{"id":71862,"date":"2020-02-28T21:00:12","date_gmt":"2020-02-28T18:00:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat"},"modified":"2020-03-03T16:14:10","modified_gmt":"2020-03-03T13:14:10","slug":"7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","title":{"rendered":"7 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud che vale la pena conoscere","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La diffusione delle soluzioni cloud aiuta le aziende a scalare il proprio business. Tuttavia, l'adozione di nuove piattaforme porta con s\u00e9 anche nuove minacce. Mantenere all'interno dell'organizzazione un team dedicato al monitoraggio della sicurezza dei servizi cloud non \u00e8 un compito semplice. Gli strumenti di monitoraggio attuali sono costosi e lenti. Inoltre, possono risultare difficili da utilizzare soprattutto quando si cerca di garantire la sicurezza di un'infrastruttura cloud su larga scala. Per mantenere alta la propria sicurezza cloud, le aziende necessitano di strumenti potenti, flessibili e intuitivi, con funzionalit\u00e0 superiori a quelle precedentemente disponibili. \u00c8 qui che le tecnologie open source diventano particolarmente utili, consentendo risparmi sui budget per la sicurezza e creando soluzioni grazie a specialisti esperti nel loro campo.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\"><img decoding=\"async\" alt=\"7 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud che vale la pena conoscere\" src=\"\/wp-content\/uploads\/2020\/02\/c7e9175bdd5f75a5d03de7235589f8a3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Nell'articolo che pubblichiamo oggi, viene presentata una panoramica di 7 strumenti open source per monitorare la sicurezza dei sistemi cloud. Questi strumenti sono progettati per proteggere da hacker e criminali informatici rilevando anomalie e comportamenti non sicuri.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>1. Osquery<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/osquery\/osquery\">Osquery<\/a><\/noindex> \u00e8 un sistema per il monitoraggio e l'analisi a basso livello dei sistemi operativi, che consente agli specialisti della sicurezza di condurre indagini approfondite sui dati utilizzando SQL. Il framework Osquery pu\u00f2 funzionare su Linux, macOS, Windows e FreeBSD. Rappresenta il sistema operativo (SO) come un database relazionale ad alte prestazioni. Ci\u00f2 consente agli esperti di sicurezza di esplorare il SO eseguendo query SQL. Ad esempio, tramite una query, \u00e8 possibile ottenere informazioni sui processi in esecuzione, sui moduli del kernel caricati, sulle connessioni di rete aperte, sulle estensioni del browser installate, sugli eventi hardware e sugli hash dei file.<\/p>\n<p>Il framework Osquery \u00e8 stato sviluppato da Facebook. Il suo codice \u00e8 stato reso pubblico nel 2014, dopo che l'azienda ha capito che gli strumenti per monitorare i meccanismi a basso livello dei sistemi operativi non erano necessari solo per loro. Da allora, Osquery \u00e8 utilizzato da esperti di aziende come Dactiv, Google, Kolide, Trail of Bits, Uptycs e molte altre. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.linuxfoundation.org\/press-release\/2019\/06\/the-linux-foundation-announces-intent-to-form-new-foundation-to-support-osquery-community\/\">annunciato<\/a><\/noindex> Recentemente \u00e8 emerso che la Linux Foundation e Facebook stanno per formare un fondo di supporto per Osquery.<\/p>\n<p>Il demone di monitoraggio degli host di Osquery, chiamato osqueryd, consente di pianificare l'esecuzione di query mirate a raccogliere dati dall'intera infrastruttura dell'organizzazione. Il demone raccoglie i risultati delle query e crea registri che riflettono lo stato della infrastruttura. Questo pu\u00f2 aiutare gli esperti di sicurezza a rimanere aggiornati sulla situazione del sistema ed \u00e8 particolarmente utile per individuare anomalie. Le capacit\u00e0 di aggregazione dei registri di Osquery possono essere utilizzate per semplificare la ricerca di malware noti e sconosciuti, nonch\u00e9 per identificare i punti di ingresso degli aggressori nel sistema e per cercare i programmi che hanno installato. <noindex><a rel=\"nofollow\" href=\"https:\/\/osquery.readthedocs.io\/en\/stable\/deployment\/anomaly-detection\/\">Ecco<\/a><\/noindex> un materiale in cui \u00e8 possibile trovare dettagli sulla rilevazione delle anomalie tramite Osquery.<\/p>\n<h2>2. GoAudit<\/h2>\n<p>\nSistema <noindex><a rel=\"nofollow\" href=\"https:\/\/people.redhat.com\/sgrubb\/audit\/\">audit di Linux<\/a><\/noindex> \u00e8 composto da due componenti principali. Il primo \u00e8 un codice di livello kernel progettato per intercettare e monitorare le chiamate di sistema. Il secondo componente \u00e8 un demone che opera nello spazio utente, chiamato <noindex><a rel=\"nofollow\" href=\"https:\/\/linux.die.net\/man\/8\/auditd\">auditd<\/a><\/noindex>. Esso si occupa di registrare su disco i risultati dell'audit. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/slackhq\/go-audit\">GoAudit<\/a><\/noindex>, un sistema creato da <noindex><a rel=\"nofollow\" href=\"https:\/\/slack.engineering\/syscall-auditing-at-scale-e6a3ca8ac1b8\">Slack<\/a><\/noindex> e rilasciato nel 2016, \u00e8 progettato per sostituire auditd. Ha migliorate capacit\u00e0 di logging grazie alla sua funzione di conversione dei messaggi multiriga degli eventi generati dal sistema di audit Linux in oggetti JSON BLOB unificati, semplificando cos\u00ec l'analisi. Con GoAudit, \u00e8 possibile accedere direttamente ai meccanismi del kernel attraverso la rete. Inoltre, \u00e8 possibile attivare un filtraggio minimo degli eventi sulla stessa host (o disattivare completamente il filtraggio). Tuttavia, GoAudit \u00e8 un progetto pensato non solo per garantire la sicurezza. Questo strumento \u00e8 concepito come un mezzo multifunzionale per professionisti che si occupano di manutenzione di sistema o sviluppo. Aiuta a risolvere problemi in infrastrutture su larga scala.<\/p>\n<p>Il sistema GoAudit \u00e8 scritto in Golang. \u00c8 un linguaggio tipizzato e ad alte prestazioni. Prima di installare GoAudit, assicurati che la tua versione di Golang sia superiore alla 1.7.<\/p>\n<h2>3. Grapl<\/h2>\n<p>\nProgetto <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/insanitybit\/grapl\">Grapl<\/a><\/noindex> (Graph Analytics Platform) \u00e8 diventato open source nel marzo dello scorso anno. Si tratta di una piattaforma relativamente nuova per la rilevazione di problemi di sicurezza, per la conduzione di perizie informatiche e per la creazione di rapporti sugli incidenti. Gli attaccanti spesso operano utilizzando qualcosa di simile a un modello grafico, ottenendo il controllo su un sistema specifico e investigando altri sistemi di rete a partire da questo. Pertanto, \u00e8 naturale che anche i difensori dei sistemi utilizzino un meccanismo basato su un modello grafico che consideri le peculiarit\u00e0 delle relazioni tra i sistemi. Grapl rappresenta un tentativo di applicare misure per la rilevazione e la risposta agli incidenti, basandosi su un modello grafico anzich\u00e9 su un modello di log.<\/p>\n<p>Lo strumento Grapl accetta registri relativi alla sicurezza (log Sysmon o log in formato JSON standard) e li converte in sottografi (identificando le \"informazioni identificative\" per ciascun nodo). Successivamente, unisce i sottografi in un grafo principale (Master Graph), che rappresenta le azioni eseguite negli ambienti analizzati. Dopodich\u00e9, Grapl esegue analizzatori (Analyzers) sul grafo risultante utilizzando le \"firme degli aggressori\" per identificare anomalie e schemi sospetti. Quando un analizzatore rileva un sottografo sospetto, Grapl genera un costrutto Engagement, progettato per condurre indagini. L'Engagement \u00e8 una classe Python che pu\u00f2 essere caricata, ad esempio, in Jupyter Notebook, distribuito nell'ambiente AWS. Inoltre, Grapl \u00e8 in grado di ampliare la raccolta di informazioni per indagini sugli incidenti attraverso l'espansione del grafo.<\/p>\n<p>Se desideri approfondire il funzionamento di Grapl, puoi guardare <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=LjCtbpXQA9U&amp;t=8028s\">questo<\/a><\/noindex> un video interessante \u2014 la registrazione di una presentazione tenuta a BSides Las Vegas 2019.<\/p>\n<h2>4. OSSEC<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ossec\/ossec-hids\">OSSEC<\/a><\/noindex> OSSEC \u00e8 un progetto fondato nel 2004. Questo progetto pu\u00f2 essere descritto come una piattaforma open-source per il monitoraggio della sicurezza, concepita per l'analisi degli host e la rilevazione delle intrusioni. Ogni anno OSSEC viene scaricato oltre 500.000 volte. Questa piattaforma \u00e8 utilizzata principalmente come strumento per la rilevazione delle intrusione sui server, sia in sistemi locali che in sistemi cloud. Inoltre, OSSEC \u00e8 frequentemente impiegato come strumento per l'analisi dei registri di monitoraggio e per l'analisi dei firewall, dei sistemi di rilevamento delle intrusioni, dei server web, cos\u00ec come per lo studio dei log di autenticazione.<\/p>\n<p>OSSEC combina le capacit\u00e0 di un sistema di rilevamento delle intrusioni basato su host (HIDS, Host-Based Intrusion Detection System) con un sistema di gestione degli incidenti di sicurezza (SIM, Security Incident Management) e con un sistema di gestione delle informazioni e degli eventi di sicurezza (SIEM, Security Information and Event Management). OSSEC \u00e8 anche in grado di monitorare l'integrit\u00e0 dei file in tempo reale, ad esempio, il monitoraggio del registro di Windows e il rilevamento di rootkit. OSSEC pu\u00f2 notificare le parti interessate in tempo reale su problemi identificati e aiuta a rispondere rapidamente alle minacce individuate. Questa piattaforma supporta Microsoft Windows e la maggior parte dei moderni sistemi Unix-like, inclusi Linux, FreeBSD, OpenBSD e Solaris.<\/p>\n<p>La piattaforma OSSEC \u00e8 composta da un'entit\u00e0 di gestione centrale, un manager, utilizzato per ricevere e monitorare informazioni dagli agenti (piccole applicazioni installate sui sistemi da monitorare). Il manager \u00e8 installato su un sistema Linux, che memorizza un database utilizzato per verificare l'integrit\u00e0 dei file. Inoltre, esso conserva i log e le registrazioni di eventi e dei risultati delle ispezioni di sistema.<\/p>\n<p>Il supporto per il progetto OSSEC \u00e8 attualmente gestito dall'azienda Atomicorp. L'azienda cura la versione open source gratuita e, in aggiunta, offre <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atomicorp.com\/atomic-enterprise-ossec\/\">una versione avanzata<\/a><\/noindex> commerciale del prodotto. <noindex><a rel=\"nofollow\" href=\"https:\/\/atomicorp.com\/what-is-ossec\/\">Ecco<\/a><\/noindex> un podcast in cui il manager del progetto OSSEC parla della nuova versione del sistema \u2014 OSSEC 3.0. Si discute anche della storia del progetto e delle sue differenze rispetto ai moderni sistemi commerciali utilizzati nel campo della sicurezza informatica.<\/p>\n<h2>5. Suricata<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OISF\/suricata\">Suricata<\/a><\/noindex> \u00e8 un progetto open source focalizzato sulla risoluzione delle principali sfide della sicurezza informatica. In particolare, include un sistema di rilevamento delle intrusioni, un sistema di prevenzione delle intrusioni e uno strumento per il monitoraggio della sicurezza della rete.<\/p>\n<p>Questo prodotto \u00e8 stato lanciato nel 2009. Il suo funzionamento si basa su regole. Cio\u00e8, chi lo utilizza ha la possibilit\u00e0 di descrivere alcune caratteristiche del traffico di rete. Quando una regola viene attivata, Suricata genera una notifica, bloccando o interrompendo una connessione sospetta, il che dipende, nuovamente, dalle regole impostate. Inoltre, il progetto supporta l'operativit\u00e0 in modalit\u00e0 multithreading. Questo consente un'elaborazione rapida di un gran numero di regole nelle reti che gestiscono volumi elevati di traffico. Grazie al supporto per il multithreading, un normale server \u00e8 in grado di analizzare con successo il traffico a velocit\u00e0 di 10 Gbit\/s. L'amministratore non deve limitare l'insieme delle regole utilizzate per l'analisi del traffico. Suricata, inoltre, supporta l'hashing e l'estrazione di file.<\/p>\n<p>Suricata pu\u00f2 essere configurata per funzionare su server ordinari o su macchine virtuali, ad esempio in AWS, utilizzando la nuova funzionalit\u00e0 recentemente introdotta nel prodotto. <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.aws.amazon.com\/vpc\/latest\/mirroring\/what-is-traffic-mirroring.html\">monitoraggio del traffico<\/a><\/noindex>.<\/p>\n<p>Il progetto supporta script Lua, tramite i quali \u00e8 possibile creare logiche di analisi delle minacce complesse e dettagliate.<\/p>\n<p>Il progetto Suricata \u00e8 gestito dalla Open Information Security Foundation (OISF).<\/p>\n<h2>6. Zeek (Bro)<\/h2>\n<p>\nCome Suricata, <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zeek\/zeek\">Zeek<\/a><\/noindex> (questo progetto era precedentemente noto come Bro e ha cambiato nome in Zeek durante l'evento BroCon 2018) \u2014 \u00e8 anch'esso un sistema di rilevamento delle intrusioni e uno strumento per il monitoraggio della sicurezza della rete, in grado di identificare anomalie come comportamenti sospetti o pericolosi. Zeek si differenzia dagli IDS tradizionali in quanto, a differenza dei sistemi basati su regole che rilevano eccezioni, Zeek cattura anche i metadati relativi a ci\u00f2 che accade in rete. Questo viene fatto per comprendere meglio il contesto del comportamento anomalo della rete. Ad esempio, analizzando una chiamata HTTP o un processo di scambio di certificati di sicurezza, \u00e8 possibile esaminare il protocollo, le intestazioni dei pacchetti e i nomi di dominio.<\/p>\n<p>Se consideriamo Zeek come uno strumento di sicurezza della rete, possiamo dire che offre agli esperti la possibilit\u00e0 di condurre un'indagine su un incidente, scoprendo cosa \u00e8 successo prima o durante l'evento. Inoltre, Zeek converte i dati sul traffico di rete in eventi ad alto livello e fornisce un interprete di script. L'interprete supporta il linguaggio di programmazione utilizzato per interagire con gli eventi e per comprendere cosa significano questi eventi in termini di sicurezza della rete. Il linguaggio di programmazione di Zeek pu\u00f2 essere utilizzato per personalizzare l'interpretazione dei metadati in base alle esigenze specifiche di un'organizzazione. Permette di costruire complesse condizioni logiche utilizzando gli operatori AND, OR e NOT. Questo consente agli utenti di personalizzare il processo di analisi dei loro ambienti. Tuttavia, \u00e8 importante notare che, rispetto a Suricata, Zeek pu\u00f2 sembrare uno strumento piuttosto complesso per la gestione delle minacce alla sicurezza.<\/p>\n<p>Se desideri informazioni dettagliate su Zeek, contatta <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/2W77MygLdb4\">questa<\/a><\/noindex> video.<\/p>\n<h2>7. Panther<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther\">Panther<\/a><\/noindex> \u00e8 una piattaforma potente, originariamente progettata per operare nel cloud, per l'organizzazione di un monitoraggio continuo della sicurezza. \u00c8 stata recentemente classificata come open source. Alla base del progetto c'\u00e8 l'architetto principale <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/airbnb-engineering\/streamalert-real-time-data-analysis-and-alerting-e8619e3e5043\">StreamAlert<\/a><\/noindex> \u00e8 una soluzione per l'analisi automatizzata dei log, il cui codice \u00e8 stato rilasciato dall'azienda Airbnb. Panther offre all'utente un sistema unificato per la rilevazione centralizzata delle minacce in tutti gli ambienti e per la gestione delle risposte. Questa soluzione \u00e8 in grado di crescere insieme alle dimensioni dell'infrastruttura gestita. La rilevazione delle minacce \u00e8 organizzata tramite regole deterministiche trasparenti, progettate per ridurre il numero di falsi positivi e abbattere il carico non necessario per gli esperti di sicurezza.<\/p>\n<p>Tra le principali funzionalit\u00e0 di Panther, si possono segnalare le seguenti:<\/p>\n<ul>\n<li>Rilevamento di accessi non autorizzati alle risorse attraverso l'analisi dei log.<\/li>\n<li>Ricerca di minacce, realizzata tramite la ricerca nei log di indicatori che segnalano problemi di sicurezza. La ricerca \u00e8 effettuata utilizzando campi dati standardizzati di Panther.<\/li>\n<li>Verifica della conformit\u00e0 ai standard SOC\/PCI\/HIPAA utilizzando <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther-analysis\">meccanismi integrati<\/a><\/noindex> di Panther.<\/li>\n<li>Protezione delle risorse cloud grazie alla correzione automatica degli errori di configurazione, che, se sfruttati da malintenzionati, possono causare gravi problemi.<\/li>\n<\/ul>\n<p>\nPanther viene implementato nel cloud AWS dell'organizzazione utilizzando AWS CloudFormation. Ci\u00f2 consente all'utente di avere sempre il controllo sui propri dati.<\/p>\n<h2>Risultati<\/h2>\n<p>\nIl monitoraggio della sicurezza dei sistemi \u00e8 una delle principali priorit\u00e0 oggigiorno. In questo compito, le aziende di qualsiasi dimensione possono beneficiare di strumenti open source che offrono una vasta gamma di funzionalit\u00e0 e sono quasi privi di costi o gratuiti.<\/p>\n<p><b>Gentili lettori!<\/b> Quali strumenti di monitoraggio della sicurezza utilizzi?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/ruvds.com\/ru-rub\/#order\"><img decoding=\"async\" alt=\"7 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud che vale la pena conoscere\" src=\"\/wp-content\/uploads\/2020\/02\/f447f158d9d7e8d190af6e8f21f04c5d.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0436\u0431, \u044d\u0442\u043e \u0434\u0435\u043b\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e\u0435. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0440\u043e\u0433\u0438 \u0438 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u044b. \u0418\u043c\u0438, \u0432 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0442\u0435\u043f\u0435\u043d\u0438, \u0442\u044f\u0436\u0435\u043b\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u043c\u0430\u0441\u0448\u0442\u0430\u0431\u043d\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":71863,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-71862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0436\u0431, \u044d\u0442\u043e \u0434\u0435\u043b\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e\u0435. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0440\u043e\u0433\u0438 \u0438 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u044b. \u0418\u043c\u0438, \u0432 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0442\u0435\u043f\u0435\u043d\u0438, \u0442\u044f\u0436\u0435\u043b\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u043c\u0430\u0441\u0448\u0442\u0430\u0431\u043d\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0436\u0431, \u044d\u0442\u043e \u0434\u0435\u043b\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e\u0435. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0440\u043e\u0433\u0438 \u0438 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u044b. \u0418\u043c\u0438, \u0432 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0442\u0435\u043f\u0435\u043d\u0438, \u0442\u044f\u0436\u0435\u043b\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u043c\u0430\u0441\u0448\u0442\u0430\u0431\u043d\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-28T18:00:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:14:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 strumenti open source per il monitoraggio della sicurezza dei sistemi cloud che dovresti conoscere | ProHoster","description":"La diffusione delle cloud computing aiuta le aziende a scalare i loro affari. Tuttavia, l'adozione di nuove piattaforme significa anche affrontare nuove minacce. Mantenere un team interno incaricato di monitorare la sicurezza dei servizi cloud \u00e8 una sfida complessa. Gli strumenti di monitoraggio esistenti sono costosi e lenti. \u00c8 difficile gestirli in modo efficace quando si deve garantire la sicurezza di infrastrutture cloud su larga scala. Le aziende,","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster","og:description":"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0436\u0431, \u044d\u0442\u043e \u0434\u0435\u043b\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e\u0435. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0440\u043e\u0433\u0438 \u0438 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u044b. \u0418\u043c\u0438, \u0432 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0442\u0435\u043f\u0435\u043d\u0438, \u0442\u044f\u0436\u0435\u043b\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u043c\u0430\u0441\u0448\u0442\u0430\u0431\u043d\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c,","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-28T18:00:12+00:00","article:modified_time":"2020-03-03T13:14:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"71862","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:55:27","updated":"2022-10-09 14:14:15"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/71862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=71862"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/71862\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/71863"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=71862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=71862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=71862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}