Salta al contenuto
Logo BusinessLOG.
Scarica brochure/prezzi   →

Glossario e termini

Definizioni e concetti chiave del log management per una sicurezza avanzata.

Accesso privilegiato

Tipo di accesso a sistemi e dati con autorizzazioni superiori a quelle di un utente ordinario. Viene concesso ad amministratori di sistema per compiti di manutenzione e configurazione. Deve essere tracciato rigorosamente per garantire la sicurezza e la conformità normativa.

Amministratore di sistema (AdS)

Professionista IT con privilegi di accesso elevati incaricato della gestione e manutenzione di reti, server e sistemi informatici. Secondo il Provvedimento del Garante Privacy italiano, le attività degli AdS devono essere registrate in modo inalterabile per almeno sei mesi. Questo consente di monitorare l'uso dei privileges ed evitare abusi o violazioni dei dati.

Antivirus

Software progettato per rilevare, prevenire e rimuovere malware dai dispositivi informatici. Utilizza scansioni basate su firme e analisi comportamentale per identificare e neutralizzare le minacce. Nelle infrastrutture moderne viene solitamente affiancato o sostituito da soluzioni EDR.

Audit log

Registro cronologico che documenta le attività del sistema, gli accessi ai dati e le azioni degli utenti per finalità di controllo. Rappresenta una risorsa fondamentale durante le attività di verifica della sicurezza e di audit di conformità. Permette di ricostruire la catena degli eventi in caso di incidenti.

BusinessLOG Server

La suite italiana di Log Management per la compliance normativa e la sicurezza informatica. È progettata specificamente per supportare le aziende negli adempimenti relativi agli amministratori di sistema, al GDPR e alla NIS2. Garantisce la conservazione a norma e l'inalterabilità dei dati raccolti tramite firma digitale.

Catena di custodia

Processo volto a documentare e tracciare la raccolta, il trasferimento e la conservazione delle evidenze digitali per preservarne l'integrità. Garantisce che i file di log non siano stati alterati dal momento dell'acquisizione fino alla loro presentazione come prova legale. È essenziale per attribuire valore probatorio alle evidenze informatiche.

Conservazione a norma

Il processo di archiviazione dei log e dei documenti digitali secondo requisiti di legge che ne garantiscono l'integrità e la disponibilità nel tempo. Per i log degli amministratori di sistema in Italia, la conservazione a norma deve essere di almeno sei mesi. Altri regolamenti possono richiedere periodi di retention decisamente superiori.

Crittografia

Tecnica di sicurezza che trasforma i dati leggibili in un formato cifrato per impedirne l'accesso a utenti non autorizzati. Viene utilizzata sia per proteggere i dati a riposo (archiviati) sia quelli in transito (inviati sulla rete). È un requisito fondamentale per la riservatezza e la conformità al GDPR.

Cybersecurity

Insieme di tecnologie, processi e pratiche progettati per proteggere reti, computer e dati da attacchi digitali o accessi non autorizzati. Copre la protezione delle risorse hardware, software e delle informazioni. Il log management ne costituisce un pilastro per l'individuazione tempestiva degli incidenti.

Data breach

Incidente di sicurezza che comporta la distruzione, la perdita, la modifica o la divulgazione non autorizzata di dati personali o sensibili. Ai sensi del GDPR, una violazione dei dati deve essere notificata all'autorità di controllo entro 72 ore dalla scoperta. I log di sistema sono cruciali per indagare sulla dinamica e sull'entità dell'incidente.

DORA (Digital Operational Resilience Act)

Regolamento europeo finalizzato a rafforzare la resilienza operativa digitale del settore finanziario. Impone requisiti stringenti per la gestione del rischio ICT, la gestione degli incidenti e i test di vulnerabilità. Richiede sistemi robusti di monitoraggio continuo e auditabilità delle infrastrutture.

EDR (Endpoint Detection and Response)

Soluzione di sicurezza focalizzata sul monitoraggio continuo degli endpoint per rilevare e rispondere a minacce avanzate. Raccoglie e analizza eventi di sicurezza a livello di singoli dispositivi, identificando comportamenti anomali che sfuggono ai tradizionali antivirus. È una componente chiave dei Security Operations Center (SOC).

Event viewer

Strumento integrato nei sistemi operativi, in particolare Windows, per la visualizzazione e l'analisi dei log degli eventi. Registra avvisi, errori e informazioni sul funzionamento del sistema e delle applicazioni. Per una gestione centralizzata e sicura, i log dell'Event Viewer vengono solitamente convogliati su un server dedicato.

Firewall

Dispositivo o software di rete che controlla il traffico in entrata e in uscita in base a regole di sicurezza predefinite. Agisce come barriera tra reti sicure e reti non sicure, bloccando gli accessi non autorizzati. I suoi log sono essenziali per il monitoraggio della sicurezza perimetrale.

Firma digitale

Meccanismo crittografico che attesta l'autenticità e garantisce l'integrità di un documento o dato digitale. Nel log management, viene applicata ai file di log per dimostrare che non sono stati manomessi dopo la loro generazione. Assicura che le evidenze abbiano valore probatorio durante gli audit.

GDPR (Regolamento Generale sulla Protezione dei Dati)

Regolamento dell'Unione Europea relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali. Prevede l'obbligo di adottare adeguate misure di sicurezza tecniche e organizzative. Il tracciamento degli accessi ai dati personali è uno strumento chiave per dimostrare il principio di responsabilizzazione (accountability).

Inalterabilità

La proprietà per cui un dato o file di log non può essere modificato o eliminato dopo la sua creazione. È un requisito esplicito del Provvedimento Garante AdS per evitare che gli amministratori di sistema cancellino le tracce del proprio operato. Si ottiene con l'uso di supporti non riscrivibili o tecniche di firma digitale e marca temporale.

Incident response

Processo strutturato volto a identificare, contenere e rimediare a una violazione della sicurezza informatica. Un piano efficace riduce i tempi di inattività e limita i danni economici e reputazionali dovuti a un attacco. Si basa sulla rapida analisi dei log per comprendere l'origine e l'evoluzione dell'intrusione.

Infrastruttura IT

L'insieme di hardware, software, reti e servizi che supportano il funzionamento e la gestione dei sistemi informatici aziendali. Comprende server, client, switch, router, database e applicazioni. Il monitoraggio centralizzato dell'intera infrastruttura è necessario per garantire continuità di servizio e sicurezza.

ISO/IEC 27001

Standard internazionale che definisce i requisiti per un Sistema di Gestione della Sicurezza delle Informazioni (SGSI). Richiede alle organizzazioni di effettuare valutazioni del rischio e implementare controlli di sicurezza appropriati. Tra i controlli figurano il monitoraggio, la registrazione degli eventi (log) e la gestione delle vulnerabilità.

Log

Registrazione sequenziale e temporizzata di eventi o transazioni generati da un sistema informatico, applicazione o dispositivo. Ogne riga di log contiene informazioni come l'orario, l'utente, l'azione effettuata e lo stato dell'operazione. Costituisce la materia prima per l'audit, la sicurezza e il troubleshooting.

Log analyzer

Software o modulo progettato per analizzare, filtrare ed elaborare i dati di log per estrarre informazioni utili. Consente di identificare pattern insoliti, generare grafici e configurare allarmi automatici. Facilita la consultazione di grandi moli di log rispetto alla lettura manuale dei file grezzi.

Log management

La disciplina che si occupa dell'intera gestione dei log, dalla generazione e raccolta fino all'archiviazione e alla cancellazione. Una corretta strategia assicura che i dati siano raccolti in modo sicuro, facilmente consultabili e conservati in conformità con i requisiti legali. È fondamentale per la conformità normativa e la diagnostica IT.

Marca temporale

Attestazione digitale che associa in modo sicuro la data e l'ora a un determinato evento o file informatico. Garantisce il riferimento temporale preciso e non ripudiabile della creazione di un log. È indispensabile per stabilire la corretta sequenza temporale degli eventi in un'indagine.

Mitigazione dei rischi

Processo volto a ridurre la probabilità e l'impatto di un incidente o di una minaccia alla sicurezza informatica. Include l'applicazione di patch, l'uso di firewall e la formazione del personale. Richiede un monitoraggio costante tramite log management per identificare e disinnescare i rischi sul nascere.

NIS2 (Direttiva UE 2022/2555)

Normativa europea volta a stabilire un livello comune elevato di sicurezza informatica in tutta l'Unione. Introdotta in Italia con il D.Lgs 138/2024, si applica a una vasta platea di settori critici e importanti. Impone obblighi rigorosi in materia di gestione del rischio, segnalazione degli incidenti e continuità operativa.

Patch management

Processo sistematico di individuazione, test e installazione degli aggiornamenti software per correggere bug e vulnerabilità di sicurezza. Consente di ridurre la superficie di attacco esposta a potenziali minacce. Una corretta pianificazione delle patch è richiesta sia dallo standard ISO 27001 sia dal GDPR.

Provvedimento Garante AdS

Regolamentazione del Garante italiano della Privacy che impone la registrazione e conservazione dei log degli Amministratori di Sistema. Stabilisce che i log relativi agli accessi degli AdS debbano essere salvati in modalità inalterabile e conservati per un periodo non inferiore a sei mesi. Questo mira a prevenire accessi non autorizzati e garantire la trasparenza.

Puntamento NTP (Network Time Protocol)

Protocollo di rete utilizzato per sincronizzare gli orologi dei computer e dei dispositivi all'interno di una rete. Garantisce che tutti i dispositivi di un'infrastruttura IT generino log con una marca temporale uniforme e precisa. La sincronizzazione temporale è un requisito essenziale per la correlazione degli eventi.

Registro degli accessi

Raccolta ordinata di registrazioni che documenta l'accesso degli utenti a un sistema informatico o a risorse di dati. Riporta chi ha effettuato l'accesso, a quale risorsa, in quale momento e da quale indirizzo IP. È una misura di sicurezza essenziale per tracciare le attività su dati sensibili e prevenire abusi.

Retention period (Periodo di conservazione)

L'arco temporale per cui un dato o file di log deve essere conservato prima di essere rimosso o archiviato in modo definitivo. Il periodo viene stabilito in base a policy interne di sicurezza informatica o a specifiche leggi e regolamenti. Ad esempio, il Garante Privacy per gli AdS prevede una retention minima di 6 mesi.

Syslog

Protocollo standard utilizzato per la trasmissione di messaggi di log da dispositivi di rete e server a un server centrale. È ampiamente supportato da router, firewall, sistemi operativi Unix/Linux e apparati hardware. Consente l'aggregazione dei log in un unico punto facilitandone la gestione.

TISAX (Trusted Information Security Assessment Exchange)

Standard di sicurezza delle informazioni definito e riconosciuto dal settore automobilistico europeo. Basato sulla ISO/IEC 27001, serve a garantire la protezione dei dati dei clienti lungo l'intera catena di fornitura dell'automotive. Richiede l'adozione di un monitoraggio robusto dei log e la gestione degli incidenti.

Tracciabilità

La capacità di ricostruire la sequenza completa di operazioni, accessi o eventi che hanno interessato una risorsa informatica. Si ottiene mediante la registrazione accurata delle attività degli utenti e dei sistemi (audit log). È fondamentale sia a fini legali sia per indagini forensi post-incidente.

Verifica periodica

Attività sistematica volta a valutare regolarmente l'efficacia dei controlli di sicurezza e l'operato degli amministratori di sistema. Il Provvedimento del Garante Privacy impone di verificare almeno una volta all'anno che l'operato degli AdS sia conforme alle disposizioni. Questa attività viene facilitata dalla reportistica e dall'analisi automatizzata dei log.

Vulnerabilità

Punto debole o falla di sicurezza in una rete, sistema informatico o applicazione che può essere sfruttata da un utente malintenzionato. L'eliminazione delle vulnerabilità avviene tramite patch management. La loro rilevazione può essere facilitata da attività periodiche di Vulnerability Assessment.

XDR (Extended Detection and Response)

Evoluzione delle soluzioni EDR, in grado di raccogliere e correlare dati di sicurezza provenienti da endpoint, reti e cloud. Offre una visibilità più ampia rispetto alle minacce informatiche integrando diverse fonti informative. Centralizza il rilevamento e velocizza l'incident response a livello aziendale.

Richiedi subito un preventivo

Richiedi un preventivo di BusinessLOG parametrato sulle reali esigenze della tua organizzazione.

Presentazione Dedicata di BusinessLOG

Sei interessato alla Suite? Pianifica subito la presentazione da remoto di BusinessLOG con uno dei nostri tecnici per scoprire tutte le funzionalità del software e vederlo in azione.