software per la gestione e il controllo
degli access log degli amministratori di sistema
C*RA C-SIEM è il modulo della suite GRC dedicato alla raccolta, conservazione e verifica degli access log degli amministratori di sistema, in conformità al Provvedimento del Garante Privacy.
Consente di centralizzare i log provenienti da diversi sistemi, garantirne l’integrità nel tempo e supportare le attività di controllo periodico, rendendo le verifiche tracciabili, documentate e dimostrabili.
Raccolta centralizzata dei Log da sistemi eterogenei
C*RA C-SIEM acquisisce log da diverse tipologie di sistemi e piattaforme:
- sistemi Windows,
- sistemi Linux/Unix (syslog),
- database (SQL Server, Oracle, DB2),
- sistemi legacy (AS400, Lotus Notes),
- apparati di rete e altri sistemi compatibili.
I log vengono raccolti in modo centralizzato e strutturato, permettendo una visione unificata delle attività degli amministratori di sistema.
Normalizzazione e repository unico dei log
Il modulo organizza i dati raccolti in un modello coerente:
- normalizzazione delle informazioni principali (utente, sistema, evento, timestamp),
- mantenimento del log originale completo,
- archiviazione in un repository centralizzato,
- gestione uniforme dei dati provenienti da fonti diverse.
Questo consente analisi trasversali e consultazioni più semplici ed efficaci.
Conservazione e gestione della profondità storica
C*RA C-SIEM garantisce l’integrità dei dati attraverso:
- meccanismi di hashing sui record,
- concatenazione dei log per prevenire alterazioni,
- controlli automatici di coerenza e integrità,
- verifiche periodiche sull’archivio.
Il sistema consente di dimostrare che i log non sono stati modificati, in linea con i requisiti normativi.
Controlli automatici e verifiche periodiche
C*RA C-SIEM integra funzionalità di controllo continuo:
- esecuzione automatica di verifiche di integrità,
- controlli sistematici e a campione sui log,
- monitoraggio della correttezza del repository,
- produzione di report di controllo.
Queste funzionalità supportano le attività di verifica previste dal Provvedimento del Garante.
Consultazione, analisi e reportistica
Il modulo mette a disposizione strumenti per la consultazione dei log:
- ricerca per periodo, sistema, utente, evento,
- interrogazioni su grandi volumi di dati,
- report standard e personalizzabili,
- esportazione in diversi formati,
- cruscotti di consultazione.
Le informazioni sono facilmente accessibili per audit e controlli interni.
Configurazione delle sorgenti e gestione operativa
C*RA C-SIEM consente di configurare e gestire le sorgenti dei log:
- aggiunta e rimozione di server e dispositivi,
- configurazione dei flussi di raccolta (es. syslog),
- gestione dei sistemi monitorati,
- configurazione degli utenti amministrativi da tracciare.
Il sistema è adattabile all’infrastruttura tecnologica dell’organizzazione.
Supporto agli adempimenti sugli amministratori di sistema
Il modulo supporta le attività previste dalla normativa:
- tracciamento degli accessi logici degli amministratori,
- disponibilità delle informazioni per verifiche periodiche,
- supporto alle attività di controllo e revisione,
- possibilità di dimostrare le attività svolte nel tempo.
C*RA C-SIEM contribuisce a rendere il processo di controllo degli amministratori di sistema strutturato e verificabile.
Software per la gestione
del Regolamento Europeo 679/2016:
registro trattamenti, DPIA,
richieste interessati, data breach,
consensi, informative.
test e reporting.