{"id":9609,"date":"2020-10-07T07:00:35","date_gmt":"2020-10-07T05:00:35","guid":{"rendered":"https:\/\/www.cyberfero.com\/?p=9609"},"modified":"2021-01-13T20:17:42","modified_gmt":"2021-01-13T19:17:42","slug":"siem-in-informatica-la-storia","status":"publish","type":"post","link":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/","title":{"rendered":"SIEM in informatica: la storia"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"9609\" class=\"elementor elementor-9609\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-b35120d elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"b35120d\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-25cbb709\" data-id=\"25cbb709\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-e39767c elementor-widget elementor-widget-text-editor\" data-id=\"e39767c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<pre>Tempo di lettura: 6 min<\/pre><br>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-525ece7b elementor-widget elementor-widget-text-editor\" data-id=\"525ece7b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Una soluzione SIEM in informatica e&#8217; uno dei componenti essenziali di un <a href=\"\/?page_id=9572\">SOC (Security Operation Center)<\/a>. <strong>Il suo compito e&#8217; quello di raccogliere informazioni e analizzarle alla ricerca di anomalie e possibili breach nel sistema<\/strong>. Ma non e&#8217; sempre stato cosi&#8217; semplice il processo di difesa. Quello che oggi chiamiamo SIEM, <em>Security Information and Event Management<\/em>, e&#8217; l&#8217;unione di due differenti tipi di tool di cyber security.\u00a0<\/p><h2>SIM e SEM: le origini<\/h2><p>Prima dell&#8217;arrivo di una soluzione completa SIEM in informatica,<strong> la sicurezza era fortemente incentrata sulla protezione del perimetro <\/strong>e non teneva adeguatamente controllata la rete interna. Le prime soluzioni sviluppate negli anni &#8217;90 erano basilari e sostanzialmente si occupavano di\u00a0 <em>gestione delle informazioni di sicurezza<\/em> (SIM) oppure di <em>gestione degli eventi di sicurezza<\/em> (SEM). Erano soluzioni disponibili come <strong>strumenti che dovevano essere implementati in loco nel data center da proteggere<\/strong>. Questo limitava la scalabilita&#8217;, perch\u00e9 l&#8217;aggiunta di capacita&#8217; richiedeva l&#8217;acquisto di ulteriore strumentazione.<\/p><p>Queste prime soluzioni erano anche <strong>costruite su database proprietari<\/strong> che obbligavano i clienti alla tecnologia di un unico fornitore. <strong>Se si voleva spostare i dati su un altro sistema, il processo era lungo e complicato<\/strong>. Da notare inoltre che l&#8217;archiviazione era piu&#8217; costosa, quindi venivano raccolti solo i dati piu&#8217; preziosi. Inoltre, sebbene le soluzioni SIM e SEM contenevano tutti i dati necessari alla difesa,<strong> la ricerca e l&#8217;allarme erano rudimentali. Inoltre, dipendevano da analisti della sicurezza esperti<\/strong> per ricercare, capire e interpretare cio&#8217; che trovavano nei dati.<\/p><h2>Le origini SIEM in informatica<\/h2><p>Man mano che i dati diventavano piu&#8217; sensibili e la tecnologia piu&#8217; potente, i sistemi SIEM (SIM+SEM) diventavano capaci di ingerire, elaborare e memorizzare moltissimi dati. <strong>Le soluzioni SIEM in informatica di generazione successiva sono in grado di utilizzare gli avvisi signature-based per individuare le minacce<\/strong> nei dati raccolti. Tuttavia, in questo modo si possono individuare solo gli avvisi che abbiano individuato degli indicatori di compromesso (IOC) di una certa minaccia.<\/p><p>Per intenderci, se il tipo di attacco a cui viene sottoposto un sistema non e&#8217; stato catalogato in una serie di IOC, un SIEM di prima generazione non e&#8217; in grado di rilevarlo. Il principale svantaggio di quei sistemi era proprio la<strong>\u00a0capacita&#8217; molto limitata nello scoprire cyber threat sconosciuti<\/strong>.<\/p><p><strong>Per fare un esempio pratico:<\/strong> era possibile usare una regola di questo tipo: <strong>&#8220;dare un avviso se un utente inserisce 10 password sbagliate consecutive&#8221;<\/strong>. In teoria questo potrebbe essere usato per rilevare attacchi con password di forza bruta. <strong>Ma cosa succederebbe se l&#8217;aggressore provasse solo 9 password di fila? O se l&#8217;allarme venisse dato per un utente molto smemorato?<\/strong><\/p><h2>Next Gen SIEM<\/h2><p><strong>Un SIEM di nuova generazione e&#8217; costruito su una grande piattaforma di dati che fornisce una scalabilita&#8217; illimitata ed e&#8217; ospitato nel cloud<\/strong>. Un next gen SIEM include la gestione dei log, il rilevamento avanzato delle minacce basato sull&#8217;analisi del comportamento e la risposta automatica agli incidenti, il tutto su un&#8217;unica piattaforma.\u00a0<\/p><p>Questo elimina i problemi a cui erano proni i vecchi sistemi on-premises. Non dovendo installare alcunch\u00e9 e potendo mandare i dati necessari nel cloud abbastanza semplicemente, la potenza di calcolo della macchina locale non e&#8217; compromessa e il SIEM puo&#8217; gestire tutti i dati tranquillamente.<\/p><h3><strong>Come procede un SIEM in analisi informatica delle minacce<\/strong><\/h3><p>1. <strong>Raccolta dati<\/strong>: una soluzione SIEM in informatica raccoglie dati da tutta l&#8217;organizzazione utilizzando agenti installati su vari dispositivi, tra cui endpoint, server, apparecchiature di rete e altre soluzioni di sicurezza. Il SIEM di nuova generazione include il supporto per applicazioni e infrastrutture cloud, applicazioni aziendali, dati di identita&#8217; e feed di dati non tecnici.<\/p><p>2. <strong>Arricchimento dei dati<\/strong>: L&#8217;arricchimento aggiunge ulteriore contesto agli eventi. Il SIEM arricchira&#8217; i dati con identita&#8217;, risorse, geolocalizzazione e informazioni sulle minacce.\u00a0<\/p><p>3. <strong>Stoccaggio dei dati<\/strong>: I dati saranno poi memorizzati in una banca dati in modo da poterli ricercare durante le indagini. Il SIEM di nuova generazione sfrutta architetture open source e <em>big data architectures<\/em>, sfruttandone la scalabilita&#8217;.<\/p><p>4. <strong>Correlazione e analisi<\/strong>: Le soluzioni SIEM utilizzano diverse tecniche per trarre conclusioni utilizzabili dai dati del SIEM. Queste tecniche variano notevolmente.<\/p><p>5. <strong>Report<\/strong>: Un SIEM, in particolare un SIEM di nuova generazione, da&#8217; la possibilita&#8217; di cercare rapidamente i dati, permettendo di scavare negli avvisi e di cercare gli attori della minaccia e gli indicatori di compromesso. I dati visualizzati possono essere salvati o esportati. E&#8217; inoltre possibile utilizzare report out-of-the-box o creare report ad hoc a seconda delle esigenze.<\/p><p><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Network.jpg\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-9667 size-large\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Network-1024x682.jpg\" width=\"1024\" height=\"682\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Network-1024x682.jpg 1024w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Network-300x200.jpg 300w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Network-768x512.jpg 768w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Network-1536x1024.jpg 1536w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Network.jpg 2000w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/p><h2>Per cosa e&#8217; utilizzato un SIEM<\/h2><h3>Threat hunting e investigazione<\/h3><p><strong>La capacita&#8217; di eseguire threat hunting su un SIEM e&#8217; fondamentale<\/strong> per comprendere i veri modelli di attacchi basati sull&#8217;accesso, sull&#8217;attivita&#8217; e sulle violazioni dei dati. Sviluppando una visione dettagliata e contestuale degli attacchi, gli analisti della sicurezza possono sviluppare piu&#8217; facilmente politiche, contromisure e processi di risposta agli incidenti per contribuire a mitigare e rimuovere la minaccia.<\/p><h3>Risposta in caso di incidente<\/h3><p><strong>Una risposta efficace agli incidenti e&#8217; fondamentale<\/strong> per intervenire piu&#8217; rapidamente e ridurre i tempi di permanenza della minaccia. Per questo, un SIEM fornisce un playbook per la risposta agli incidenti con azioni automatizzate configurabili. Un SIEM e&#8217; in grado di integrarsi con soluzioni di terze parti per l&#8217;orchestrazione della sicurezza (SOAR) o la gestione dei singoli casi.<\/p><h3>Difesa contro le minacce interne<\/h3><p>Il motivo per cui <strong>le minacce interne sono un problema cosi&#8217; grande perch\u00e9 non si tratta di entrare nel perimetro<\/strong>, ma di sfruttare posizioni interne. Possono essere i vostri dipendenti, appaltatori o soci in affari. Potrebbero essere loro stessi a voler sfruttare la loro posizione, oppure il loro account potrebbe essere stato violato.<\/p><p>Con ogni tipo di minaccia interna, <strong>l&#8217;aggressore cerca di rimanere nascosto, raccogliendo dati sensibili da sfruttare<\/strong>. Questo potrebbe\u00a0 causare notevoli danni alla compagnia, alla sua posizione nel settore e al suo rapporto con i consumatori o gli investitori. Con l&#8217;utilizzo di un SIEM, si evita questo rischio.<\/p><h3>Individuazione di cyber threat<\/h3><p>E&#8217; probabile che la tua organizzazione disponga di almeno un archivio di dati sensibili. I cyber criminali prosperano sul saccheggio di questi dati per ottenere guadagni finanziari. Molte violazioni iniziano con una semplice e-mail phishing contro un obiettivo di un&#8217;organizzazione. Il semplice clic su un allegato puo&#8217; lasciare codice dannoso dietro di s\u00e9. <strong>Un SIEM vi permettera&#8217; di monitorare modelli avanzati di minacce informatiche come il phishing, il beaconing e il <a href=\"\/?p=9442\">lateral movement<\/a>.<\/strong><\/p><h3>Standard di conformita&#8217;<\/h3><p>Per molti settori industriali, l&#8217;adesione agli standard di conformita&#8217; e&#8217; fondamentale. Un SIEM puo&#8217; essere d&#8217;aiuto fornendo report incentrati sulle richieste per la conformita&#8217; dei dati. I pacchetti integrati che coprono tutti i principali mandati, inclusi <a href=\"https:\/\/www.pcisecuritystandards.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">PCI DSS<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Sarbanes%E2%80%93Oxley_Act\" target=\"_blank\" rel=\"noopener noreferrer\">SOX<\/a> e <a href=\"\/?page_id=2496\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a>, sono una caratteristica standard anche dei SIEM.<\/p><h2>Next Generation SIEM<\/h2><p>Un SIEM di nuova generazione non e&#8217; solo un sistema ospitato nel cloud. Si avvale anche dell&#8217;implementazione di IA e Machine Learning per aumentare la difesa del sistema IT.<\/p><p>Lo vedremo in un prossimo articolo, ma e&#8217; giusto specificare che il <a href=\"\/?p=9345\">SOCaaS offerto da SOD<\/a> si avvale della tecnologia di ultima generazione offerta da sistemi Next Gen. SIEM. <a href=\"\/?page_id=272\">Contattaci<\/a> per saperne di piu&#8217; a riguardo e parlare con esperti che possono fugare ogni tuo dubbio.<\/p><p><strong style=\"text-align: center; color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), Sans-serif; text-decoration: underline;\">Link utili:<\/strong><\/p><p><a class=\"LinkSuggestion__Link-sc-1mdih4x-2 dcwLhi\" href=\"\/?page_id=9390\" target=\"_blank\" rel=\"noopener noreferrer\">SOC as a Service<\/a><\/p><p><a href=\"\/?p=9442\">Cos&#8217;e&#8217; un Network Lateral Movement e come difendersi<\/a><\/p><p><a class=\"LinkSuggestion__Link-sc-1mdih4x-2 dcwLhi\" href=\"\/?page_id=5204\" target=\"_blank\" rel=\"noopener noreferrer\">Log Management<\/a><\/p><p><a href=\"\/?p=9354\">MITRE Att&amp;ck: una panoramica<\/a><\/p><p><a href=\"\/?p=9345\">Il SOCaaS \u00e8 utile per la tua azienda?<\/a><\/p><p><a href=\"\/?p=9509\">SIEM software: cos&#8217;e&#8217; e come funziona<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ff5cf7f elementor-button-warning elementor-align-center elementor-widget elementor-widget-button\" data-id=\"ff5cf7f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-lg\" href=\"mailto:sales@cyberfero.com\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t<span class=\"elementor-button-icon\">\n\t\t\t\t<svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-mail-bulk\" viewBox=\"0 0 576 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M160 448c-25.6 0-51.2-22.4-64-32-64-44.8-83.2-60.8-96-70.4V480c0 17.67 14.33 32 32 32h256c17.67 0 32-14.33 32-32V345.6c-12.8 9.6-32 25.6-96 70.4-12.8 9.6-38.4 32-64 32zm128-192H32c-17.67 0-32 14.33-32 32v16c25.6 19.2 22.4 19.2 115.2 86.4 9.6 6.4 28.8 25.6 44.8 25.6s35.2-19.2 44.8-22.4c92.8-67.2 89.6-67.2 115.2-86.4V288c0-17.67-14.33-32-32-32zm256-96H224c-17.67 0-32 14.33-32 32v32h96c33.21 0 60.59 25.42 63.71 57.82l.29-.22V416h192c17.67 0 32-14.33 32-32V192c0-17.67-14.33-32-32-32zm-32 128h-64v-64h64v64zm-352-96c0-35.29 28.71-64 64-64h224V32c0-17.67-14.33-32-32-32H96C78.33 0 64 14.33 64 32v192h96v-32z\"><\/path><\/svg>\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Contattaci<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Tempo di lettura: 6 min Una soluzione SIEM in informatica e&#8217; uno dei componenti essenziali di un SOC (Security Operation Center). Il suo compito e&#8217; quello di raccogliere informazioni e analizzarle alla ricerca di anomalie e possibili breach nel sistema. Ma non e&#8217; sempre stato cosi&#8217; semplice il processo di difesa. Quello che oggi chiamiamo SIEM, Security Information and Event&#8230;<\/p>\n","protected":false},"author":4,"featured_media":9665,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[7573],"tags":[7569,7572,4053,7571,7570,7566],"class_list":["post-9609","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-siem","tag-cyber-security-it","tag-cyber-threat","tag-machine-learning","tag-nextgen-siem","tag-siem","tag-socaas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v27.7) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>SIEM in informatica: la storia - Cyberfero<\/title>\n<meta name=\"description\" content=\"I sistemi SIEM in informatica sono l&#039;evoluzione di tencologie di cyber security. La storia e le sue funzionalit\u00e0 sono legate tra loro.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SIEM in informatica: la storia\" \/>\n<meta property=\"og:description\" content=\"I sistemi SIEM in informatica sono l&#039;evoluzione di tencologie di cyber security. La storia e le sue funzionalit\u00e0 sono legate tra loro.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyberfero\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Cyberfero\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/piergiorgio.venuti\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-07T05:00:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-01-13T19:17:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/data-analysis.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2000\" \/>\n\t<meta property=\"og:image:height\" content=\"1165\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Piergiorgio Venuti\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@gigasec.org\" \/>\n<meta name=\"twitter:site\" content=\"@secureod\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Piergiorgio Venuti\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/\"},\"author\":{\"name\":\"Piergiorgio Venuti\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\"},\"headline\":\"SIEM in informatica: la storia\",\"datePublished\":\"2020-10-07T05:00:35+00:00\",\"dateModified\":\"2021-01-13T19:17:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/\"},\"wordCount\":1232,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/data-analysis.jpg\",\"keywords\":[\"cyber security\",\"cyber threat\",\"Machine Learning\",\"nextgen siem\",\"siem\",\"SOCaaS\"],\"articleSection\":[\"SIEM\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/\",\"name\":\"SIEM in informatica: la storia - Cyberfero\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/data-analysis.jpg\",\"datePublished\":\"2020-10-07T05:00:35+00:00\",\"dateModified\":\"2021-01-13T19:17:42+00:00\",\"description\":\"I sistemi SIEM in informatica sono l'evoluzione di tencologie di cyber security. La storia e le sue funzionalit\u00e0 sono legate tra loro.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/data-analysis.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/data-analysis.jpg\",\"width\":2000,\"height\":1165,\"caption\":\"SIEM informatica\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SIEM in informatica: la storia\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"name\":\"Cyberfero\",\"description\":\"Managed Security Service Provider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":[\"Organization\",\"Place\",\"ProfessionalService\"],\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\",\"name\":\"Cyberfero s.r.l.\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"logo\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#local-main-organization-logo\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#local-main-organization-logo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Cyberfero\",\"https:\\\/\\\/x.com\\\/secureod\",\"https:\\\/\\\/www.instagram.com\\\/cyber_fero\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/cyberfero\",\"http:\\\/\\\/www.pinterest.com\\\/cyberfero\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod\"],\"address\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#local-main-place-address\"},\"telephone\":[\"+39 0522 1685330\"],\"openingHoursSpecification\":[{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Monday\",\"Tuesday\",\"Wednesday\",\"Thursday\",\"Friday\"],\"opens\":\"09:00\",\"closes\":\"18:30\"},{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Saturday\",\"Sunday\"],\"opens\":\"00:00\",\"closes\":\"00:00\"}],\"email\":\"info@cyberfero.com\",\"faxNumber\":\"+39 0522 015371\",\"areaServed\":\"Italia\",\"vatID\":\"03058120357\",\"taxID\":\"03058120357\",\"priceRange\":\"$$$\",\"currenciesAccepted\":\"\u20ac\",\"paymentAccepted\":\"paypal, bonifico bancario\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\",\"name\":\"Piergiorgio Venuti\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"caption\":\"Piergiorgio Venuti\"},\"description\":\"Company Owner at Cyberfero s.r.l.\",\"sameAs\":[\"https:\\\/\\\/www.cyberfero.com\",\"https:\\\/\\\/www.facebook.com\\\/piergiorgio.venuti\\\/\",\"linkedin.com\\\/in\\\/ing-piergiorgio-venuti-9a51077\",\"https:\\\/\\\/x.com\\\/@gigasec.org\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod?feature=masthead-dropdown\"],\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/author\\\/piergiorgio-venuti\\\/\"},{\"@type\":\"PostalAddress\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#local-main-place-address\",\"streetAddress\":\"Via Statuto, 3\",\"addressLocality\":\"Reggio Emilia\",\"postalCode\":\"42121\",\"addressRegion\":\"Italia\",\"addressCountry\":\"IT\"},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/siem-in-informatica-la-storia\\\/#local-main-organization-logo\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"width\":3163,\"height\":922,\"caption\":\"Cyberfero s.r.l.\"}]}<\/script>\n<meta name=\"geo.placename\" content=\"Reggio Emilia\" \/>\n<meta name=\"geo.region\" content=\"Italia\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"SIEM in informatica: la storia - Cyberfero","description":"I sistemi SIEM in informatica sono l'evoluzione di tencologie di cyber security. La storia e le sue funzionalit\u00e0 sono legate tra loro.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/","og_locale":"it_IT","og_type":"article","og_title":"SIEM in informatica: la storia","og_description":"I sistemi SIEM in informatica sono l'evoluzione di tencologie di cyber security. La storia e le sue funzionalit\u00e0 sono legate tra loro.","og_url":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/","og_site_name":"Cyberfero","article_publisher":"https:\/\/www.facebook.com\/Cyberfero","article_author":"https:\/\/www.facebook.com\/piergiorgio.venuti\/","article_published_time":"2020-10-07T05:00:35+00:00","article_modified_time":"2021-01-13T19:17:42+00:00","og_image":[{"width":2000,"height":1165,"url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/data-analysis.jpg","type":"image\/jpeg"}],"author":"Piergiorgio Venuti","twitter_card":"summary_large_image","twitter_creator":"@gigasec.org","twitter_site":"@secureod","twitter_misc":{"Scritto da":"Piergiorgio Venuti","Tempo di lettura stimato":"6 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#article","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/"},"author":{"name":"Piergiorgio Venuti","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba"},"headline":"SIEM in informatica: la storia","datePublished":"2020-10-07T05:00:35+00:00","dateModified":"2021-01-13T19:17:42+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/"},"wordCount":1232,"commentCount":0,"publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/data-analysis.jpg","keywords":["cyber security","cyber threat","Machine Learning","nextgen siem","siem","SOCaaS"],"articleSection":["SIEM"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/","url":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/","name":"SIEM in informatica: la storia - Cyberfero","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#primaryimage"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/data-analysis.jpg","datePublished":"2020-10-07T05:00:35+00:00","dateModified":"2021-01-13T19:17:42+00:00","description":"I sistemi SIEM in informatica sono l'evoluzione di tencologie di cyber security. La storia e le sue funzionalit\u00e0 sono legate tra loro.","breadcrumb":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#primaryimage","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/data-analysis.jpg","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/data-analysis.jpg","width":2000,"height":1165,"caption":"SIEM informatica"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cyberfero.com\/it\/"},{"@type":"ListItem","position":2,"name":"SIEM in informatica: la storia"}]},{"@type":"WebSite","@id":"https:\/\/www.cyberfero.com\/it\/#website","url":"https:\/\/www.cyberfero.com\/it\/","name":"Cyberfero","description":"Managed Security Service Provider","publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cyberfero.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":["Organization","Place","ProfessionalService"],"@id":"https:\/\/www.cyberfero.com\/it\/#organization","name":"Cyberfero s.r.l.","url":"https:\/\/www.cyberfero.com\/it\/","logo":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#local-main-organization-logo"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#local-main-organization-logo"},"sameAs":["https:\/\/www.facebook.com\/Cyberfero","https:\/\/x.com\/secureod","https:\/\/www.instagram.com\/cyber_fero\/","https:\/\/www.linkedin.com\/company\/cyberfero","http:\/\/www.pinterest.com\/cyberfero","https:\/\/www.youtube.com\/user\/secureod"],"address":{"@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#local-main-place-address"},"telephone":["+39 0522 1685330"],"openingHoursSpecification":[{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"18:30"},{"@type":"OpeningHoursSpecification","dayOfWeek":["Saturday","Sunday"],"opens":"00:00","closes":"00:00"}],"email":"info@cyberfero.com","faxNumber":"+39 0522 015371","areaServed":"Italia","vatID":"03058120357","taxID":"03058120357","priceRange":"$$$","currenciesAccepted":"\u20ac","paymentAccepted":"paypal, bonifico bancario"},{"@type":"Person","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba","name":"Piergiorgio Venuti","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","caption":"Piergiorgio Venuti"},"description":"Company Owner at Cyberfero s.r.l.","sameAs":["https:\/\/www.cyberfero.com","https:\/\/www.facebook.com\/piergiorgio.venuti\/","linkedin.com\/in\/ing-piergiorgio-venuti-9a51077","https:\/\/x.com\/@gigasec.org","https:\/\/www.youtube.com\/user\/secureod?feature=masthead-dropdown"],"url":"https:\/\/www.cyberfero.com\/it\/author\/piergiorgio-venuti\/"},{"@type":"PostalAddress","@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#local-main-place-address","streetAddress":"Via Statuto, 3","addressLocality":"Reggio Emilia","postalCode":"42121","addressRegion":"Italia","addressCountry":"IT"},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/siem-in-informatica-la-storia\/#local-main-organization-logo","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","width":3163,"height":922,"caption":"Cyberfero s.r.l."}]},"geo.placename":"Reggio Emilia","geo.region":"Italia"},"_links":{"self":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/9609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/comments?post=9609"}],"version-history":[{"count":3,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/9609\/revisions"}],"predecessor-version":[{"id":11705,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/9609\/revisions\/11705"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media\/9665"}],"wp:attachment":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media?parent=9609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/categories?post=9609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/tags?post=9609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}