Scuola Normale Superiore - RIOS
Scuola Normale Superiore Elasticsearch & LogOS, lo strumento per la Cyber Security di Scuola Normale Superiore
Esigenze
Soluzioni
Elastic è la soluzione che, proposta da Seacom, ha convinto fin da subito il reparto tecnico anche per la compatibilità mostrata con un'altra soluzione, LogOs, per la raccolta e analisi dei dati.
Oltre a risolvere il problema della raccolta e gestione dei log delle macchine critiche, Seacom ha esteso lo strumento di raccolta dei log per creare l'inventario delle macchine connesse alla rete SNS, anche temporaneamente, acquisendo informazioni da vari strumenti di monitoraggio messi a punto in collaborazione con il personale SNS in modo da adattarlo al meglio alla struttura di rete esistente.
Risultati
Il risultato del progetto ha superato le aspettative iniziali, lo strumento infatti non solo risponde alle richieste normative ma permette di avere una maggiore visibilità degli eventi che potrebbero impattare sulla sicurezza delle macchine "critiche".
La capacità di raccolta e analisi dati di LogOs insieme alla potenza del motore di ricerca Elasticseach e alle visualizzazioni di Kibana ha permesso di creare le basi per un primo SOC (Security Operation Center) presso la Scuola Normale
Sviluppi Futuri
Utilizzando gli agent dediti alla raccolta dei log sarà possibile aggiungere altre funzionalità, ad esempio una per verificare la presenza di vulnerabilità note sui software in esecuzione.
Dopo aver implementato l'inventario dei dispositivi connessi alla rete questo potrà essere arricchito aggiungendo informazioni raccolte da altre fonti. Inoltre sarà possibile monitorare i flussi di rete interni alla SNS in modo da scoprire in modo tempestivo anomalie causate, ad esempio, da soggetti malevoli.