{"id":71862,"date":"2020-02-28T21:00:12","date_gmt":"2020-02-28T18:00:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat"},"modified":"2020-03-03T16:14:10","modified_gmt":"2020-03-03T13:14:10","slug":"7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","title":{"rendered":"7 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud di cui dovresti essere a conoscenza","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La diffusione delle tecnologie cloud consente alle aziende di scalare il loro business. Tuttavia, l'adozione di nuove piattaforme comporta anche l'emergere di nuove minacce. Mantenere all'interno dell'organizzazione un team dedicato al monitoraggio della sicurezza dei servizi cloud \u00e8 un compito complesso. Gli strumenti di monitoraggio esistenti sono costosi e lenti. Inoltre, sono difficili da gestire se si deve garantire la sicurezza di un'infrastruttura cloud su larga scala. Alle aziende servono strumenti potenti, flessibili e intuitivi che superino le capacit\u00e0 di quelli disponibili in passato per mantenere alta la loro sicurezza cloud. \u00c8 qui che le tecnologie open source si rivelano estremamente utili, poich\u00e9 aiutano a risparmiare sui budget per la sicurezza e sono sviluppate da esperti che conoscono il loro mestiere.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\"><img decoding=\"async\" alt=\"7 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud di cui dovresti essere a conoscenza\" src=\"\/wp-content\/uploads\/2020\/02\/c7e9175bdd5f75a5d03de7235589f8a3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nell'articolo, il cui traduzione pubblichiamo oggi, viene presentata una panoramica di 7 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud. Questi strumenti sono progettati per proteggere contro hacker e cybercriminali mediante la rilevazione di anomalie e comportamenti non sicuri.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>1. Osquery<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/osquery\/osquery\">Osquery<\/a><\/noindex> \u00e8 un sistema per il monitoraggio e l'analisi a basso livello dei sistemi operativi, che consente agli esperti di sicurezza di condurre ricerche complesse sui dati utilizzando SQL. Il framework Osquery pu\u00f2 funzionare su Linux, macOS, Windows e FreeBSD. Rappresenta il sistema operativo (SO) come un'architettura di database relazionale ad alte prestazioni. Ci\u00f2 consente agli esperti di sicurezza di esaminare il SO eseguendo query SQL. Ad esempio, con una query \u00e8 possibile ottenere informazioni sui processi in esecuzione, sui moduli del kernel caricati, sulle connessioni di rete aperte, sulle estensioni del browser installate, sugli eventi hardware e sui checksum dei file.<\/p>\n<p>Il framework Osquery \u00e8 stato creato da Facebook. Il suo codice \u00e8 stato reso pubblico nel 2014, dopo che l'azienda ha compreso che anche altre entit\u00e0 avevano bisogno di strumenti per il monitoraggio dei meccanismi a basso livello dei sistemi operativi. Da allora, Osquery \u00e8 utilizzato da esperti di aziende come Dactiv, Google, Kolide, Trail of Bits, Uptycs e molte altre. Recentemente si \u00e8 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.linuxfoundation.org\/press-release\/2019\/06\/the-linux-foundation-announces-intent-to-form-new-foundation-to-support-osquery-community\/\">annunciato<\/a><\/noindex> parlato della creazione di un fondo di supporto per Osquery da parte della Linux Foundation e di Facebook.<\/p>\n<p>Il demone di monitoraggio degli host Osquery, chiamato osqueryd, consente di pianificare l'esecuzione di query finalizzate alla raccolta di dati dell'intera infrastruttura dell'organizzazione. Il demone raccoglie i risultati delle query e crea log che riflettono le variazioni dello stato dell'infrastruttura. Questo pu\u00f2 aiutare gli esperti di sicurezza a essere informati sullo stato del sistema ed \u00e8 particolarmente utile per l'individuazione di anomalie. Le capacit\u00e0 di aggregazione dei log di Osquery possono essere utilizzate per facilitare la ricerca di malware noti e sconosciuti, nonch\u00e9 per individuare i punti di accesso degli aggressori nel sistema e per cercare i programmi installati da essi. <noindex><a rel=\"nofollow\" href=\"https:\/\/osquery.readthedocs.io\/en\/stable\/deployment\/anomaly-detection\/\">Ecco<\/a><\/noindex> materiale in cui \u00e8 possibile trovare dettagli sulla rilevazione di anomalie utilizzando Osquery.<\/p>\n<h2>2. GoAudit<\/h2>\n<p>\nSistema <noindex><a rel=\"nofollow\" href=\"https:\/\/people.redhat.com\/sgrubb\/audit\/\">audit di Linux<\/a><\/noindex> \u00e8 composto da due componenti principali. La prima \u00e8 una sorta di codice a livello di kernel, progettato per intercettare e monitorare le chiamate di sistema. Il secondo componente \u00e8 un demone che opera nello spazio utente, chiamato <noindex><a rel=\"nofollow\" href=\"https:\/\/linux.die.net\/man\/8\/auditd\">auditd<\/a><\/noindex>. Si occupa di registrare su disco i risultati dell'audit. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/slackhq\/go-audit\">GoAudit<\/a><\/noindex>, un sistema sviluppato da <noindex><a rel=\"nofollow\" href=\"https:\/\/slack.engineering\/syscall-auditing-at-scale-e6a3ca8ac1b8\">Slack<\/a><\/noindex> e rilasciato nel 2016, \u00e8 progettato per sostituire auditd. Ha migliorate capacit\u00e0 di logging grazie alla conversione dei messaggi di eventi multilinea generati dal sistema di audit di Linux in singoli oggetti JSON BLOB, rendendo pi\u00f9 semplice l'analisi. Con GoAudit, \u00e8 possibile accedere direttamente ai meccanismi a livello di kernel tramite la rete. Inoltre, \u00e8 possibile attivare una filtrazione minima degli eventi direttamente sull'host (o disattivare completamente la filtrazione). GoAudit \u00e8 un progetto pensato non solo per la sicurezza. Questo strumento \u00e8 concepito come un mezzo multifunzionale per gli specialisti che si occupano di supporto dei sistemi o sviluppo. Aiuta a risolvere problemi in infrastrutture su larga scala.<\/p>\n<p>Il sistema GoAudit \u00e8 scritto in Golang. Si tratta di un linguaggio di programmazione sicuro e ad alte prestazioni. Prima di installare GoAudit, assicurati che la versione di Golang in tuo possesso sia superiore alla 1.7.<\/p>\n<h2>3. Grapl<\/h2>\n<p>\nProgetto <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/insanitybit\/grapl\">Grapl<\/a><\/noindex> (Graph Analytics Platform) \u00e8 stato reso open source a marzo dello scorso anno. Questa \u00e8 una piattaforma relativamente nuova per rilevare problemi di sicurezza, condurre analisi forensi informatiche e generare report sugli incidenti. Gli aggressori spesso operano utilizzando qualcosa come un modello di grafo, ottenendo il controllo su un particolare sistema e indagando su altri sistemi di rete partendo da questo sistema. Pertanto, \u00e8 del tutto naturale che anche i difensori dei sistemi utilizzino un meccanismo basato su un modello di grafo delle connessioni dei sistemi di rete, tenendo conto delle caratteristiche delle relazioni tra i sistemi. Grapl mostra un tentativo di applicare misure per rilevare incidenti e rispondere a essi, basandosi su un modello di grafo anzich\u00e9 su un modello di log.<\/p>\n<p>Lo strumento Grapl prende i log relativi alla sicurezza (log Sysmon o log in formato JSON standard) e li converte in sottografi (definendo le \"informazioni identificative\" per ogni nodo). Successivamente, combina i sottografi in un grafo complessivo (Master Graph), che rappresenta le azioni effettuate negli ambienti analizzati. Grapl quindi esegue analizzatori (Analyzers) sul grafo ottenuto utilizzando le \"signature degli aggressori\" per rilevare anomalie e schemi sospetti. Quando l'analizzatore rileva un sottografo sospetto, Grapl genera un costrutto Engagement, destinato a condurre indagini. Engagement \u00e8 una classe Python che pu\u00f2 essere caricata, ad esempio, in Jupyter Notebook, distribuito nell'ambiente AWS. Inoltre, Grapl \u00e8 in grado di aumentare la scala della raccolta di informazioni per l'indagine sugli incidenti attraverso l'espansione del grafo.<\/p>\n<p>Se desideri approfondire Grapl, puoi guardare <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=LjCtbpXQA9U&amp;t=8028s\">ClusterFirst<\/a><\/noindex> un video interessante \u2014 la registrazione di una presentazione di BSides Las Vegas 2019.<\/p>\n<h2>4. OSSEC<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ossec\/ossec-hids\">OSSEC<\/a><\/noindex> \u2014 questo progetto \u00e8 stato fondato nel 2004. Questo progetto, in generale, pu\u00f2 essere descritto come una piattaforma di monitoraggio della sicurezza open source, progettata per analizzare gli host e rilevare le intrusioni. Ogni anno, OSSEC viene scaricato pi\u00f9 di 500.000 volte. Questa piattaforma viene utilizzata principalmente come strumento di rilevamento delle intrusioni sui server. Inoltre, si tratta sia di sistemi locali che di sistemi cloud. OSSEC viene anche utilizzato frequentemente come strumento per l'analisi dei log di monitoraggio e l'analisi dei firewall, dei sistemi di rilevamento delle intrusioni, dei server web, nonch\u00e9 per studiare i log di autenticazione.<\/p>\n<p>OSSEC combina le capacit\u00e0 di un sistema di rilevamento delle intrusioni basato su host (HIDS, Host-Based Intrusion Detection System) con un sistema di gestione degli incidenti di sicurezza (SIM, Security Incident Management) e un sistema di gestione delle informazioni sulla sicurezza e degli eventi di sicurezza (SIEM, Security Information and Event Management). Inoltre, OSSEC \u00e8 in grado di eseguire il monitoraggio dell'integrit\u00e0 dei file in tempo reale. Ad esempio, il monitoraggio del registro di Windows, la rilevazione di rootkit. OSSEC pu\u00f2 avvisare le parti interessate sui problemi rilevati in tempo reale e aiuta a rispondere rapidamente alle minacce trovate. Questa piattaforma supporta Microsoft Windows e la maggior parte dei moderni sistemi Unix-like, inclusi Linux, FreeBSD, OpenBSD e Solaris.<\/p>\n<p>La piattaforma OSSEC consiste in un'entit\u00e0 centrale di gestione, un manager utilizzato per ricevere e monitorare le informazioni dagli agenti (piccole applicazioni installate nei sistemi da monitorare). Il manager viene installato su un sistema Linux, che memorizza un database utilizzato per verificare l'integrit\u00e0 dei file. Inoltre, memorizza log e registrazioni di eventi e dei risultati dell'audit dei sistemi.<\/p>\n<p>Il progetto OSSEC \u00e8 attualmente supportato dall'azienda Atomicorp. L'azienda gestisce la versione open source gratuita e, inoltre, offre <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atomicorp.com\/atomic-enterprise-ossec\/\">una versione<\/a><\/noindex> commerciale avanzata del prodotto. <noindex><a rel=\"nofollow\" href=\"https:\/\/atomicorp.com\/what-is-ossec\/\">Ecco<\/a><\/noindex> un podcast in cui il manager del progetto OSSEC parla dell'ultima versione del sistema \u2014 OSSEC 3.0. Si discute anche della storia del progetto e di come si differenzi dai moderni sistemi commerciali utilizzati nel campo della sicurezza informatica.<\/p>\n<h2>5. Suricata<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OISF\/suricata\">Suricata<\/a><\/noindex> \u00e8 un progetto open source orientato a risolvere le principali sfide della sicurezza informatica. In particolare, include un sistema di rilevamento delle intrusioni, un sistema di prevenzione delle intrusioni e uno strumento per il monitoraggio della sicurezza della rete.<\/p>\n<p>Questo prodotto \u00e8 stato lanciato nel 2009. Il suo funzionamento si basa su regole. Cio\u00e8, chi lo utilizza ha la possibilit\u00e0 di descrivere alcune caratteristiche del traffico di rete. Se una regola viene attivata, Suricata genera una notifica, bloccando o interrompendo una connessione sospetta, che, ancora una volta, dipende dalle regole impostate. Inoltre, il progetto supporta il funzionamento in modalit\u00e0 multithread. Questo consente una rapida elaborazione di un grande numero di regole in reti che gestiscono volumi elevati di traffico. Grazie al supporto per la multithreading, un server comune \u00e8 in grado di analizzare con successo il traffico a velocit\u00e0 di 10 Gbps. In questo modo, l'amministratore non deve limitare il set di regole da utilizzare per l'analisi del traffico. Suricata supporta anche l'hashing e l'estrazione di file.<\/p>\n<p>Suricata pu\u00f2 essere configurato per funzionare su server comuni o su macchine virtuali, ad esempio in AWS, utilizzando la recente funzionalit\u00e0 presente nel prodotto <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.aws.amazon.com\/vpc\/latest\/mirroring\/what-is-traffic-mirroring.html\">traffic-monitoring<\/a><\/noindex>.<\/p>\n<p>Il progetto supporta script Lua, che consentono di creare logiche di analisi delle firme delle minacce complesse e dettagliate.<\/p>\n<p>Il progetto Suricata \u00e8 gestito dalla Open Information Security Foundation (OISF).<\/p>\n<h2>6. Zeek (Bro)<\/h2>\n<p>\nCome Suricata, <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zeek\/zeek\">Zeek<\/a><\/noindex> (questo progetto era precedentemente noto come Bro ed \u00e8 stato rinominato Zeek durante l'evento BroCon 2018) \u00e8 anche un sistema di rilevamento delle intrusioni e uno strumento per il monitoraggio della sicurezza della rete, in grado di rilevare anomalie come comportamenti sospetti o pericolosi. Zeek si distingue dai tradizionali IDS poich\u00e9, a differenza dei sistemi basati su regole, che identificano le eccezioni, Zeek cattura anche i metadati associati con quanto sta accadendo in rete. Questo viene fatto per comprendere meglio il contesto di comportamenti di rete insoliti. Ad esempio, analizzando una chiamata HTTP o una procedura di scambio di certificati di sicurezza, \u00e8 possibile esaminare il protocollo, le intestazioni dei pacchetti e i nomi di dominio.<\/p>\n<p>Se consideriamo Zeek come uno strumento di sicurezza di rete, possiamo dire che offre agli specialisti la possibilit\u00e0 di condurre un'indagine sugli eventi, scoprendo cosa sia successo prima o durante l'incidente. Zeek, inoltre, converte i dati sul traffico di rete in eventi di alto livello e offre la possibilit\u00e0 di lavorare con un interprete di script. L'interprete supporta un linguaggio di programmazione utilizzato per organizza l'interazione con gli eventi e per capire cosa significano questi eventi in termini di sicurezza di rete. Il linguaggio di programmazione di Zeek pu\u00f2 essere utilizzato per personalizzare l'interpretazione dei metadati in base alle esigenze di una specifica organizzazione. Permette di costruire condizioni logiche complesse, utilizzando gli operatori AND, OR e NOT. Questo offre agli utenti la possibilit\u00e0 di personalizzare il processo di analisi dei loro ambienti. Tuttavia, \u00e8 importante notare che, rispetto a Suricata, Zeek pu\u00f2 sembrare uno strumento piuttosto complesso per la conduzione di threat intelligence.<\/p>\n<p>Se siete interessati a ulteriori dettagli su Zeek, contattate <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/2W77MygLdb4\">questo<\/a><\/noindex> video.<\/p>\n<h2>7. Panther<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther\">Panther<\/a><\/noindex> \u00e8 una potente piattaforma inizialmente progettata per il lavoro nel cloud, dedicata all'organizzazione di un monitoraggio continuo della sicurezza. \u00c8 stata recentemente convertita in open source. All'origine del progetto c'\u00e8 l'architetto principale <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/airbnb-engineering\/streamalert-real-time-data-analysis-and-alerting-e8619e3e5043\">StreamAlert<\/a><\/noindex> \u00e8 una soluzione per l'analisi automatizzata dei log, il cui codice \u00e8 stato aperto da Airbnb. Panther fornisce all'utente un sistema unificato per la rilevazione centralizzata delle minacce in tutti gli ambienti e per l'organizzazione delle risposte a esse. Questo sistema \u00e8 in grado di crescere insieme alla dimensione dell'infrastruttura gestita. La rilevazione delle minacce \u00e8 organizzata mediante regole deterministiche trasparenti, create per ridurre il tasso di falsi positivi e diminuire il carico inutile sugli specialisti della sicurezza.<\/p>\n<p>Tra le principali funzionalit\u00e0 di Panther si possono evidenziare le seguenti:<\/p>\n<ul>\n<li>Rilevamento di accesso non autorizzato alle risorse attraverso l'analisi dei registri.<\/li>\n<li>Ricerca di minacce, implementata attraverso la ricerca nei log di indicatori che segnalano problemi di sicurezza. La ricerca viene effettuata utilizzando campi dati standardizzati di Panther.<\/li>\n<li>Verifica della conformit\u00e0 del sistema agli standard SOC\/PCI\/HIPAA utilizzando <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther-analysis\">integrati<\/a><\/noindex> meccanismi Panther.<\/li>\n<li>La protezione delle risorse cloud grazie alla correzione automatica degli errori di configurazione, che, se sfruttati da malintenzionati, possono portare a seri problemi.<\/li>\n<\/ul>\n<p>\nPanther viene implementato nel cloud AWS dell'organizzazione utilizzando AWS CloudFormation. Questo consente all'utente di avere sempre il controllo sui propri dati.<\/p>\n<h2>Conclusioni<\/h2>\n<p>\nIl monitoraggio della sicurezza dei sistemi \u00e8, al giorno d'oggi, un compito fondamentale. In questa sfida, strumenti open source possono aiutare le aziende di qualsiasi dimensione, offrendo molte possibilit\u00e0 e costando poco o nulla.<\/p>\n<p><b>Gentili lettori!<\/b> Quali strumenti per il monitoraggio della sicurezza utilizzi?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/ruvds.com\/ru-rub\/#order\"><img decoding=\"async\" alt=\"7 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud di cui dovresti essere a conoscenza\" src=\"\/wp-content\/uploads\/2020\/02\/f447f158d9d7e8d190af6e8f21f04c5d.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0436\u0431, \u044d\u0442\u043e \u0434\u0435\u043b\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e\u0435. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0440\u043e\u0433\u0438 \u0438 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u044b. \u0418\u043c\u0438, \u0432 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0442\u0435\u043f\u0435\u043d\u0438, \u0442\u044f\u0436\u0435\u043b\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u043c\u0430\u0441\u0448\u0442\u0430\u0431\u043d\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":71863,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-71862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-28T18:00:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:14:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud che vale la pena conoscere | ProHoster","description":"La vasta diffusione del cloud computing aiuta le aziende a scalare il proprio business. Ma l'adozione di nuove piattaforme comporta anche la nascita di nuove minacce.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster","og:description":"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-28T18:00:12+00:00","article:modified_time":"2020-03-03T13:14:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"71862","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:55:27","updated":"2026-08-11 12:50:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/71862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=71862"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/71862\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/71863"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=71862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=71862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=71862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}