# Che cos’è un SIEM?

> Cos’è un SIEM, come raccoglie e correla i log per segnalare eventi sospetti, in cosa si differenzia dal log management e cosa serve perché sia utile.

- URL: https://www.nebu.it/glossario/siem
- Sito: Enterprise Srl (https://www.nebu.it), web agency e software house, Roè Volciano (Brescia), dal 2004
- Categoria: Sicurezza informatica
- Anche: Security Information and Event Management
- Aggiornato: 2026-09-30 · Autore: Enterprise Srl

**Definizione.** Un SIEM (Security Information and Event Management) è un sistema che raccoglie in un unico punto i log di server, firewall, PC, applicazioni e servizi cloud, li correla tra loro e segnala in tempo quasi reale gli eventi sospetti. Conserva inoltre le registrazioni per indagini e verifiche di conformità.

## Come funziona

- **Raccolta**: agenti e connettori inviano i log dei diversi sistemi a una piattaforma centrale.

- **Normalizzazione**: formati diversi diventano eventi confrontabili (chi, cosa, quando, da dove).

- **Correlazione**: regole e modelli statistici collegano eventi che presi da soli sembrano innocui, per esempio molti accessi falliti seguiti da un accesso riuscito fuori orario da un paese insolito.

- **Allerta e reportistica**: notifiche agli addetti, cruscotti, report per audit.

## SIEM e log management: la differenza

Il [log management](https://www.nebu.it/glossario/log-management) raccoglie e conserva i log in modo affidabile. Il SIEM aggiunge l’analisi: correla gli eventi e genera allerte. In molte PMI la base è un log management ben fatto (necessario anche per gli [amministratori di sistema](https://www.nebu.it/glossario/amministratore-di-sistema)); il SIEM diventa importante quando i sistemi da monitorare aumentano e servono tempi di rilevazione brevi, come richiesto dalla [NIS2](https://www.nebu.it/glossario/nis2).

## Cosa serve perché sia utile

Un SIEM produce valore solo se qualcuno guarda le allerte e sa cosa fare: servono regole tarate sull’azienda (altrimenti i falsi allarmi vengono ignorati), una procedura di risposta agli incidenti e una conservazione dei log coerente con gli obblighi normativi.

## BusinessLOG: SIEM e log management

BusinessLOG, il software di Enterprise Srl, raccoglie e analizza i log aziendali con regole e intelligenza artificiale, in edizione server o cloud, con installazione, configurazione e formazione. https://www.nebu.it/soluzioni/software-enterprise

## Termini correlati

- [Log management](https://www.nebu.it/glossario/log-management)
- [Amministratore di sistema](https://www.nebu.it/glossario/amministratore-di-sistema)
- [NIS2](https://www.nebu.it/glossario/nis2)
- [Cybersecurity](https://www.nebu.it/glossario/cybersecurity)
- [Data breach](https://www.nebu.it/glossario/data-breach)

## Pagine correlate

- [Sicurezza informatica per l’industria](https://www.nebu.it/settori/industria)
- [Sicurezza di nebu.it](https://www.nebu.it/security)

## Fonti

- Direttiva (UE) 2022/2555 (NIS2) (https://eur-lex.europa.eu/eli/dir/2022/2555/oj): testo ufficiale su EUR-Lex
- ENISA, Threat Landscape (https://www.enisa.europa.eu/topics/cyber-threats/threat-landscape): rapporti annuali sulle minacce in UE

---

Contenuti rivisti a 2026-09-10. Prezzi IVA esclusa, dal listino pubblico.
Pagina completa: https://www.nebu.it/glossario/siem · Preventivo: https://www.nebu.it/preventivo · Tel. 0365 599 293
Indice per agenti: https://www.nebu.it/llms.txt · Documento completo: https://www.nebu.it/llms-full.txt