tutto ci\u00f2 che si vuole monitorare in gruppi<\/strong> e definire <em>come<\/em> si vuole monitorarli. Questo aiuta a garantire di avere un piano preciso per la registrazione dei log.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una volta che si \u00e8 svolta una prima pianificazione, non bisogna ancora implementare il sistema SIEM nell&#8217;intera infrastruttura IT. <strong>\u00c8 meglio infatti procedere in modo frammentario. <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si dovrebbe, quindi, testare la soluzione di monitoring SIEM su una piccola sezione del sistema, per verificare come funziona. Solo successivamente, si identificano le vulnerabilit\u00e0 chiave della sicurezza che dovrebbero essere affrontate immediatamente e si procede con l&#8217;implementazione nei segmenti successivi. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Impostare un monitoring SIEM poco alla volta, piuttosto che lanciare tutto subito, aiuter\u00e0 a garantire che la raccolta di log funzioni <em>in armonia con il resto della sezione IT<\/em>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-pensare-ai-requisiti\">2. Pensare ai requisiti <\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il monitoring SIEM pu\u00f2 aiutare l&#8217;azienda a dimostrare la conformit\u00e0 con i regolamenti e gli audit di sicurezza, ma solo sapendo <strong>quali sono questi standard in anticipo<\/strong>. Prima di impegnarvi in un sistema SIEM, si crea un elenco di HIPAA, GDPR, HITECH e qualsiasi altra normativa IT che \u00e8 necessario rispettare. L&#8217;elenco viene poi usato per confrontare le normative richieste con le soluzioni che si mettono in pratica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Non solo questo restringe la lista degli standard, ma costringer\u00e0 a considerare la quantit\u00e0 di dati di log di cui si ha effettivamente bisogno. Tenere la quantit\u00e0 pi\u00f9 corretta per essere conformi, <strong>si allinea anche con le <em>best practice<\/em> di registrazione e monitoraggio SIEM<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ovviamente, le soluzioni e protocolli da seguire non sono uguali per tutti e necessitano di un adattamento in base alla posizione della singola azienda. <strong>Per questo particolare aspetto, SOD pu\u00f2 aiutare la tua azienda sia in fase di raccolta delle informazioni necessarie per individuare a quali standard attenersi, sia nella <a href=\"https:\/\/www.cyberfero.com\/it\/sicurezza-procedurale-analisi\/\">verifica degli standard<\/a> una volta implementati.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-sistemare-le-correlazioni\">3. Sistemare le correlazioni<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La correlazione SIEM ottimizza la sua implementazione, consentendo di configurare il sistema in base alle esigenze specifiche dei loro clienti. SIEM funziona raccogliendo dati da pi\u00f9 fonti e poi filtrandoli, analizzandoli e correlandoli per determinare se meritino di essere segnalati come un allarme per la sicurezza.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per questo <strong>\u00e8 indispensabile correlare le regole e impostare soglie di allarme in base al tipo di dati e alla loro provenienza<\/strong>. \u00c8 importante ricordare, infatti, che il SIEM \u00e8 progettato per trovare connessioni tra gli eventi che non sarebbero altrimenti correlati tra loro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Impostare un sistema di monitoring SIEM \u00e8 un&#8217;operazione delicata ma fondamentale per migliorare il sistema di sicurezza per una determinata azienda.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-4-raccogliere-i-dati-in-modo-efficiente\">4. Raccogliere i dati in modo efficiente<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Attraverso un sistema di monitoring SIEM \u00e8 possibile raccogliere una mole tale di dati che potrebbe diventare complicata da gestire. Diventa importante <strong>scegliere in modo equilibrato quali dati usare in modo tale da ottimizzarne la giusta quantit\u00e0 senza perdere il vantaggio di avere sotto controllo l&#8217;intero sistema<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tra i dati che \u00e8 meglio non tralasciare ci sono:<\/strong> Autorizzazioni riuscite e tentativi falliti, modifiche ai privilegi dell&#8217;utente, errori delle applicazioni e problemi di prestazioni, opt-in e in generale tutte le azioni fatte da utenti con privilegi amministrativi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vengono esclusi, invece:<\/strong> informazioni la cui raccolta \u00e8 illegale,  informazioni bancarie o dati di carte di credito, chiavi di crittografia, password e <a href=\"https:\/\/en.wikipedia.org\/wiki\/Personal_data\" target=\"_blank\" rel=\"noreferrer noopener\">dati personali<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-5-avere-un-piano-in-caso-di-minaccia-rilevata\">5. Avere un piano in caso di minaccia rilevata<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Scegliere la giusta soluzione SIEM e impiegare le best practice di registrazione dei log \u00e8 solo una parte del lavoro.<\/strong> \u00c8 necessario avere un piano di azione in caso di <a href=\"https:\/\/www.cyberfero.com\/it\/cyber-threat-hunting\/\">cyber threat<\/a>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per l&#8217;azienda che si affida a un <a href=\"https:\/\/www.cyberfero.com\/it\/cose-un-mssp-e-quali-i-suoi-vantaggi\/\">MSSP<\/a> come SOD, questo significa assicurarsi che il monitoring sia solo la prima parte del servizio erogato. Idealmente il monitoring SIEM \u00e8 il primo tassello di un SOAR ben architettato che <strong>mette in campo operatori professionisti, notifiche di allerta e un recovery plan in accordo con il tipo di dati messi a rischio<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sotto questo aspetto, il <a href=\"https:\/\/www.cyberfero.com\/it\/il-socaas-e-utile-per-la-tua-azienda\/\">SOC as a Service<\/a> che offriamo copre gran parte delle evenienze.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg\"><img decoding=\"async\" width=\"1024\" height=\"600\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati-1024x600.jpg\" alt=\"Monitoring SIEM Analisi dati\" class=\"wp-image-13245\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati-1024x600.jpg 1024w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati-300x176.jpg 300w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati-768x450.jpg 768w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-conclusioni\">Conclusioni<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il monitoring \u00e8 parte fondamentale del sistema di sicurezza aziendale e un SIEM \u00e8 uno dei modi in cui metterlo in pratica. <strong>Non ci si deve per\u00f2 fermare alla raccolta di informazioni, bisogna saperle trattare, arricchire e analizzare.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SOD offre servizi completi che implementano sistemi di monitoring SIEM. La messa in opera implica, ovviamente, una &#8220;calibrazione&#8221; dei sistemi e delle correlazioni tra i dati in modo da <strong>offrire sempre la soluzione pi\u00f9 adatta.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se volessi ulteriori informazioni sui nostri prodotti, non esitare a contattarci, saremo lieti di rispondere alle tue domande.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-horizontal is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-7d812b4c wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-amber-background-color has-background wp-element-button\" href=\"https:\/\/www.cyberfero.com\/it\/contatti\/contatti\/\" rel=\"mailto:sales@cyberfero.com\">Contattaci<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><span style=\"text-decoration: underline;\">Useful links:<\/span><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><span style=\"text-decoration: underline;\">Link utili:<\/span><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.cyberfero.com\/it\/progetti-di-secure-online-desktop\/\" rel=\"noreferrer noopener\" target=\"_blank\">Progetti di Secure Online Desktop<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.cyberfero.com\/it\/cyber-threat-intelligence-servizio\/\" rel=\"noreferrer noopener\" target=\"_blank\">Cyber Threat Intelligence (CTI) &#8211; maggiore efficacia per la sicurezza IT<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.cyberfero.com\/what-is-cyber-security-definition-and-proposals\/\" rel=\"noreferrer noopener\" target=\"_blank\">Cos&#8217;\u00e8 la Cyber Security? Definizione e proposte<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Poich\u00e9 il panorama delle minacce alla sicurezza informatica diventa sempre pi\u00f9 sofisticato, i fornitori di servizi, come SOD, devono prendere ulteriori precauzioni per proteggere le reti dei loro clienti. Un sistema di gestione delle informazioni e monitoring SIEM \u00e8 una scelta eccellente sotto questo aspetto. Questo sistema, infatti, aiuta a mitigare le minacce alla sicurezza informatica da due diverse angolazioni,&#8230;<\/p>\n","protected":false},"author":4,"featured_media":13245,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[7573],"tags":[7536,7678,7624,127,7566],"class_list":["post-13232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-siem","tag-dati","tag-dati-aziendali","tag-next-generation-siem","tag-regolamento-europeo-per-la-protezione-dei-dati","tag-socaas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v27.7) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Monitoring SIEM: le best practice - Cyberfero<\/title>\n<meta name=\"description\" content=\"Il sistema di monitoring SIEM raccoglie informazioni da pi\u00f9 fonti: dati di rete, feed di informazioni sulle minacce, normative di conformit\u00e0\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Monitoring SIEM: le best practice\" \/>\n<meta property=\"og:description\" content=\"Il sistema di monitoring SIEM raccoglie informazioni da pi\u00f9 fonti: dati di rete, feed di informazioni sulle minacce, normative di conformit\u00e0\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyberfero\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Cyberfero\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/piergiorgio.venuti\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-17T06:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-03-18T16:00:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"703\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Piergiorgio Venuti\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@gigasec.org\" \/>\n<meta name=\"twitter:site\" content=\"@secureod\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Piergiorgio Venuti\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/\"},\"author\":{\"name\":\"Piergiorgio Venuti\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\"},\"headline\":\"Monitoring SIEM: le best practice\",\"datePublished\":\"2021-03-17T06:00:00+00:00\",\"dateModified\":\"2021-03-18T16:00:39+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/\"},\"wordCount\":1311,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/03\\\/monitoring-siem-analisi-dati.jpg\",\"keywords\":[\"dati\",\"Dati aziendali\",\"Next Generation SIEM\",\"Regolamento Europeo per la Protezione dei Dati\",\"SOCaaS\"],\"articleSection\":[\"SIEM\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/\",\"name\":\"Monitoring SIEM: le best practice - Cyberfero\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/03\\\/monitoring-siem-analisi-dati.jpg\",\"datePublished\":\"2021-03-17T06:00:00+00:00\",\"dateModified\":\"2021-03-18T16:00:39+00:00\",\"description\":\"Il sistema di monitoring SIEM raccoglie informazioni da pi\u00f9 fonti: dati di rete, feed di informazioni sulle minacce, normative di conformit\u00e0\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/03\\\/monitoring-siem-analisi-dati.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/03\\\/monitoring-siem-analisi-dati.jpg\",\"width\":1200,\"height\":703,\"caption\":\"Monitoring SIEM Analisi dati\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Monitoring SIEM: le best practice\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"name\":\"Cyberfero\",\"description\":\"Managed Security Service Provider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":[\"Organization\",\"Place\",\"ProfessionalService\"],\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\",\"name\":\"Cyberfero s.r.l.\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"logo\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#local-main-organization-logo\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#local-main-organization-logo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Cyberfero\",\"https:\\\/\\\/x.com\\\/secureod\",\"https:\\\/\\\/www.instagram.com\\\/cyber_fero\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/cyberfero\",\"http:\\\/\\\/www.pinterest.com\\\/cyberfero\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod\"],\"address\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#local-main-place-address\"},\"telephone\":[\"+39 0522 1685330\"],\"openingHoursSpecification\":[{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Monday\",\"Tuesday\",\"Wednesday\",\"Thursday\",\"Friday\"],\"opens\":\"09:00\",\"closes\":\"18:30\"},{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Saturday\",\"Sunday\"],\"opens\":\"00:00\",\"closes\":\"00:00\"}],\"email\":\"info@cyberfero.com\",\"faxNumber\":\"+39 0522 015371\",\"areaServed\":\"Italia\",\"vatID\":\"03058120357\",\"taxID\":\"03058120357\",\"priceRange\":\"$$$\",\"currenciesAccepted\":\"\u20ac\",\"paymentAccepted\":\"paypal, bonifico bancario\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\",\"name\":\"Piergiorgio Venuti\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"caption\":\"Piergiorgio Venuti\"},\"description\":\"Company Owner at Cyberfero s.r.l.\",\"sameAs\":[\"https:\\\/\\\/www.cyberfero.com\",\"https:\\\/\\\/www.facebook.com\\\/piergiorgio.venuti\\\/\",\"linkedin.com\\\/in\\\/ing-piergiorgio-venuti-9a51077\",\"https:\\\/\\\/x.com\\\/@gigasec.org\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod?feature=masthead-dropdown\"],\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/author\\\/piergiorgio-venuti\\\/\"},{\"@type\":\"PostalAddress\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#local-main-place-address\",\"streetAddress\":\"Via Statuto, 3\",\"addressLocality\":\"Reggio Emilia\",\"postalCode\":\"42121\",\"addressRegion\":\"Italia\",\"addressCountry\":\"IT\"},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/monitoring-siem-le-best-practice\\\/#local-main-organization-logo\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"width\":3163,\"height\":922,\"caption\":\"Cyberfero s.r.l.\"}]}<\/script>\n<meta name=\"geo.placename\" content=\"Reggio Emilia\" \/>\n<meta name=\"geo.region\" content=\"Italia\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Monitoring SIEM: le best practice - Cyberfero","description":"Il sistema di monitoring SIEM raccoglie informazioni da pi\u00f9 fonti: dati di rete, feed di informazioni sulle minacce, normative di conformit\u00e0","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/","og_locale":"it_IT","og_type":"article","og_title":"Monitoring SIEM: le best practice","og_description":"Il sistema di monitoring SIEM raccoglie informazioni da pi\u00f9 fonti: dati di rete, feed di informazioni sulle minacce, normative di conformit\u00e0","og_url":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/","og_site_name":"Cyberfero","article_publisher":"https:\/\/www.facebook.com\/Cyberfero","article_author":"https:\/\/www.facebook.com\/piergiorgio.venuti\/","article_published_time":"2021-03-17T06:00:00+00:00","article_modified_time":"2021-03-18T16:00:39+00:00","og_image":[{"width":1200,"height":703,"url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg","type":"image\/jpeg"}],"author":"Piergiorgio Venuti","twitter_card":"summary_large_image","twitter_creator":"@gigasec.org","twitter_site":"@secureod","twitter_misc":{"Scritto da":"Piergiorgio Venuti","Tempo di lettura stimato":"7 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#article","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/"},"author":{"name":"Piergiorgio Venuti","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba"},"headline":"Monitoring SIEM: le best practice","datePublished":"2021-03-17T06:00:00+00:00","dateModified":"2021-03-18T16:00:39+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/"},"wordCount":1311,"commentCount":0,"publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg","keywords":["dati","Dati aziendali","Next Generation SIEM","Regolamento Europeo per la Protezione dei Dati","SOCaaS"],"articleSection":["SIEM"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/","url":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/","name":"Monitoring SIEM: le best practice - Cyberfero","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#primaryimage"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg","datePublished":"2021-03-17T06:00:00+00:00","dateModified":"2021-03-18T16:00:39+00:00","description":"Il sistema di monitoring SIEM raccoglie informazioni da pi\u00f9 fonti: dati di rete, feed di informazioni sulle minacce, normative di conformit\u00e0","breadcrumb":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#primaryimage","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/03\/monitoring-siem-analisi-dati.jpg","width":1200,"height":703,"caption":"Monitoring SIEM Analisi dati"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cyberfero.com\/it\/"},{"@type":"ListItem","position":2,"name":"Monitoring SIEM: le best practice"}]},{"@type":"WebSite","@id":"https:\/\/www.cyberfero.com\/it\/#website","url":"https:\/\/www.cyberfero.com\/it\/","name":"Cyberfero","description":"Managed Security Service Provider","publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cyberfero.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":["Organization","Place","ProfessionalService"],"@id":"https:\/\/www.cyberfero.com\/it\/#organization","name":"Cyberfero s.r.l.","url":"https:\/\/www.cyberfero.com\/it\/","logo":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#local-main-organization-logo"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#local-main-organization-logo"},"sameAs":["https:\/\/www.facebook.com\/Cyberfero","https:\/\/x.com\/secureod","https:\/\/www.instagram.com\/cyber_fero\/","https:\/\/www.linkedin.com\/company\/cyberfero","http:\/\/www.pinterest.com\/cyberfero","https:\/\/www.youtube.com\/user\/secureod"],"address":{"@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#local-main-place-address"},"telephone":["+39 0522 1685330"],"openingHoursSpecification":[{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"18:30"},{"@type":"OpeningHoursSpecification","dayOfWeek":["Saturday","Sunday"],"opens":"00:00","closes":"00:00"}],"email":"info@cyberfero.com","faxNumber":"+39 0522 015371","areaServed":"Italia","vatID":"03058120357","taxID":"03058120357","priceRange":"$$$","currenciesAccepted":"\u20ac","paymentAccepted":"paypal, bonifico bancario"},{"@type":"Person","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba","name":"Piergiorgio Venuti","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","caption":"Piergiorgio Venuti"},"description":"Company Owner at Cyberfero s.r.l.","sameAs":["https:\/\/www.cyberfero.com","https:\/\/www.facebook.com\/piergiorgio.venuti\/","linkedin.com\/in\/ing-piergiorgio-venuti-9a51077","https:\/\/x.com\/@gigasec.org","https:\/\/www.youtube.com\/user\/secureod?feature=masthead-dropdown"],"url":"https:\/\/www.cyberfero.com\/it\/author\/piergiorgio-venuti\/"},{"@type":"PostalAddress","@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#local-main-place-address","streetAddress":"Via Statuto, 3","addressLocality":"Reggio Emilia","postalCode":"42121","addressRegion":"Italia","addressCountry":"IT"},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/monitoring-siem-le-best-practice\/#local-main-organization-logo","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","width":3163,"height":922,"caption":"Cyberfero s.r.l."}]},"geo.placename":"Reggio Emilia","geo.region":"Italia"},"_links":{"self":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/13232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/comments?post=13232"}],"version-history":[{"count":4,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/13232\/revisions"}],"predecessor-version":[{"id":13291,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/13232\/revisions\/13291"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media\/13245"}],"wp:attachment":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media?parent=13232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/categories?post=13232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/tags?post=13232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}