Blog

La nostra raccolta di articoli e approfondimenti tecnici

Video

Una raccolta di video dai nostri eventi, webinar e molto altro

Use case

Una raccolta dei nostri Casi di successo

FAQ

FAQ Seacom — Open Source Enterprise: domande e risposte

Soluzioni / Security / LogOs

LogOs — la piattaforma SIEM/XDR open source per sicurezza e compliance

La soluzione Seacom che parte dai log per rispondere ai requisiti di NIS2, ISO27001 e GDPR — senza vincoli di licenza, senza lock-in.

FARE QUALITÀ

Una sola piattaforma, non un mosaico di strumenti

LogOs nasce dall’esperienza Seacom nell’analisi dei log per unire sotto un unico tetto ciò che oggi le aziende gestiscono con soluzioni disconnesse: sicurezza tecnica e necessità di compliance, in dialogo organico.

Tutto parte dai log

Raccolta, indicizzazione e visualizzazione dello stato di salute dei sistemi informativi.

Compliance

Conformità a NIS2, ISO27001 e GDPR con evidenze tracciabili e verificabili.

Observability

Metriche, health check e APM per un quadro completo dell’infrastruttura.

Sicurezza e incident response

Rilevamento proattivo delle minacce e risposta automatica agli incidenti.

COMPLIANCE

LogOs e le normative: una risposta tecnica concreta

 

Adeguarsi a NIS2, ISO27001, GDPR o SOC2 non significa solo dotarsi di strumenti di sicurezza: significa dimostrare, con evidenze tecniche tracciabili e verificabili, che i controlli sono attivi e funzionanti. LogOs nasce per trasformare questo obbligo in un processo strutturato e ripetibile.

NIS2

LogOs copre i requisiti tecnici centrali della direttiva: rilevamento e notifica degli incidenti nei tempi previsti, gestione continua delle vulnerabilità, monitoraggio dell’integrità dei sistemi e produzione automatica degli audit trail richiesti dalle autorità competenti.

ISO27001

La piattaforma fornisce la raccolta, l’analisi e la conservazione a norma dei dati di sicurezza, supportando il sistema di gestione del rischio informatico con log inalterabili e reportistica pronta per la certificazione.

GDPR

File Integrity Monitoring, controllo degli accessi ai dati e archiviazione conforme contribuiscono alla protezione del dato personale e alla tracciabilità dei trattamenti.

Dalle funzionalità ai requisiti normativi Come i moduli di LogOs rispondono concretamente a NIS2, ISO27001 e GDPR Funzionalità LogOs NIS2 ISO27001 GDPR Threat detection & MITRE ATT&CK Vulnerability management (CVE) & SCA File Integrity Monitoring (FIM) Incident response & notifica Archiviazione a norma + marca temporale Reportistica automatizzata (OSReport)

ARCHITETTURA

Il flusso dati: dal log all’evidenza di compliance

 

Un ecosistema modulare e scalabile in cui ogni componente svolge una funzione precisa, dalla raccolta fino al report pronto per l’audit.

Il flusso dati di LogOs Dalla raccolta del log all'evidenza di compliance, in un unico ecosistema 1 Raccolta Wazuh Agent su endpoint, server, cloud o agentless / Syslog 2 Normalizzazione Buffering e arricchimento con Apache Kafka e Logstash / Data Prepper 3 Indexing OpenSearch indicizza e storicizza il dato in modo rapido e sicuro 4 Analisi Dashboards, threat detection, MITRE, alerting e AI Compliance Report NIS2, ISO27001, GDPR + marca temporale Archiviazione immutabile (write-once) e marcatura temporale certificata lungo tutta la filiera

OVERVIEW

I moduli di LogOs

Log management

Il modulo di gestione dei Log, completo e pronto per ricevere i log di sistema, indicizzarli e renderli immediatamente disponibili per l’analisi.

E

Uno stack completo:

Il modulo Log Analysis rende disponibili i connettori per le principali tipologie di LOG come ad esempio WinlogBit per gli eventi Microsoft, PacketBeat per la i dati nework, Metricbeat per le Metriche Sys/App e molti altri.

E

Le informazioni in real-time:

Le informazioni sui dati correlate tra di loro sono visualizzate in tempo reale e in streaming. Le ricerche lanciate si aggiornano senza esigenze di reload e ri- processamento del dato.

E

Scalabile:

una soluzione per l’analisi dei LOG che non sia in nessun modo limitante nella quantità dei dati da gestire.

Observability

Oltre ai Log, LogOs raccoglie anche metriche ed esegue Healt Check e monitoraggio delle performance (APM), fornendo un quadro completo della salute dei sistemi informativi

E

Log Management

Gestione centralizzata dei Log dell’infrastruttura

E

Metrics

Monitoraggio su OpenSearch Dashboards

E

Trace Analytics

Ingestion e visualizzazione con OpenTelemetry

Compliance

Seacom integra OpenSearch e Wazuh per garantire la raccolta e la conservazione a norma dei dati raccolti

E

Conservazione e inalterabilità: raccogliere e conservare il dato garantendone l’inalterabilità. E’ possibile anche attivare il meccanismo della marca temporale.

E

File Integrity: monitoraggio del file system su cambiamenti di contenuti, dei permessi, proprietà e attributi dei file. Identificazione nativa degli utenti e delle applicazioni utilizzare per creare o modificare file.

E

Security Analytics: raccogliere, aggregare, indicizzare e analizzare i dati di sicurezza.

E

Mappatura normativa automatica: i dati vengono arricchiti e schedati out-of-the-box sui framework NIS2, ISO27001, PCI-DSS e GDPR, pronti per audit e verifiche.

E

Archiviazione a norma (write-once): storage immutabile, con verifica crittografica dell’integrità del dato a ogni transazione — pensato per resistere ad audit con valenza legale.

E

Marcatura temporale certificata: LogOs appone una marca temporale tramite servizio accreditato, conferendo data certa alle evidenze raccolte.

Management

LogOs sfrutta le componenti di Security di opensearch per garantire un pieno controllo e rispondere efficacemente alle minacce:

E

Detectors: componenti configurati per identificare una serie di minacce alla sicurezza informatica corrispondenti a una knowledgebase gestita dall’organizzazione MITRE ATT&CK.

E

Regole: definizione della logica condizionale applicata ai dati di log ingeriti che consente al sistema di identificare un evento di interesse.

E

Findings: i risultati vengono generati ogni volta che un rilevatore abbina una regola a un evento di registro.

E

Alerting: è possibile specificare alcune condizioni che faranno scattare un avviso. Quando un evento fa scattare un avviso, il sistema invia una notifica a un canale preferenziale

E

Mappatura MITRE ATT&CK: ogni minaccia rilevata viene correlata a tattiche e tecniche note del framework MITRE, così l’analista comprende immediatamente la natura dell’attacco e può rispondere in modo mirato.

E

Correlation Graph: visualizzazione a grafo dei findings che aggrega le minacce per severità, accelerando l’identificazione dei cluster e lo sviluppo di azioni correttive.

Security & Vulnerability Management

Sui dati raccolti che raccontano lo stato di salute dei sistemi, aggiungiamo meccanismi di controllo dei dati orientati alla security

E

SQL injection detection: riconosce, sulla base di regole predefinite ma espandibili, la presenza di tentativi di iniezione analizzando i LOG delle chiamate URL ai server.

E

VirusTotal: Servizio web che consente l’analisi di file e/o URL per identificare la presenza di virus o malware, utilizzando più di 46 software antivirus. Il sistema controlla gli inserimenti, le modifiche o le cancellazioni di file nelle cartelle monitorate dal modulo SysCheck.

E

Cloud Security Monitoring: nel caso di ambienti cloud, aiuta a monitorare l’infrastruttura a livello di API, utilizzando moduli di integrazione in grado di estrarre dati di sicurezza dai principali provider: Amazon AWS, Azure o Google Cloud.

E

Vulnerability Management: LogOs monitora e scansiona continuamente endpoint e servizi per individuare vulnerabilità note (CVE), valutando la postura di sicurezza delle macchine e prioritizzando le esposizioni prima che diventino incidenti.

  • Scansione CVE continua su sistemi e servizi installati.
  • Valutazione posturale degli endpoint.
  • Security Configuration Assessment (SCA): verifica delle configurazioni rispetto ai benchmark CIS, con suggerimenti di hardening per ridurre la superficie d’attacco.

AI & Intelligent SOC

Grazie al contributo del team Business AI di Seacom, LogOs estende le capacità di security e compliance con l’integrazione di modelli generativi e LLM:

E

Analisi dei log in linguaggio naturale: interrogazione e lettura semplificata degli eventi di sicurezza.

E

Correlazione automatica degli eventi e generazione di sintesi e reportistica tramite prompt.

E

Guida alla risposta agli incidenti assistita da LLM, con possibilità di esecuzione on-premise dei modelli per la piena sovranità del dato.

E

Integrazione MISP: arricchimento della threat intelligence in tempo reale con indicatori di compromissione (IOC) condivisi dalla community.

Log Management

Il modulo di gestione dei Log, completo e pronto per ricevere i log di sistema, indicizzarli e renderli immediatamente disponibili per l’analisi.

  • Uno stack completo: il modulo Log Analysis rende disponibili i connettori per le principali tipologie di LOG come ad esempio WinlogBit per gli eventi Microsoft, PacketBeat per la i dati nework, Metricbeat per le Metriche Sys/App e molti altri.
  • Le informazioni in real-time: le informazioni sui dati correlate tra di loro sono visualizzate in tempo reale e in streaming. Le ricerche lanciate si aggiornano senza esigenze di reload e ri- processamento del dato.

  • Scalabile: una soluzione per l’analisi dei LOG che non sia in nessun modo limitante nella quantità dei dati da gestire.
Compliance

Seacom integra OpenSearch e Wazuh per garantire la raccolta e la conservazione a norma dei dati raccolti.

  • Conservazione e inalterabilità: raccogliere e conservare il dato garantendone l’inalterabilità. E’ possibile anche attivare il meccanismo della marca temporale.
  • File Integrity: monitoraggio del file system su cambiamenti di contenuti, dei permessi, proprietà e attributi dei file. Identificazione nativa degli utenti e delle applicazioni utilizzare per creare o modificare file.
  • Security Analytics: raccogliere, aggregare, indicizzare e analizzare i dati di sicurezza.
Cybersecurity

Sui dati raccolti che raccontano lo stato di salute dei sistemi, aggiungiamo meccanismi di controllo dei dati orientati alla security.

  • SQL injection detection: riconosce, sulla base di regole predefinite ma espandibili, la presenza di tentativi di iniezione analizzando i LOG delle chiamate URL ai server.
  • VirusTotal: Servizio web che consente l’analisi di file e/o URL per identificare la presenza di virus o malware, utilizzando più di 46 software antivirus. Il sistema controlla gli inserimenti, le modifiche o le cancellazioni di file nelle cartelle monitorate dal modulo SysCheck.
  • Cloud Security Monitoring: nel caso di ambienti cloud, aiuta a monitorare l’infrastruttura a livello di API, utilizzando moduli di integrazione in grado di estrarre dati di sicurezza dai principali provider: Amazon AWS, Azure o Google Cloud.

Il valore aggiunto di Seacom

Non solo open source: l’esperienza trasformata in prodotto

 

LogOs è il risultato di anni di implementazioni reali presso clienti enterprise, incluse alcune delle principali telco nazionali. Rispetto all’adozione “vanilla” di Wazuh e OpenSearch, Seacom aggiunge un livello di valore che fa la differenza tra installare dei componenti e adottare una piattaforma supportata:

Il valore aggiunto di Seacom Cosa distingue LogOs dall'adozione "vanilla" di Wazuh e OpenSearch BASE OPEN SOURCE Wazuh (SIEM/XDR) · OpenSearch (indexing & analytics) · Apache Kafka · MISP OSReport Reportistica avanzata multipagina per audit su accessi e admin Marca temporale Validità legale delle evidenze, certificata in collaborazione Namirial Intelligent SOC Analisi minacce con GenAI, LLM on-premise per sovranità del dato Ruleset esteso Anni di regole su casi reali (Finance, PA, Retail) meno falsi positivi Archiviazione norma Storage immutabile write-once integrato nella filiera di raccolta MultiDashboard Esperienza WebUI semplificata e più produttiva SiLogga Verticalizzazione dedicata al monitoraggio di Zimbra Supporto LTS Vendor certificato OpenSearch per bug fix e security patching Zero costi di licenza · Piena sovranità del dato · Nessun vendor lock-in seacom.it/logos

Open source e supporto LTS Enterprise

La libertà dell’open source, la garanzia dell’enterprise

L’architettura completamente open source di LogOs porta tre vantaggi che incidono direttamente sulla compliance:

Zero costi di licenza

Nessun canone per seat o per volume di dati ingestiti.

Piena sovranità del dato

Piena sovranità del dato — codice ispezionabile, nessuna “black box”, inclusi i modelli AI eseguibili on-premise.

Nessun vendor lock-in

i dati, i sistemi e le regole restano sotto il controllo dell’organizzazione.

A questo Seacom aggiunge ciò che distingue una soluzione open source professionale da un progetto comunitario: un supporto LTS (Long Term Support) di livello enterprise. Seacom è tra i pochi vendor al mondo certificati per erogare supporto LTS su OpenSearch, con garanzie di bug fixing e security patching su release specifiche per finestre temporali estese — un modello che risponde direttamente ai requisiti di continuità operativa e supply chain tracciabile previsti da NIS2.

Pronto a unificare sicurezza e compliance?

LogOs è il centro di controllo unico per passare dalla gestione delle singole minacce alla consapevolezza dello stato di salute e conformità della tua organizzazione.

Iniziamo!

COMPETENZA

Tecnologie

LogOs nasce dall’integrazione di diverse soluzioni

APPROFONDIMENTI

Video, Webinar e approfondimenti tecnici su LogOs

LogOs: compliance NIS2 e ISO27001 con una piattaforma SIEM/XDR open source

Risorse

Presentazione LogOs

LA verticalizzazione per Security & compliance basata su OpenSearch