Risorse
Guide e risorse
Materiali di approfondimento su SIEM, raccolta e conservazione dei log e sul quadro normativo italiano ed europeo.
Guide e riferimenti
Il punto di partenza per capire cosa fa un SIEM e con quale linguaggio se ne parla.
Cos'è un SIEM
Definizione, funzionamento, differenza con il log management e con il SOC e cosa valutare nella scelta.
ApriGlossario
I termini di sicurezza, raccolta e conservazione dei log spiegati in poche righe, in parole semplici.
ApriFAQ
Le domande che riceviamo più spesso su piattaforma, conservazione a norma, sorgenti e modello di canone.
ApriArticoli
Approfondimenti dal SOC che usa SiemShield ogni giorno.
Guide pratiche
Event ID di Windows da monitorare: la lista corta di un SOC
Microsoft classifica a bassa criticità gli eventi da cui nasce quasi tutto il lavoro di un SOC. La lista corta che raccogliamo, con il valore predefinito di ogni criterio di audit verificato sulla documentazione, e il rumore che copre l'unica riga che conta.
22 settembre 2026 · 9 min di lettura
Casi dal SOC
Spear phishing in gara d'appalto: il documento arrivato dopo una telefonata
Una telefonata credibile, un allegato Word pulito per antispam e sandbox, un'anomalia senza verdetto portata alla gravità massima. Il racconto di un attacco mirato fermato in pochi secondi durante una gara internazionale.
20 agosto 2026 · 4 min di lettura
Conformità
Log degli amministratori di sistema: cosa chiede il Garante
Un caso di frode via email, tre giorni di tempo per ricostruire chi fosse davanti a un computer e il motivo per cui un file di log modificabile vale quanto una dichiarazione a voce.
12 agosto 2026 · 7 min di lettura
Conformità
Le tre pagine dedicate al quadro normativo, a scopo informativo.
SIEM e NIS2
Cosa chiede la direttiva NIS2 (D.Lgs. 138/2024) in materia di monitoraggio, tracciabilità e conservazione.
ApriSIEM e DORA
Resilienza operativa digitale nel settore finanziario e ricostruibilità degli incidenti ICT.
ApriAmministratori di sistema
Il provvedimento del Garante del 27 novembre 2008: completezza, inalterabilità e verifica degli accessi.
Apri