Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di SGBox rilascia la versione 5 del suo sistema SIEM
Business
Immagine di Perché i freelance tecnici restano fermi (e gli altri no) Perché i freelance tecnici restano fermi (e gli altri no)...
Immagine di Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu Perplexity Computer: ho speso 200 euro in 12 ore così non d...

SGBox rilascia la versione 5 del suo sistema SIEM

L'aggiornamento ottimizza le funzioni di monitoraggio e consente di individuare con efficacia eventuali attacchi mirati

Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor @Tom's Hardware Italia

Pubblicato il 11/02/2021 alle 08:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

SGBox, attiva nello sviluppo e nella gestione di sistemi SIEM, ha annunciato il rilascio della versione 5 della sua piattaforma di detect and response, con novità e funzionalità dedicate, che consentono di sfruttare la piattaforma di Security Information and Event Management.

Questa nuova release integra un back-end completamente ridisegnato che offrire un incremento delle performance di accesso e storicizzazione dei dati. In particolare, il sistema offre ora una nuova modalità di organizzazione dei log raw e degli eventi mediante strumenti di gestione avanzata dei dati, senza però rinunciare alle funzionalità di protezione (cifratura, firma e timestamping) delle informazioni.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il nuovo backend promette di ottenere un aumento delle performance nell’estrazione e nell’analisi, anche operando su centinaia di milioni di eventi. È stata inoltre introdotta una funzionalità di riconoscimento automatico e configurazione delle fonti dati note, per minimizzare il processo di setup iniziale e di aggiornamento delle configurazioni.

La nuova edizione della soluzione SIEM SGBox offre numerosi miglioramenti nell’interfaccia utente, con ottimizzazioni e nuove funzionalità di root cause analysis delle dashboard e la possibilità di eseguire ricerche complesse con operatori logici.

Per quanto riguarda la modalità multi-tenant, SGBox v5 introduce una serie di novità mirate a rendere più immediato l’accesso ai dati. Tra le funzionalità principali, la possibilità di gestire i tenant in un’unica console e in modo centralizzato in caso di incidenti, ma anche la definizione di amministratori per diversi gruppi e di configurazioni effettuate contemporaneamente su più tenant o su singoli utenti degli stessi.

Sotto il profilo tecnico, invece, l’azienda ha integrato nuove funzioni pensate specificatamente per gli ambienti Microsoft. In particolare, è stato potenziato il rilevamento di potenziali minacce sugli endpoint introducendo numerose regole di correlazione predefinite e mappatura delle minacce su MITRE ATT&CK, oltre al monitoraggio delle modifiche a file sensibili.

È stato inoltre migliorato il supporto per i feed di terze parti che consente di affinare le correlazioni e la raccolta dei possibili indici di compromissione (IOC) attraverso l’indicizzazione di URL, indirizzi IP e domini considerati potenzialmente pericolosi.

«Per identificare un attacco mirato all'interno dei propri sistemi informatici è necessario avere la massima visibilità dei possibili punti vulnerabili» spiega Massimo Turchetto, CEO e Founder di SGBox.

«Abbiamo pensato di rispondere a queste esigenze combinando la telemetria generata da uno strumento software che Microsoft mette a disposizione per gli endpoint con le funzionalità di analisi tipiche di una piattaforma SIEM».

Le notizie più lette

#1
Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

#2
Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Hardware

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

#3
Recensione Resident Evil Requiem, la chiusura di un cerchio
2

Recensione

Recensione Resident Evil Requiem, la chiusura di un cerchio

#4
Come smascherare i volti creati dall'IA
3

Scienze

Come smascherare i volti creati dall'IA

#5
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Di Roberto Buonanno
Perché i freelance tecnici restano fermi (e gli altri no)
1

Business

Perché i freelance tecnici restano fermi (e gli altri no)

Di José Compagnone
Lo compri, puoi giocare, ma non è tuo: licenze software e videogiochi
1

Business

Lo compri, puoi giocare, ma non è tuo: licenze software e videogiochi

Di Avv. Giuseppe Croari
Il mondo del lavoro? Pieno di numeri gonfiati e realtà amare
1

Business

Il mondo del lavoro? Pieno di numeri gonfiati e realtà amare

Di Antonino Caffo
Cybersecurity e AI: nuovi rischi per le aziende

Business

Cybersecurity e AI: nuovi rischi per le aziende

Di Antonino Caffo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.