{"id":15363,"date":"2026-01-05T06:15:50","date_gmt":"2026-01-05T11:15:50","guid":{"rendered":"https:\/\/www.netwitness.com\/blog\/key-metrics-to-evaluate-siem-system\/"},"modified":"2026-05-05T02:42:31","modified_gmt":"2026-05-05T06:42:31","slug":"key-metrics-to-evaluate-siem-system","status":"publish","type":"blog","link":"https:\/\/www.netwitness.com\/it\/blog\/key-metrics-to-evaluate-siem-system\/","title":{"rendered":"Indicatori chiave per valutare l&#8217;efficacia del SIEM in un SOC"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"15363\" class=\"elementor elementor-15363 elementor-13377\" data-elementor-post-type=\"blog\">\n\t\t\t\t<div class=\"elementor-element elementor-element-537e90f1 e-flex e-con-boxed e-con e-parent\" data-id=\"537e90f1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-29e8ebd e-con-full e-flex e-con e-child\" data-id=\"29e8ebd\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-fd1ab14 e-con-full e-flex e-con e-child\" data-id=\"fd1ab14\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-538b9f0 elementor-widget elementor-widget-image\" data-id=\"538b9f0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"40\" height=\"40\" src=\"https:\/\/www.netwitness.com\/wp-content\/uploads\/search-9-1-1.svg\" class=\"attachment-large size-large wp-image-13927\" alt=\"Overview Icon\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1a0c676 elementor-widget elementor-widget-heading\" data-id=\"1a0c676\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">In che modo i team SOC valutano l'efficacia effettiva di un sistema SIEM?<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ea17094 para-zero elementor-widget elementor-widget-text-editor\" data-id=\"ea17094\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><span class=\"TextRun SCXW216298259 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun AdvancedProofingIssueV2Themed SCXW216298259 BCX0\">I team<\/span><span class=\"NormalTextRun SCXW216298259 BCX0\">\u00a0SOC valutano l&#8217;efficacia del SIEM esaminando i risultati, non il volume degli avvisi. L&#8217;attenzione \u00e8 rivolta alla capacit\u00e0 dei log SIEM di garantire un rilevamento pi\u00f9 rapido, avvisi pi\u00f9 chiari e una risposta pi\u00f9 tempestiva. Metriche quali il tempo di rilevamento e risposta<\/span><span class=\"NormalTextRun SCXW216298259 BCX0\">\u00a0<\/span><span class=\"NormalTextRun SCXW216298259 BCX0\">(MTTD\/MTTR)<\/span><span class=\"NormalTextRun SCXW216298259 BCX0\">, la qualit\u00e0\u00a0<\/span><span class=\"NormalTextRun SCXW216298259 BCX0\">ed azionabilit\u00e0 degli<\/span><span class=\"NormalTextRun SCXW216298259 BCX0\">\u00a0avvisi e la copertura del monitoraggio\u00a0<\/span><span class=\"NormalTextRun SCXW216298259 BCX0\">dei log indicano se il SIEM sta migliorando il monitoraggio della sicurezza o semplicemente aggiungendo rumore operativo.<\/span><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-659ca6ca elementor-widget elementor-widget-text-editor\" data-id=\"659ca6ca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><span data-contrast=\"auto\">Il vostro SIEM SOC \u00e8 sommerso dagli avvisi. Gli analisti sono esausti. La direzione vuole prove che l&#8217;investimento nel monitoraggio della sicurezza sia\u00a0davvero\u00a0\u00a0giustificato. Vi suona familiare?\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Il punto \u00e8 questo: la maggior parte delle organizzazioni tratta il proprio software di sicurezza informatica SIEM come una scatola nera. I log entrano, gli avvisi escono e nessuno sa davvero se funziona finch\u00e9 non si verifica un problema. Questa non \u00e8 sicurezza operativa. \u00c8 solo una messinscena.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Analizziamo le metriche che contano davvero quando si valuta se il sistema SIEM sta facendo il suo lavoro o sta solo intaccando il budget.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><h2 aria-level=\"2\"><strong><span class=\"TextRun SCXW82623422 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW82623422 BCX0\">Perch\u00e9 \u00e8 importante misurare l&#8217;efficacia dei sistemi SIEM<\/span><\/span><\/strong><\/h2><p><span data-contrast=\"auto\">Prima di addentrarci nei KPI SIEM specifici per SOC, vediamo perch\u00e9 non si tratta solo di un altro esercizio di spuntare caselle.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Quando si eseguono operazioni di monitoraggio della sicurezza con un sistema SIEM, ci si trova di fronte a tre realt\u00e0: tempo limitato a disposizione degli analisti, superficie di attacco illimitata e\u00a0team dirigenziali\u00a0che vogliono vedere il ROI in un foglio di calcolo. Senza metriche concrete, non \u00e8 possibile ottimizzare il monitoraggio dei log, giustificare il<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">numero di dipendenti e dimostrare che i migliori strumenti <a href=\"https:\/\/www.netwitness.com\/blog\/features-to-look-in-siem-tool\/\" target=\"_blank\" rel=\"noopener\">SIEM stanno<\/a> riducendo il rischio.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Ci\u00f2 significa che le metriche non servono a creare dashboard sofisticate, ma a rendere il SOC pi\u00f9 intelligente, veloce e difendibile.<\/span><\/p><p><span data-ccp-props=\"{&quot;134233117&quot;:false,&quot;134233118&quot;:false,&quot;335559738&quot;:240,&quot;335559739&quot;:240}\"> <img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-13379 \" src=\"https:\/\/www.netwitness.com\/wp-content\/uploads\/6-Checks-That-Matter-01-scaled-e1767609465581.jpg\" alt=\"SIEM system core metrics\" width=\"749\" height=\"505\" srcset=\"https:\/\/www.netwitness.com\/wp-content\/uploads\/6-Checks-That-Matter-01-scaled-e1767609465581.jpg 2483w, https:\/\/www.netwitness.com\/wp-content\/uploads\/6-Checks-That-Matter-01-scaled-e1767609465581-300x202.jpg 300w, https:\/\/www.netwitness.com\/wp-content\/uploads\/6-Checks-That-Matter-01-scaled-e1767609465581-1024x690.jpg 1024w, https:\/\/www.netwitness.com\/wp-content\/uploads\/6-Checks-That-Matter-01-scaled-e1767609465581-768x517.jpg 768w, https:\/\/www.netwitness.com\/wp-content\/uploads\/6-Checks-That-Matter-01-scaled-e1767609465581-1536x1035.jpg 1536w, https:\/\/www.netwitness.com\/wp-content\/uploads\/6-Checks-That-Matter-01-scaled-e1767609465581-2048x1380.jpg 2048w\" sizes=\"(max-width: 749px) 100vw, 749px\" \/><\/span><\/p><h2 aria-level=\"2\"><strong><span class=\"TextRun SCXW198243364 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW198243364 BCX0\">Metriche fondamentali che descrivono il vero sistema SIEM<\/span><\/span> <\/strong><\/h2><h3 aria-level=\"3\"><strong><span class=\"TextRun SCXW141311634 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW141311634 BCX0\">Tempo medio di rilevamento (MTTD)<\/span><\/span><\/strong><\/h3><p><span data-contrast=\"auto\">Questo \u00e8 semplice. Quanto tempo occorre dall&#8217;inizio di un attacco affinch\u00e9 i log SIEM attivino un allarme che venga notato?\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Il\u00a0<\/span><a href=\"https:\/\/www.netwitness.com\/cyber-glossary\/mean-time-to-detect\/\"><span data-contrast=\"none\">MTTD<\/span><\/a><span data-contrast=\"auto\">\u00a0medio in tutti i settori \u00e8 di circa 207 giorni. S\u00ec, giorni. Se il vostro \u00e8 misurato in ore, siete gi\u00e0 in vantaggio. Se \u00e8 misurato in minuti per le minacce critiche, siete al top.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Ma ecco cosa sfugge alla maggior parte delle persone: l&#8217;MTTD non riguarda solo i vostri strumenti di monitoraggio SIEM. Riguarda la qualit\u00e0 dei log, le regole di correlazione e il fatto che i vostri analisti si fidino abbastanza degli allarmi da indagare immediatamente. Un MTTD basso con un alto numero di falsi positivi \u00e8 insignificante.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><h3 aria-level=\"3\"><strong><span class=\"TextRun SCXW170547479 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW170547479 BCX0\">Tempo medio di risposta (MTTR)<\/span><\/span><\/strong><\/h3><p><span data-contrast=\"auto\">Il rilevamento \u00e8 solo met\u00e0 della battaglia. L&#8217;MTTR misura il divario tra \u201cvediamo il problema\u201d e \u201cabbiamo contenuto il problema\u201d.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Per un\u00a0<\/span><a href=\"https:\/\/www.netwitness.com\/blog\/siem-soc-solutions-by-netwitness\/\"><span data-contrast=\"none\">SOC SIEM<\/span><\/a><span data-contrast=\"auto\">\u00a0ben calibrato, \u00e8 auspicabile che questo valore sia inferiore a un&#8217;ora per gli incidenti critici. Qualunque valore superiore a quattro ore significa che i vostri\u00a0playbook\u00a0di risposta devono essere migliorati, che i vostri percorsi di escalation sono interrotti o che i vostri analisti non dispongono degli strumenti necessari per agire rapidamente.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Cosa influenza l&#8217;MTTR? I soliti sospetti: affaticamento da allarmi,\u00a0runbook\u00a0poco chiari, troppi strumenti nello\u00a0stack\u00a0e analisti che dedicano pi\u00f9 tempo alla raccolta di informazioni\u00a0di contesto piuttosto\u00a0che alla risposta vera e propria.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">La configurazione del monitoraggio dei log dovrebbe alimentare direttamente i flussi di lavoro di risposta, fornendo contesto e prove utili fin dal primo allarme, invece di creare ulteriori passaggi di indagine che rallentano il contenimento.<\/span><\/p><h3 aria-level=\"3\"><strong><span class=\"TextRun SCXW174355856 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW174355856 BCX0\">Rapporto tra allarmi e incidenti<\/span><\/span><\/strong><\/h3><p><span data-contrast=\"auto\">Questo \u00e8 il parametro che distingue i SOC maturi dalle fabbriche di allarmi. Su 1.000 allarmi, quanti si trasformano in incidenti reali che meritano di essere indagati?\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Se sei al di sotto del 10%, hai un problema di messa a punto. I tuoi log SIEM sono troppo rumorosi, le tue regole di correlazione sono troppo sensibili o stai monitorando cose che non contano.\u00a0\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">I SOC pi\u00f9 performanti puntano a tassi di conversione del 15-25%. Ci\u00f2 significa che quando scatta un allarme, c&#8217;\u00e8 una buona probabilit\u00e0 che sia reale. Gli analisti iniziano a fidarsi del sistema. I tempi di risposta diminuiscono. Tutti sono pi\u00f9 soddisfatti.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Per migliorare questo aspetto, concentratevi sulla riduzione dei falsi positivi attraverso una migliore configurazione del monitoraggio dei log e una correlazione pi\u00f9 intelligente. Non limitatevi a disattivare gli allarmi rumorosi. Cercate di capire perch\u00e9 scattano e risolvete\u00a0il problema\u00a0alla radice.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><h3 aria-level=\"3\"><strong><span class=\"TextRun SCXW27475053 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW27475053 BCX0\">Copertura della fonte di log<\/span><\/span><\/strong><\/h3><p><span data-contrast=\"auto\">Non \u00e8 possibile rilevare ci\u00f2 che non si vede. Questa metrica tiene traccia della percentuale delle risorse critiche che inviano log SIEM alla piattaforma.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Puntare a una copertura superiore al 95% delle risorse di livello 1 (controller di dominio, database di grande valore, server connessi a Internet). Se la copertura \u00e8 inferiore, si creano punti ciechi che un aggressore potr\u00e0 individuare.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Ma la copertura non riguarda solo la quantit\u00e0. Si stanno ottenendo i log giusti? I log degli eventi di Windows senza la registrazione\u00a0PowerShell\u00a0abilitata sono quasi inutili per rilevare gli attacchi moderni. Il monitoraggio dei log dovrebbe tenere traccia della qualit\u00e0 dei log, non solo del loro volume.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><h3 aria-level=\"3\"><strong><span class=\"TextRun SCXW3136393 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW3136393 BCX0\">Precisione nel rilevamento delle minacce<\/span><\/span><\/strong><\/h3><p><span data-contrast=\"auto\">Questo parametro misura il tasso di veri positivi. Quando il monitoraggio SIEM segnala qualcosa come dannoso, con quale frequenza si tratta\u00a0davvero di una minaccia reale?\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Il calcolo \u00e8 semplice: dividi il numero di veri positivi confermati per il totale degli avvisi esaminati.<\/span>\u00a0<br \/><span data-contrast=\"auto\">Se il risultato \u00e8 inferiore al 40%, significa che i tuoi analisti stanno trascorrendo la maggior parte della giornata a inseguire falsi allarmi.<\/span><\/p><p><span data-contrast=\"auto\">Migliorare l&#8217;accuratezza significa disporre di feed di intelligence sulle minacce pi\u00f9 efficaci, regole di correlazione ottimizzate e una convalida regolare rispetto ai modelli di attacco noti. I migliori strumenti SIEM forniscono i framework necessari a tal fine, ma \u00e8 comunque necessario l&#8217;intervento umano per la convalida e la regolazione.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><h3 aria-level=\"3\"><strong><span class=\"TextRun SCXW252091232 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW252091232 BCX0\">Metriche di produttivit\u00e0 degli analisti<\/span><\/span> <\/strong><\/h3><p><span data-contrast=\"auto\">\u00c8 qui che la questione si fa interessante. Quanti allarmi pu\u00f2 gestire efficacemente un analista per turno? Quanto tempo richiede in media un&#8217;indagine? Qual \u00e8 il tasso di chiusura dei casi?\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Un analista SOC produttivo dovrebbe essere in grado di indagare su 15-25 allarmi\u00a0nell\u2019arco di un\u00a0turno di otto ore, ipotizzando una complessit\u00e0 ragionevole. Se\u00a0il vostro team\u00a0gestisce pi\u00f9 di 50 allarmi a persona, o sta ignorando la maggior parte di essi oppure il monitoraggio dei log sta generando troppo rumore.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Tieni traccia del tempo impiegato per ogni fase dell&#8217;indagine: triage iniziale, raccolta delle prove, analisi e documentazione. Se gli analisti dedicano pi\u00f9 tempo alla documentazione che alle indagini, i tuoi flussi di lavoro devono essere ottimizzati.<\/span><\/p><h3 aria-level=\"3\"><strong><span class=\"NormalTextRun SCXW246258575 BCX0\">Metriche di acquisizione e<\/span><span class=\"NormalTextRun SCXW246258575 BCX0\">d<\/span><span class=\"NormalTextRun SCXW246258575 BCX0\">\u00a0elaborazione dei dati<\/span><\/strong><\/h3><p><span data-contrast=\"auto\">Un sistema\u00a0<\/span><a href=\"https:\/\/www.netwitness.com\/blog\/what-is-siem-in-cybersecurity\/\"><span data-contrast=\"none\">SIEM<\/span><\/a><span data-contrast=\"auto\">\u00a0deve, prima di tutto,\u00a0<\/span><span data-contrast=\"auto\">acquisire correttamente i log che gli vengono inviati<\/span><b><span data-contrast=\"auto\">.<\/span><\/b><span data-contrast=\"auto\">\u00a0Per questo \u00e8 fondamentale monitorare il\u00a0<\/span><b><span data-contrast=\"auto\">ritardo di acquisizione<\/span><\/b><span data-contrast=\"auto\">\u00a0\u2014 quanto i log arrivano in ritardo rispetto al tempo reale \u2014 insieme agli\u00a0<\/span><span data-contrast=\"auto\">errori di\u00a0parsing<\/span><b><span data-contrast=\"auto\">\u00a0<\/span><\/b><span data-contrast=\"auto\">e agli<\/span><b><span data-contrast=\"auto\">\u00a0<\/span><\/b><span data-contrast=\"auto\">eventi di perdita dei dati<\/span><span data-contrast=\"auto\">.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:2,&quot;335559740&quot;:300}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Per un monitoraggio della sicurezza realmente in tempo reale, il ritardo di acquisizione dovrebbe essere inferiore a 60 secondi per le fonti di log critiche. Qualsiasi ritardo superiore ai cinque minuti significa operare con una visibilit\u00e0 parziale, se non cieca, proprio quando serve di pi\u00f9.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:2,&quot;335559740&quot;:300}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">\u00c8 inoltre essenziale controllare la capacit\u00e0 EPS (eventi al secondo). Se il SIEM funziona costantemente oltre l\u201980% della capacit\u00e0 di licenza, basta un singolo evento di sicurezza o un picco improvviso di attivit\u00e0 per iniziare a perdere log durante un incidente.<\/span>\u00a0<br \/><span data-contrast=\"auto\">E perdere log nel momento critico non \u00e8 un rischio teorico: \u00e8 un fallimento operativo.<\/span><span data-ccp-props=\"{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:2,&quot;335559740&quot;:300}\">\u00a0<\/span><\/p><h3 aria-level=\"3\"><strong><span class=\"TextRun SCXW265033700 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW265033700 BCX0\">Punteggio di efficacia della regola<\/span><\/span><\/strong><\/h3><p><span data-contrast=\"auto\">Non tutte le regole di correlazione sono uguali. Tieni traccia delle regole che individuano effettivamente le minacce e di quelle che generano solo rumore.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Per ogni regola di rilevamento, misura:\u00a0il numero totale di\u00a0<\/span><b><span data-contrast=\"auto\">attivazioni, il<\/span><\/b><span data-contrast=\"auto\">\u00a0tasso di veri positivi,\u00a0il\u00a0tempo necessario per l&#8217;indagine ed il numero di\u00a0incidenti\u00a0effettivamente\u00a0generati. Elimina le regole che danno costantemente risultati insoddisfacenti. Il tuo SIEM per il monitoraggio della sicurezza dovrebbe diventare pi\u00f9 intelligente nel tempo, non solo pi\u00f9 grande.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Le regole che producono risultati costantemente scadenti dovrebbero essere eliminate o ricalibrate.<\/span>\u00a0<br \/><span data-contrast=\"auto\">Un SIEM efficace non si limita ad accumulare regole nel tempo:\u00a0<\/span><b><span data-contrast=\"auto\">diventa pi\u00f9 intelligente<\/span><\/b><span data-contrast=\"auto\">, riducendo il rumore e aumentando il valore per il SOC.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a69bbbc e-con-full e-flex e-con e-child\" data-id=\"a69bbbc\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-348e797 e-con-full e-flex e-con e-child\" data-id=\"348e797\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-98bbec1 e-con-full e-flex e-con e-child\" data-id=\"98bbec1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f4026eb elementor-widget elementor-widget-heading\" data-id=\"f4026eb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<p class=\"elementor-heading-title elementor-size-default\">Migliora il rilevamento e la risposta alle minacce con NetWitness\u00ae SIEM<\/p>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5b3f026 para-zero elementor-widget elementor-widget-text-editor\" data-id=\"5b3f026\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<ul><li><span data-contrast=\"auto\">Correla i dati relativi a utenti, registri e rete per ottenere una visibilit\u00e0 unificata.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/li><li><span data-contrast=\"auto\">Rileva le minacce avanzate con analisi basate sull&#8217;intelligenza artificiale e approfondimenti comportamentali.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/li><li><span data-contrast=\"auto\">Accelera le indagini utilizzando l&#8217;arricchimento automatizzato e i flussi di lavoro guidati.<\/span><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6644559 elementor-widget elementor-widget-button\" data-id=\"6644559\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/www.netwitness.com\/resources\/data-sheets\/netwitness-siem\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\"> Scarica la scheda tecnica \u2192 <\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c6e30df e-con-full elementor-hidden-mobile e-flex e-con e-child\" data-id=\"c6e30df\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b665c22 elementor-widget elementor-widget-image\" data-id=\"b665c22\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"768\" height=\"655\" src=\"https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-scaled-e1760524597667-768x655.png\" class=\"attachment-medium_large size-medium_large wp-image-13946\" alt=\"Lead Magnet Mockup\" srcset=\"https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-scaled-e1760524597667-768x655.png 768w, https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-scaled-e1760524597667-300x256.png 300w, https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-scaled-e1760524597667-1024x873.png 1024w, https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-scaled-e1760524597667.png 1490w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e11d127 elementor-widget elementor-widget-text-editor\" data-id=\"e11d127\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<h2 aria-level=\"2\"><strong><span class=\"TextRun SCXW231712430 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW231712430 BCX0\">Mettere in pratica queste metriche<\/span><\/span><\/strong><\/h2><p><span data-contrast=\"auto\">I numeri senza azioni sono solo decorazioni sul cruscotto. Ecco come utilizzare questi KPI SIEM per migliorare il SOC:<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Per prima cosa definite\u00a0delle linee guida per il vostro stato attuale. Non \u00e8 possibile migliorare ci\u00f2 che non si misura, n\u00e9 misurare i miglioramenti senza sapere da dove si \u00e8 partiti.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Rivedete le metriche\u00a0<\/span><b><span data-contrast=\"auto\">ogni settimana<\/span><\/b><span data-contrast=\"auto\">\u00a0con\u00a0il team\u00a0SOC e apportate modifiche guidate dai dati.\u00a0\u00a0Effettuate revisioni mensili con la dirigenza per mostrare le tendenze e giustificare le richieste di risorse.\u00a0<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Ma soprattutto, collegate le metriche ad azioni concrete.\u00a0Se l&#8217;MTTD \u00e8 elevato, quali fonti di log vi mancano? Se il rapporto tra avvisi e incidenti \u00e8 basso, quali regole devono essere modificate? Le metriche dovrebbero guidare le decisioni, non solo documentare i fallimenti.<\/span><\/p><h2 aria-level=\"2\"><strong><span class=\"TextRun SCXW73674007 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW73674007 BCX0\">Conclusione<\/span><\/span><\/strong><\/h2><p><span data-contrast=\"auto\">Valutare l&#8217;efficacia del SIEM non significa raccogliere ogni possibile metrica. Si tratta piuttosto di monitorare i numeri che indicano se il SOC sta effettivamente proteggendo l&#8217;organizzazione o semplicemente tenendo occupati gli analisti.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/p><p><span data-contrast=\"auto\">Concentrati sulla velocit\u00e0 di rilevamento, sui tempi di risposta, sulla qualit\u00e0 degli avvisi e sulla produttivit\u00e0 degli analisti. Tutto il resto \u00e8 rumore di fondo. Se questi aspetti sono corretti, il monitoraggio dei log diventa un vantaggio competitivo invece che un semplice requisito di conformit\u00e0.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-336d029 e-con-full e-flex e-con e-child\" data-id=\"336d029\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6222ef5 elementor-widget elementor-widget-heading\" data-id=\"6222ef5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\"><br>Domande frequenti<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-64cc8a6 elementor-widget elementor-widget-n-accordion\" data-id=\"64cc8a6\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;default_state&quot;:&quot;expanded&quot;,&quot;max_items_expended&quot;:&quot;one&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}\" data-widget_type=\"nested-accordion.default\">\n\t\t\t\t\t\t\t<div class=\"e-n-accordion\" aria-label=\"Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys\">\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1050\" class=\"e-n-accordion-item\" open>\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"1\" tabindex=\"0\" aria-expanded=\"true\" aria-controls=\"e-n-accordion-item-1050\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> 1.  Come misurare l'efficacia di un SOC?  <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1402)\"><path d=\"M39.9375 19.9998C39.9375 31.0111 31.0111 39.9375 19.9998 39.9375C8.98853 39.9375 0.0617981 31.0111 0.0617981 19.9998C0.0617981 8.98853 8.98853 0.0617981 19.9998 0.0617981C31.006 0.0742111 39.9251 8.99328 39.9375 19.9998ZM2.05582 19.9998C2.05582 29.9101 10.0896 37.9438 19.9998 37.9438C29.9101 37.9438 37.9438 29.9101 37.9438 19.9998C37.9438 10.0896 29.9101 2.05582 19.9998 2.05582C10.0943 2.06714 2.06714 10.0943 2.05582 19.9998Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 22.3341C28.0909 22.7489 28.0485 23.3786 27.6342 23.7411C27.2195 24.1033 26.5897 24.0609 26.2272 23.6466L19.9998 16.5291L13.772 23.6469C13.4095 24.0617 12.7798 24.1036 12.3654 23.7415C11.9507 23.379 11.9083 22.7492 12.2709 22.3345L19.2492 14.3595C19.4383 14.143 19.7121 14.0189 19.9998 14.0189C20.2875 14.0189 20.5609 14.143 20.7504 14.3595L27.7284 22.3341Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1402\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 -1 -1 0 39.9375 39.9375)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1407)\"><path d=\"M39.9375 20.0002C39.9375 8.98887 31.0111 0.0625 19.9998 0.0625C8.98853 0.0625 0.0617981 8.98887 0.0617981 20.0002C0.0617981 31.0115 8.98853 39.9382 19.9998 39.9382C31.006 39.9258 39.9251 31.0067 39.9375 20.0002ZM2.05582 20.0002C2.05582 10.0899 10.0896 2.05616 19.9998 2.05616C29.9101 2.05616 37.9438 10.0899 37.9438 20.0002C37.9438 29.9104 29.9101 37.9442 19.9998 37.9442C10.0943 37.9329 2.06714 29.9057 2.05582 20.0002Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 17.6659C28.0909 17.2511 28.0485 16.6214 27.6342 16.2589C27.2195 15.8967 26.5897 15.9391 26.2272 16.3534L19.9998 23.4709L13.772 16.3531C13.4095 15.9383 12.7798 15.8964 12.3654 16.2585C11.9507 16.621 11.9083 17.2508 12.2709 17.6655L19.2492 25.6405C19.4383 25.857 19.7121 25.9811 19.9998 25.9811C20.2875 25.9811 20.5609 25.857 20.7504 25.6405L27.7284 17.6659Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1407\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 1 -1 0 39.9375 0.0625)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1050\" class=\"elementor-element elementor-element-59937ab e-con-full e-flex e-con e-child\" data-id=\"59937ab\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1050\" class=\"elementor-element elementor-element-d65009d e-flex e-con-boxed e-con e-child\" data-id=\"d65009d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7b94e1e elementor-widget elementor-widget-text-editor\" data-id=\"7b94e1e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><span class=\"TextRun SCXW239871236 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW239871236 BCX0\">Misurate i tempi di rilevamento e risposta (MTTD e MTTR), la qualit\u00e0 degli avvisi (tassi di veri positivi), la copertura delle risorse critiche e la produttivit\u00e0 degli analisti. I migliori SOC combinano metriche tecniche con misure dell&#8217;impatto sul business, come le violazioni prevenute e la riduzione dei rischi.<\/span><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1051\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"2\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1051\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> 2. Qual \u00e8 il parametro utilizzato per misurare l'efficacia di un sistema SIEM? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1402)\"><path d=\"M39.9375 19.9998C39.9375 31.0111 31.0111 39.9375 19.9998 39.9375C8.98853 39.9375 0.0617981 31.0111 0.0617981 19.9998C0.0617981 8.98853 8.98853 0.0617981 19.9998 0.0617981C31.006 0.0742111 39.9251 8.99328 39.9375 19.9998ZM2.05582 19.9998C2.05582 29.9101 10.0896 37.9438 19.9998 37.9438C29.9101 37.9438 37.9438 29.9101 37.9438 19.9998C37.9438 10.0896 29.9101 2.05582 19.9998 2.05582C10.0943 2.06714 2.06714 10.0943 2.05582 19.9998Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 22.3341C28.0909 22.7489 28.0485 23.3786 27.6342 23.7411C27.2195 24.1033 26.5897 24.0609 26.2272 23.6466L19.9998 16.5291L13.772 23.6469C13.4095 24.0617 12.7798 24.1036 12.3654 23.7415C11.9507 23.379 11.9083 22.7492 12.2709 22.3345L19.2492 14.3595C19.4383 14.143 19.7121 14.0189 19.9998 14.0189C20.2875 14.0189 20.5609 14.143 20.7504 14.3595L27.7284 22.3341Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1402\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 -1 -1 0 39.9375 39.9375)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1407)\"><path d=\"M39.9375 20.0002C39.9375 8.98887 31.0111 0.0625 19.9998 0.0625C8.98853 0.0625 0.0617981 8.98887 0.0617981 20.0002C0.0617981 31.0115 8.98853 39.9382 19.9998 39.9382C31.006 39.9258 39.9251 31.0067 39.9375 20.0002ZM2.05582 20.0002C2.05582 10.0899 10.0896 2.05616 19.9998 2.05616C29.9101 2.05616 37.9438 10.0899 37.9438 20.0002C37.9438 29.9104 29.9101 37.9442 19.9998 37.9442C10.0943 37.9329 2.06714 29.9057 2.05582 20.0002Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 17.6659C28.0909 17.2511 28.0485 16.6214 27.6342 16.2589C27.2195 15.8967 26.5897 15.9391 26.2272 16.3534L19.9998 23.4709L13.772 16.3531C13.4095 15.9383 12.7798 15.8964 12.3654 16.2585C11.9507 16.621 11.9083 17.2508 12.2709 17.6655L19.2492 25.6405C19.4383 25.857 19.7121 25.9811 19.9998 25.9811C20.2875 25.9811 20.5609 25.857 20.7504 25.6405L27.7284 17.6659Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1407\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 1 -1 0 39.9375 0.0625)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1051\" class=\"elementor-element elementor-element-e416a09 e-con-full e-flex e-con e-child\" data-id=\"e416a09\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1051\" class=\"elementor-element elementor-element-34e6315 e-flex e-con-boxed e-con e-child\" data-id=\"34e6315\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-da9db21 elementor-widget elementor-widget-text-editor\" data-id=\"da9db21\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><span class=\"TextRun SCXW48220348 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW48220348 BCX0\">Non esiste un unico parametro, ma il rapporto tra avvisi e incidenti \u00e8 spesso considerato il pi\u00f9 significativo. Esso mostra se il SIEM genera informazioni utili o solo rumore. Combinalo con l&#8217;MTTD e la copertura delle fonti di log per ottenere un quadro completo.<\/span><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1052\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"3\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1052\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> 3. Come valutare un SIEM? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1402)\"><path d=\"M39.9375 19.9998C39.9375 31.0111 31.0111 39.9375 19.9998 39.9375C8.98853 39.9375 0.0617981 31.0111 0.0617981 19.9998C0.0617981 8.98853 8.98853 0.0617981 19.9998 0.0617981C31.006 0.0742111 39.9251 8.99328 39.9375 19.9998ZM2.05582 19.9998C2.05582 29.9101 10.0896 37.9438 19.9998 37.9438C29.9101 37.9438 37.9438 29.9101 37.9438 19.9998C37.9438 10.0896 29.9101 2.05582 19.9998 2.05582C10.0943 2.06714 2.06714 10.0943 2.05582 19.9998Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 22.3341C28.0909 22.7489 28.0485 23.3786 27.6342 23.7411C27.2195 24.1033 26.5897 24.0609 26.2272 23.6466L19.9998 16.5291L13.772 23.6469C13.4095 24.0617 12.7798 24.1036 12.3654 23.7415C11.9507 23.379 11.9083 22.7492 12.2709 22.3345L19.2492 14.3595C19.4383 14.143 19.7121 14.0189 19.9998 14.0189C20.2875 14.0189 20.5609 14.143 20.7504 14.3595L27.7284 22.3341Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1402\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 -1 -1 0 39.9375 39.9375)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1407)\"><path d=\"M39.9375 20.0002C39.9375 8.98887 31.0111 0.0625 19.9998 0.0625C8.98853 0.0625 0.0617981 8.98887 0.0617981 20.0002C0.0617981 31.0115 8.98853 39.9382 19.9998 39.9382C31.006 39.9258 39.9251 31.0067 39.9375 20.0002ZM2.05582 20.0002C2.05582 10.0899 10.0896 2.05616 19.9998 2.05616C29.9101 2.05616 37.9438 10.0899 37.9438 20.0002C37.9438 29.9104 29.9101 37.9442 19.9998 37.9442C10.0943 37.9329 2.06714 29.9057 2.05582 20.0002Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 17.6659C28.0909 17.2511 28.0485 16.6214 27.6342 16.2589C27.2195 15.8967 26.5897 15.9391 26.2272 16.3534L19.9998 23.4709L13.772 16.3531C13.4095 15.9383 12.7798 15.8964 12.3654 16.2585C11.9507 16.621 11.9083 17.2508 12.2709 17.6655L19.2492 25.6405C19.4383 25.857 19.7121 25.9811 19.9998 25.9811C20.2875 25.9811 20.5609 25.857 20.7504 25.6405L27.7284 17.6659Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1407\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 1 -1 0 39.9375 0.0625)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1052\" class=\"elementor-element elementor-element-fafce42 e-con-full e-flex e-con e-child\" data-id=\"fafce42\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1052\" class=\"elementor-element elementor-element-e05e0d8 e-flex e-con-boxed e-con e-child\" data-id=\"e05e0d8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-49fecea elementor-widget elementor-widget-text-editor\" data-id=\"49fecea\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><span class=\"TextRun SCXW170949158 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW170949158 BCX0\">Esamina le capacit\u00e0 di acquisizione dei log, l&#8217;accuratezza delle correlazioni, l&#8217;integrazione con gli strumenti esistenti, l&#8217;efficienza del flusso di lavoro degli analisti e il costo totale di propriet\u00e0. Testalo con scenari di attacco noti e misura la rapidit\u00e0 con cui rileva e individua le minacce.<\/span><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1053\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"4\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1053\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> 4. Perch\u00e9 misurare l'efficacia del SIEM \u00e8 fondamentale per le operazioni SOC? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1402)\"><path d=\"M39.9375 19.9998C39.9375 31.0111 31.0111 39.9375 19.9998 39.9375C8.98853 39.9375 0.0617981 31.0111 0.0617981 19.9998C0.0617981 8.98853 8.98853 0.0617981 19.9998 0.0617981C31.006 0.0742111 39.9251 8.99328 39.9375 19.9998ZM2.05582 19.9998C2.05582 29.9101 10.0896 37.9438 19.9998 37.9438C29.9101 37.9438 37.9438 29.9101 37.9438 19.9998C37.9438 10.0896 29.9101 2.05582 19.9998 2.05582C10.0943 2.06714 2.06714 10.0943 2.05582 19.9998Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 22.3341C28.0909 22.7489 28.0485 23.3786 27.6342 23.7411C27.2195 24.1033 26.5897 24.0609 26.2272 23.6466L19.9998 16.5291L13.772 23.6469C13.4095 24.0617 12.7798 24.1036 12.3654 23.7415C11.9507 23.379 11.9083 22.7492 12.2709 22.3345L19.2492 14.3595C19.4383 14.143 19.7121 14.0189 19.9998 14.0189C20.2875 14.0189 20.5609 14.143 20.7504 14.3595L27.7284 22.3341Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1402\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 -1 -1 0 39.9375 39.9375)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1407)\"><path d=\"M39.9375 20.0002C39.9375 8.98887 31.0111 0.0625 19.9998 0.0625C8.98853 0.0625 0.0617981 8.98887 0.0617981 20.0002C0.0617981 31.0115 8.98853 39.9382 19.9998 39.9382C31.006 39.9258 39.9251 31.0067 39.9375 20.0002ZM2.05582 20.0002C2.05582 10.0899 10.0896 2.05616 19.9998 2.05616C29.9101 2.05616 37.9438 10.0899 37.9438 20.0002C37.9438 29.9104 29.9101 37.9442 19.9998 37.9442C10.0943 37.9329 2.06714 29.9057 2.05582 20.0002Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 17.6659C28.0909 17.2511 28.0485 16.6214 27.6342 16.2589C27.2195 15.8967 26.5897 15.9391 26.2272 16.3534L19.9998 23.4709L13.772 16.3531C13.4095 15.9383 12.7798 15.8964 12.3654 16.2585C11.9507 16.621 11.9083 17.2508 12.2709 17.6655L19.2492 25.6405C19.4383 25.857 19.7121 25.9811 19.9998 25.9811C20.2875 25.9811 20.5609 25.857 20.7504 25.6405L27.7284 17.6659Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1407\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 1 -1 0 39.9375 0.0625)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1053\" class=\"elementor-element elementor-element-c56f96d e-con-full e-flex e-con e-child\" data-id=\"c56f96d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1053\" class=\"elementor-element elementor-element-91c7463 e-flex e-con-boxed e-con e-child\" data-id=\"91c7463\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-99c12f9 elementor-widget elementor-widget-text-editor\" data-id=\"99c12f9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><span class=\"TextRun SCXW171617146 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW171617146 BCX0\">Senza metriche, non \u00e8 possibile ottimizzare i flussi di lavoro degli analisti, giustificare le richieste di budget o dimostrare la riduzione dei rischi. Inoltre, non \u00e8 possibile identificare le lacune nella copertura o eliminare sistematicamente i falsi positivi. La misurazione trasforma le operazioni di sicurezza da un intervento reattivo a una difesa strategica.<\/span><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1054\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"5\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1054\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> 5. In che modo le metriche SIEM possono contribuire a migliorare la produttivit\u00e0 degli analisti SOC? <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1402)\"><path d=\"M39.9375 19.9998C39.9375 31.0111 31.0111 39.9375 19.9998 39.9375C8.98853 39.9375 0.0617981 31.0111 0.0617981 19.9998C0.0617981 8.98853 8.98853 0.0617981 19.9998 0.0617981C31.006 0.0742111 39.9251 8.99328 39.9375 19.9998ZM2.05582 19.9998C2.05582 29.9101 10.0896 37.9438 19.9998 37.9438C29.9101 37.9438 37.9438 29.9101 37.9438 19.9998C37.9438 10.0896 29.9101 2.05582 19.9998 2.05582C10.0943 2.06714 2.06714 10.0943 2.05582 19.9998Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 22.3341C28.0909 22.7489 28.0485 23.3786 27.6342 23.7411C27.2195 24.1033 26.5897 24.0609 26.2272 23.6466L19.9998 16.5291L13.772 23.6469C13.4095 24.0617 12.7798 24.1036 12.3654 23.7415C11.9507 23.379 11.9083 22.7492 12.2709 22.3345L19.2492 14.3595C19.4383 14.143 19.7121 14.0189 19.9998 14.0189C20.2875 14.0189 20.5609 14.143 20.7504 14.3595L27.7284 22.3341Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1402\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 -1 -1 0 39.9375 39.9375)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"40\" height=\"40\" viewBox=\"0 0 40 40\" fill=\"none\"><g clip-path=\"url(#clip0_726_1407)\"><path d=\"M39.9375 20.0002C39.9375 8.98887 31.0111 0.0625 19.9998 0.0625C8.98853 0.0625 0.0617981 8.98887 0.0617981 20.0002C0.0617981 31.0115 8.98853 39.9382 19.9998 39.9382C31.006 39.9258 39.9251 31.0067 39.9375 20.0002ZM2.05582 20.0002C2.05582 10.0899 10.0896 2.05616 19.9998 2.05616C29.9101 2.05616 37.9438 10.0899 37.9438 20.0002C37.9438 29.9104 29.9101 37.9442 19.9998 37.9442C10.0943 37.9329 2.06714 29.9057 2.05582 20.0002Z\" fill=\"#001D3B\"><\/path><path d=\"M27.7284 17.6659C28.0909 17.2511 28.0485 16.6214 27.6342 16.2589C27.2195 15.8967 26.5897 15.9391 26.2272 16.3534L19.9998 23.4709L13.772 16.3531C13.4095 15.9383 12.7798 15.8964 12.3654 16.2585C11.9507 16.621 11.9083 17.2508 12.2709 17.6655L19.2492 25.6405C19.4383 25.857 19.7121 25.9811 19.9998 25.9811C20.2875 25.9811 20.5609 25.857 20.7504 25.6405L27.7284 17.6659Z\" fill=\"#001D3B\"><\/path><\/g><defs><clipPath id=\"clip0_726_1407\"><rect width=\"39.8756\" height=\"39.8756\" fill=\"white\" transform=\"matrix(0 1 -1 0 39.9375 0.0625)\"><\/rect><\/clipPath><\/defs><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1054\" class=\"elementor-element elementor-element-0edc240 e-con-full e-flex e-con e-child\" data-id=\"0edc240\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1054\" class=\"elementor-element elementor-element-d449de8 e-flex e-con-boxed e-con e-child\" data-id=\"d449de8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-da33460 elementor-widget elementor-widget-text-editor\" data-id=\"da33460\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><span class=\"TextRun SCXW24927219 BCX0\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW24927219 BCX0\">Le metriche identificano i colli di bottiglia nei flussi di lavoro delle indagini, rivelano quali avvisi causano perdite di tempo e mostrano dove l&#8217;automazione potrebbe essere d&#8217;aiuto. Forniscono inoltre un feedback oggettivo per ottimizzare le regole di correlazione e ridurre l&#8217;affaticamento da avvisi, consentendo agli analisti di concentrarsi sulle minacce reali invece che sui falsi allarmi.<\/span><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<script type=\"application\/ld+json\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"1.  Come misurare l'efficacia di un SOC?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Misurate i tempi di rilevamento e risposta (MTTD e MTTR), la qualit\\u00e0 degli avvisi (tassi di veri positivi), la copertura delle risorse critiche e la produttivit\\u00e0 degli analisti. I migliori SOC combinano metriche tecniche con misure dell&#8217;impatto sul business, come le violazioni prevenute e la riduzione dei rischi.\"}},{\"@type\":\"Question\",\"name\":\"2. Qual \\u00e8 il parametro utilizzato per misurare l'efficacia di un sistema SIEM?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non esiste un unico parametro, ma il rapporto tra avvisi e incidenti \\u00e8 spesso considerato il pi\\u00f9 significativo. Esso mostra se il SIEM genera informazioni utili o solo rumore. Combinalo con l&#8217;MTTD e la copertura delle fonti di log per ottenere un quadro completo.\"}},{\"@type\":\"Question\",\"name\":\"3. Come valutare un SIEM?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Esamina le capacit\\u00e0 di acquisizione dei log, l&#8217;accuratezza delle correlazioni, l&#8217;integrazione con gli strumenti esistenti, l&#8217;efficienza del flusso di lavoro degli analisti e il costo totale di propriet\\u00e0. Testalo con scenari di attacco noti e misura la rapidit\\u00e0 con cui rileva e individua le minacce.\"}},{\"@type\":\"Question\",\"name\":\"4. Perch\\u00e9 misurare l'efficacia del SIEM \\u00e8 fondamentale per le operazioni SOC?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Senza metriche, non \\u00e8 possibile ottimizzare i flussi di lavoro degli analisti, giustificare le richieste di budget o dimostrare la riduzione dei rischi. Inoltre, non \\u00e8 possibile identificare le lacune nella copertura o eliminare sistematicamente i falsi positivi. La misurazione trasforma le operazioni di sicurezza da un intervento reattivo a una difesa strategica.\"}},{\"@type\":\"Question\",\"name\":\"5. In che modo le metriche SIEM possono contribuire a migliorare la produttivit\\u00e0 degli analisti SOC?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le metriche identificano i colli di bottiglia nei flussi di lavoro delle indagini, rivelano quali avvisi causano perdite di tempo e mostrano dove l&#8217;automazione potrebbe essere d&#8217;aiuto. Forniscono inoltre un feedback oggettivo per ottimizzare le regole di correlazione e ridurre l&#8217;affaticamento da avvisi, consentendo agli analisti di concentrarsi sulle minacce reali invece che sui falsi allarmi.\"}}]}<\/script>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8bf1038 e-con-full e-flex e-con e-child\" data-id=\"8bf1038\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-7a2fad3 e-con-full e-flex e-con e-child\" data-id=\"7a2fad3\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-b042028 e-con-full e-flex e-con e-child\" data-id=\"b042028\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-813ecc9 elementor-widget elementor-widget-heading\" data-id=\"813ecc9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<p class=\"elementor-heading-title elementor-size-default\">Unificate il rilevamento delle minacce IT e OT con NetWitness\u00ae e DeepInspect<\/p>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b359079 para-zero elementor-widget elementor-widget-text-editor\" data-id=\"b359079\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<ul><li><span data-contrast=\"auto\">Correlate la telemetria IT e OT per una visibilit\u00e0 operativa end-to-end.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/li><li><span data-contrast=\"auto\">Rilevate le minacce avanzate nelle reti industriali e aziendali con informazioni a livello di protocollo.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/li><li><span data-contrast=\"auto\">Accelerate le indagini utilizzando un contesto OT arricchito e analisi unificate.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/li><li><span data-contrast=\"auto\">Riducete i punti ciechi e rafforzate la risposta in ambienti IT\/OT convergenti.<\/span><span data-ccp-props=\"{&quot;335559738&quot;:240,&quot;335559739&quot;:240}\">\u00a0<\/span><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-adf5462 elementor-widget elementor-widget-button\" data-id=\"adf5462\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/www.netwitness.com\/resources\/data-sheets\/netwitness-and-deepinspect\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Scaricate la scheda tecnica \u2192 <\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-05ebc63 e-con-full elementor-hidden-mobile e-flex e-con e-child\" data-id=\"05ebc63\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-88a5aa4 elementor-widget elementor-widget-image\" data-id=\"88a5aa4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"1378\" height=\"1165\" src=\"https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-28-scaled-e1767587186127.png\" class=\"attachment-full size-full wp-image-13930\" alt=\"NDR security\" srcset=\"https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-28-scaled-e1767587186127.png 1378w, https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-28-scaled-e1767587186127-300x254.png 300w, https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-28-scaled-e1767587186127-1024x866.png 1024w, https:\/\/www.netwitness.com\/wp-content\/uploads\/Lead-Magnet-Mockup-01-28-scaled-e1767587186127-768x649.png 768w\" sizes=\"(max-width: 1378px) 100vw, 1378px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>In che modo i team SOC valutano l&#8217;efficacia effettiva di un sistema SIEM? I team\u00a0SOC valutano l&#8217;efficacia del SIEM esaminando i risultati, non il volume degli avvisi. L&#8217;attenzione \u00e8 rivolta alla capacit\u00e0 dei log SIEM di garantire un rilevamento pi\u00f9 rapido, avvisi pi\u00f9 chiari e una risposta pi\u00f9 tempestiva. Metriche quali il tempo di rilevamento [&hellip;]<\/p>\n","protected":false},"author":29,"featured_media":15364,"template":"","tags":[96,397],"class_list":["post-15363","blog","type-blog","status-publish","has-post-thumbnail","hentry","tag-siem","tag-siem-cybersecurity","blog_category-security-information-and-event-management"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/blog\/15363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/users\/29"}],"version-history":[{"count":0,"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/blog\/15363\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/media\/15364"}],"wp:attachment":[{"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/media?parent=15363"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netwitness.com\/it\/wp-json\/wp\/v2\/tags?post=15363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}