forumApri un argomento

L'azienda esterna propone di installare un sistema SIEM: cos'è esattamente e ci serve davvero?

MMehmet M***Partecipante
Ruolo
Esperto di marketing digitale
Settore
Formazione
Tipo di organizzazione
distributore di zona
Iscrizione
nov 2025
Messaggio
302
#1

A Mosca abbiamo un ufficio di logistica e sdoganamento con 18 dipendenti. In azienda abbiamo 1 file server locale, il nostro gestionale di contabilità e i portatili usati dai dipendenti. La ditta esterna che gestisce la nostra infrastruttura IT e di rete ci ha proposto di installare un «sistema SIEM», citando i recenti attacchi informatici.

Per l'installazione e la configurazione chiedono una cifra una tantum di 160.000 RUB, e successivamente un canone mensile fisso di 55.000 RUB per il monitoraggio dei log e la manutenzione. In base a quanto ci hanno spiegato, le attività di tutti i computer e dei dispositivi di rete verrebbero monitorate in tempo reale, generando allarmi in caso di anomalie sospette.

Avendo un budget limitato, questo costo mensile mi preoccupa parecchio. A cosa serve esattamente un sistema SIEM? Per un team piccolo come il nostro questo costo ha un senso tecnico e commerciale, o ci sono misure di sicurezza più basilari ed economiche da adottare prima di arrivare a queste cifre?

TTuğçe Y***Esperto
Ruolo
Editor di contenuti
Settore
E-commerce
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
ott 2025
Messaggio
215
Più utile#2

Risposta breve: un SIEM è un software di monitoraggio che raccoglie in un unico punto centrale i registri eventi (log) di tutti i computer, server, firewall e software aziendali, correlando i comportamenti sospetti per generare allarmi. Tuttavia, per un'azienda di logistica di 18 persone senza infrastrutture finanziarie critiche soggette a normative stringenti, implementare un SIEM a questo punto è un investimento eccessivamente costoso e inutile.

Per funzionare a dovere, non basta solo installare il software: serve un analista di sicurezza qualificato che filtri ogni giorno centinaia di falsi allarmi e mantenga aggiornate le regole. Con 55.000 RUB al mese è impossibile che l'azienda esterna fornisca un vero servizio SOC (Security Operations Center) attivo 24/7. Molto probabilmente il sistema resterà lì a raccogliere log per conto suo e, se dovesse succedere qualcosa, servirà solo a guardare i log storici a posteriori.

Prima di spendere questi soldi, dovreste completare questi passaggi molto più economici o persino gratuiti: 1) Rendere obbligatoria l'autenticazione a due fattori su tutti gli account aziendali, inclusi file server e software di contabilità; 2) Attivare filtri anti-phishing avanzati sul servizio email; 3) Eseguire backup giornalieri crittografati del file server su un supporto esterno completamente isolato dalla rete. Questi tre passaggi fondamentali offrono una protezione reale nettamente superiore al beneficio teorico di un SIEM.

ÖÖmer O***PartecipanteMembro della community
Iscrizione
set 2024
Messaggio
3
#3

Proporre un SIEM a un ufficio di 18 persone significa letteralmente sparare alle mosche con un cannone. Se non avete personale di sicurezza dedicato a tempo pieno a leggere i log, il SIEM diventa solo un modo costoso per riempire hard disk. La ditta esterna cerca solo di garantirsi una fattura mensile fissa, rifiutate gentilmente la proposta.

OOsman U***Partecipante
Ruolo
Segretaria
Settore
Commercio all'ingrosso alimentare
Tipo di organizzazione
cooperativa
Iscrizione
dic 2024
Messaggio
312
#4

Quando lavoravo in una ditta di importazione di dimensioni simili, ci siamo cascati con le stesse promesse. Abbiamo pagato 45.000 RUB al mese per 6 mesi. In tutto quel periodo ogni singolo allarme si è rivelato un falso positivo e nessuno leggeva nemmeno i report. Al settimo mese abbiamo rescisso il contratto e destinato il budget a dispositivi di backup.

BBurak O***Partecipante
Ruolo
Direttore negozio
Settore
Catering
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
ott 2023
Messaggio
18

Doki · Infrastruttura e-commerce · 2026

#5

Senza regole di correlazione ben fatte, il SIEM non serve a nulla. Il firewall dell'ufficio e le macchine Windows generano centinaia di migliaia di righe di log al giorno. Serve parecchio spazio su disco solo per archiviarli. La configurazione proposta dal fornitore probabilmente si riduce a installare un tool open source e lasciarlo lì abbandonato a se stesso.

ÖÖzlemPartecipante
Ruolo
Agenzia pubblicitaria
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
mag 2024
Messaggio
108
#6

Vendere un SIEM a un ufficio con 18 computer è davvero un gran bel coraggio commerciale. Non stupitevi se con la prossima offerta vi proporranno guardie armate 24/7 e tornelli con lettore di impronte digitali all'ingresso.

EEbru K***Partecipante
Ruolo
System administrator
Settore
Servizi sanitari
Tipo di organizzazione
startup appena avviata
Iscrizione
giu 2024
Messaggio
28
#7

guarda lascia perdere, soldi buttati. metti regole fatte bene sul firewall, attiva l'autenticazione a due fattori per tutti e fai backup regolari sei a posto. cioè il siem serve alle grandi banche e multinazionali.

GGökhan D***EspertoMembro della community
Iscrizione
gen 2023
Messaggio
316
#8

Prima di pensare a un SIEM, verificate questi punti: 1) L'accesso RDP dall'esterno verso il server contabile è aperto direttamente? 2) Su ogni computer c'è un antivirus endpoint con licenza attiva? 3) Si fanno backup offline? Se mancano questi tre punti, il SIEM non vi salverà da niente.

MMustafa G***Partecipante
Ruolo
Co-fondatore
Settore
Costruzione macchinari
Tipo di organizzazione
boutique agency
Iscrizione
mag 2022
Messaggio
155
#9

A meno che non vi sia un obbligo normativo stringente di conformità sulla sicurezza dei dati nel settore doganale e dei trasporti, per una piccola impresa sostenere questo costo contrasta con i principi di efficienza operativa.

NNeslihan Ç***Esperto
Ruolo
Direttore di zona
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
feb 2025
Messaggio
1
#10

Il parere generale è chiarissimo: per una realtà di 18 persone il SIEM è una spesa inutile. Invece di 160.000 RUB di installazione e 55.000 RUB al mese di canone, l'autenticazione a due fattori, una buona protezione endpoint e backup offline garantiscono una protezione di gran lunga più concreta.

LLale Y***Partecipante
Ruolo
Responsabile social media
Settore
Software
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
ago 2024
Messaggio
377
#11

Vorrei fare una domanda. onestamente se è la prima volta inizia in piccolo il ridimensionamento viene dopo.

KKemal Y***Partecipante
Ruolo
QA Engineer
Settore
Sport e fitness
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
gen 2022
Messaggio
269
#12

salvato.

BBeyza K***Esperto
Ruolo
Responsabile social media
Settore
Software
Tipo di organizzazione
startup appena avviata
Iscrizione
lug 2025
Messaggio
2
#13

Riassumo l'argomento, perché sono state date diverse risposte. Quando prendi una decisione, guarda prima quali dati hai a disposizione.

Lascio una nota, potrebbe servire.

FFurkan K***Nuovo membro
Ruolo
QA Engineer
Settore
Catering
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
set 2026
Messaggio
258
#14

Stavo pensando la stessa cosa. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Confermato dall'esperienza.

PPerihan K***PartecipanteMembro della community
Iscrizione
gen 2023
Messaggio
152
#15

Ci proverò.

PPınar K***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
410
#16

Tre cose da controllare mentre lo fai. Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Non fidatevi di una sola misura di sicurezza; procedete per livelli. Questa è la mia opinione, non la scrivo come verità assoluta.

KKoray C***PartecipanteMembro della community
Iscrizione
ott 2022
Messaggio
180
#17

Per un periodo ci siamo bloccati anche noi nello stesso punto. Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.

Se scrivete qui il risultato, sarà utile anche ad altri.

GGürkan D***Partecipante
Ruolo
Specialista risorse umane
Settore
Plastica
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
mag 2023
Messaggio
362
#18

Sono della stessa opinione. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente. Sono curioso di sapere se qualcuno lo fa in modo diverso.

MMurat Ç***Esperto
Ruolo
Project manager
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
media impresa
Iscrizione
ott 2022
Messaggio
246
#19

Questo consiglio non va bene per tutti, secondo me. Se permessi e ambito non sono scritti quel test non deve iniziare.

Confermato dall'esperienza.

IIrmak K***Partecipante
Ruolo
Responsabile magazzino
Settore
Turismo
Tipo di organizzazione
ditta individuale
Iscrizione
gen 2022
Messaggio
42
#20

Mi chiedo anch'io.

Rispondi