monitoring ict cover Giacomo Lanzi

L’importanza del monitoring ICT

Estimated reading time: 6 minuti

La necessità di utilizzare sistemi di monitoring aziendali per la cyber security è innegabile. Negli ultimi anni le aziende che hanno l’esigenza di realizzare un’infrastruttura informatica di qualità, si affidano al monitoraggio ICT.

La gestione dei server, delle macchine virtuali e di tutti quei servizi in Cloud atti alle attività aziendali necessita di un controllo mirato. Purtroppo, non tutte le aziende hanno le competenze IT per pianificare al meglio un sistema sicuro, e si affidano, quindi a software di terze parti.

monitoring ict esempio dashboard
Un esempio di una dashboard per il monitoring ict

Cos’è il monitoring ICT e perché è importante per la Cyber Security

Quando si utilizza il termine Monitoring ICT si identifica un servizio che ha la capacità di controllare l’infrastruttura informatica della propria azienda. Questo servizio viene fruito attraverso una console in cui è possibile controllare tutti i dati raccolti e analizzarli, così come impostare degli automatismi. Il controllo può avvenire non solo sulle componenti virtuali e della rete, ma si estende a tutta l’infrastruttura, server e sistemi di protezioni compresi.

Sempre più aziende si affidano a servizi di questa tipologia poiché permettono di controllare in modo puntuale tutta l’infrastruttura, dagli indicatori delle performance dell’hardware, all’automazione dei software aziendali.

Il monitoring ICT ha la capacità di controllare sia il sistema informatico aziendale con software dedicati alla raccolta di informazioni in un sistema, sia le condizioni completamente svincolate da tali elementi.

Chi non ha mai usufruito di un servizio di monitoraggio ICT non conosce le potenzialità e le caratteristiche di una tecnologia di questo genere. È sempre più utilizzato dalle aziende di alto livello poiché consente di ottenere importanti vantaggi e funzionalità.

Caratteristiche

Nello specifico si possono riscontrare queste caratteristiche essenziali per un contesto aziendale che mira a un’ottima sicurezza informatica: Monitorare le prestazioni, Supporto alle piattaforme di riferimento, IoT, Architetture, Notifiche, funzionalità e proxy.

Monitorare le prestazioni: un aspetto di assoluta importanza risiede nel poter monitorare le prestazioni e la disponibilità delle reti, delle applicazioni e delle risorse in cloud da un’unica interfaccia web.

Supporto alle piattaforme di riferimento: il monitoraggio ICT supporta ambienti distributivi personalizzabili. Il sistema può adattarsi su contesti piccoli o molto grandi a seconda delle necessità dell’utilizzatore.

IoT: l’impiego crescente dell’Internet of Things (IoT) all’interno di un contesto aziendale rende un sistema di monitoring ICT indispensabile. La piattaforma, grazie a un’interfaccia molto semplice e intuitiva, permette di avere un IoT già pronto.

Architetture: non tutte le aziende utilizzano la stessa architettura per il codice del loro comparto informatico. Il monitoring ICT supporta un’ampia varietà di architetture e si adatta alle nuove tecnologie implementate.

Notifiche: uno dei punti di forza che rende importante un sistema di monitoring ICT all’interno di un’azienda è la ricezione o invio di notifiche. Da remoto è possibile eseguire comandi in caso si presentassero problemi sul sistema.

Funzionalità: si può usufruire di tante modifiche grafiche, dalla personalizzazione della dashboard al layout delle mappe di rete e dei grafici. L’evoluzione tecnologica incrementa ancor di più le funzionalità nel tempo.

Proxy: i sistemi meno performanti possono contare su opzioni di monitoraggio distribuite con l’uso di proxy dedicati. Soluzione particolarmente indicata per le aziende che non hanno un budget rilevante da investire nella propria attività per la sicurezza informatica.

L’importanza delle automazioni, dei trigger e delle azioni per la cyber security

Quando ci si affida a un sistema di monitoring ICT è indispensabile analizzare quelli che sono tre aspetti fondamentali: automazione, trigger e azioni.

Automazione

Quando si utilizza questo temine ci si riferisce alla capacità dell’infrastruttura creata di essere controllata in modo automatico oppure semi-automatico dal servizio di riferimento. Utilizzare un sistema che possa reagire in modo automatico alle possibili minacce informatiche può fare la differenza per tutelare la propria sicurezza informatica. Il monitoraggio verifica in tempo reale le minacce e interviene nel caso queste possano essere dannose per il sistema, usualmente inviando notifiche al referente.

Item e Trigger

Con il termine Item si identificano tutte quelle metriche che riportano i valori dell’utilizzo del sistema. Per la cyber security si riferisce al consumo delle risorse del sistema in tempo reale. I Trigger invece, non sono altro che le soglie che si stabiliscono affinché si recepiscano informazioni dagli Item in caso di eccesso di utilizzo di risorse.

Azioni

Nel momento in cui il Trigger viene attivato dall’Item si possono innescare delle azioni per risolvere la problematica. Le azioni possono essere automatiche, come una chiamata, una notifica e un intervento mirato, oppure manuali con la semplice segnalazione del problema al responsabile dell’area aziendale.

Le funzionalità che rendono un sistema di monitoring ICT indispensabile per la sicurezza aziendale

Nelle righe precedenti abbiamo evidenziato quelle che sono le caratteristiche e le potenzialità di un sistema di monitoring ICT. Oltre alle specifiche già elencate è opportuno sottolineare anche i benefici pratici che le aziende ottengono da un sistema di questa tipologia.

Monitoraggio in tempo reale: usufruire di un’infrastruttura informatica capace di monitorare in tempo reale il proprio comparto IT è ormai indispensabile. Grazie agli Item e ai Trigger è possibile monitorare 24 ore al giorno le condizioni del sistema.

Riduzione dei costi: il monitoring ICT riduce notevolmente i costi per gli interventi IT. La prevenzione e la comunicazione rapida delle minacce informatiche permette una gestione oculata degli investimenti e abbatte le spese in eccesso.

Preservare l’infrastruttura: munirsi di una piattaforma unica, in cui gestire tutto il sistema in pochi secondi, garantisce una maggiore prevenzione. L’infrastruttura informatica subirà meno attacchi informatici e offrirà prestazioni migliori.

zabbix monitoring ict 2

I sistemi di monitoring ICT e l’incidenza della dashboard

La scelta di un sistema efficace può fare la differenza per la sicurezza informatica aziendale. Sebbene molte società si affidino a sistemi poco conosciuti, in molti casi è nelle soluzioni più celebri che si possono ottenere risultati migliori.

Tra i sistemi più importanti figura Zabbix, punto di riferimento per le aziende che hanno la necessità di gestire al meglio la propria attività, sia questa online oppure in locale. La dashboard offerta da SOD si basa su Zabbix proprio per l’eccellenza del prodotto.

Ma quali sono le caratteristiche che rendono Zabbix una soluzione così efficiente?

Quando si devono gestire tantissimi parametri, siano questi software o hardware, della propria infrastruttura informatica, è indispensabile munirsi di una dashboard efficiente. Da questo punto di vista Zabbix offre una delle interfacce più intuitive e semplici da utilizzare, che si adattano anche alle aziende più piccole che non hanno competenze IT specifiche.

La dashboard presenta tutti gli strumenti necessari per controllare il proprio sistema aziendale, locale, in cloud oppure virtuale, pianificando l’automazione o meno delle azioni da eseguire in condizioni di criticità.

La compatibilità totale con i sistemi operativi, come per esempio: Linux, Mac, AIX, Solaris, Windows e FreeBSD rendono l’utilizzo quotidiano estremamente semplice e versatile.

Anche il comparto in cloud è tra i migliori in commercio, offrendo a chi ha un’attività completamente digitale di usufruire di piani di disaster recovery o backup veloci e rapidi.

Conclusioni

Il monitoring ICT è essenziale per le aziende, siano queste piccole o di grandi dimensioni. Controllare la propria infrastruttura informatica permette di ridurre al minimo gli attacchi informatici e di preservare l’integrità di software, hardware e progetti aziendali.

Se sei interessato a sapere di più su questo o su altri servizi di SOD per la sicurezza aziendale, non esitare a contattarci, saremo lieti di rispondere ad ogni domanda!

I nostri servizi comprendono SOCaaS, campagne di analisi e formazione contro il Phishing, consulenze, Vulnerability Assessment e Penetration Test, Code Review e molto altro.

Link utili:

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS CSIRT

RSS Dark Reading

RSS Full Disclosure

  • [CVE-2023-29459] FC Red Bull Salzburg App "at.redbullsalzburg.android.AppMode.Default.Splash.SplashActivity" Arbitrary URL Loading Giugno 2, 2023
    Posted by Julien Ahrens (RCE Security) on Jun 02RCE Security Advisory https://www.rcesecurity.com 1. ADVISORY INFORMATION ======================= Product: FC Red Bull Salzburg App Vendor URL: https://play.google.com/store/apps/details?id=laola.redbull Type: Improper Authorization in Handler for Custom URL Scheme [CWE-939] Date found: 2023-04-06 Date published: 2023-06-01 CVSSv3 Score: 6.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) CVE: CVE-2023-29459...
  • [RT-SA-2022-004] STARFACE: Authentication with Password Hash Possible Giugno 1, 2023
    Posted by RedTeam Pentesting GmbH on Jun 01Advisory: STARFACE: Authentication with Password Hash Possible RedTeam Pentesting discovered that the web interface of STARFACE as well as its REST API allows authentication using the SHA512 hash of the password instead of the cleartext password. While storing password hashes instead of cleartext passwords in an application's database […]
  • CVE-2022-48336 - Buffer Overflow in Widevine Trustlet (PRDiagParseAndStoreData @ 0x5cc8) Maggio 30, 2023
    Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48336 [+] Title : Buffer Overflow in Widevine Trustlet (PRDiagParseAndStoreData @ 0x5cc8) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
  • CVE-2022-48335 - Buffer Overflow in Widevine Trustlet (PRDiagVerifyProvisioning @ 0x5f90) Maggio 30, 2023
    Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48335 [+] Title : Buffer Overflow in Widevine Trustlet (PRDiagVerifyProvisioning @ 0x5f90) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
  • CVE-2022-48334 - Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x7370) Maggio 30, 2023
    Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48334 [+] Title : Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x7370) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
  • CVE-2022-48333 - Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x730c) Maggio 30, 2023
    Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48333 [+] Title : Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x730c) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
  • CVE-2022-48332 - Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x6a18) Maggio 30, 2023
    Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48332 [+] Title : Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x6a18) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
  • CVE-2022-48331 - Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x69b0) Maggio 30, 2023
    Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48331 [+] Title : Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x69b0) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
  • SCHUTZWERK-SA-2022-001: Cross-Site-Scripting in Papaya Medical Viewer Maggio 30, 2023
    Posted by Lennert Preuth via Fulldisclosure on May 30Title ===== SCHUTZWERK-SA-2022-001: Cross-Site-Scripting in Papaya Medical Viewer Status ====== PUBLISHED Version ======= 1.0 CVE reference ============= CVE-2023-33255 Link ==== https://www.schutzwerk.com/advisories/SCHUTZWERK-SA-2022-001/ Text-only version: https://www.schutzwerk.com/advisories/SCHUTZWERK-SA-2022-001.txt Further SCHUTZWERK advisories: https://www.schutzwerk.com/blog/tags/advisories/ Affected products/vendor...
  • [RT-SA-2023-005] Pydio Cells: Server-Side Request Forgery Maggio 30, 2023
    Posted by RedTeam Pentesting GmbH on May 30For longer running processes, Pydio Cells allows for the creation of jobs, which are run in the background. The job "remote-download" can be used to cause the backend to send a HTTP GET request to a specified URL and save the response to a new file. The response […]

Customers

Newsletter