Le soluzioni SIEM, ovvero di gestione delle informazioni e degli eventi di sicurezza, raccolgono log, rilevano le minacce e contribuiscono a garantire la conformità alla sicurezza.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Sicurezza di rete
Sicurezza della forza lavoro che opera da remoto
Sicurezza degli endpoint
Sicurezza delle applicazioni Web
Ransomware
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Un sistema di gestione degli eventi e delle informazioni di sicurezza (SIEM) combina la gestione delle informazioni di sicurezza (SIM) e la gestione degli eventi di sicurezza (SEM) in un'unica soluzione di sicurezza completa per rilevare le minacce e garantire la conformità. Per spiegarlo meglio, la SIM raccoglie, analizza e gestisce i dati di log e di eventi provenienti da sistemi host o applicazioni, mentre la SEM si concentra sul monitoraggio e sull'analisi degli eventi di sicurezza in tempo reale.
La tecnologia SIEM funziona raccogliendo dati (o log), come credenziali di accesso, file a cui si accede o siti Web visitati dai sistemi e dalle applicazioni host dell'organizzazione, quindi mettendo insieme tutti i log e controllando per vedere se ci sono schemi strani o segni di un incidente di sicurezza. Sempre più spesso, i SIEM sfruttano l'intelligenza artificiale come un'analisi automatizzata che raggruppa e assegna priorità agli incidenti.
Se viene rilevato un incidente di sicurezza, il sistema SIEM invierà un avviso al team di sicurezza. Il team di sicurezza utilizzerà gli strumenti del sistema SIEM per indagare ulteriormente.
Un sistema di sicurezza SIEM basato su cloud è costituito da più componenti. Le parti principali sono:
Le organizzazioni traggono vantaggio dall'integrazione del SIEM nei loro sistemi e strumenti esistenti:
I log di analisi di rete di Cloudflare si integrano con i dashboard SIEM, consentendo la massima visibilità sul traffico L3/4 e sugli attacchi DDoS. E con il servizio Log Push di Cloudflare, gli utenti possono configurare l'esportazione automatica dei log Zero Trust su destinazioni di archiviazione di terze parti o strumenti SIEM, aiutando a mantenere un sistema di rilevamento delle minacce completo e senza interruzioni e semplificando la dimostrazione della conformità agli enti regolatori.