---
title: "Analisi dei log: firewall e threat intelligence a confronto"
description: "Un log del vostro firewall confrontato con la nostra threat intelligence: cosa il firewall ha già negato e cosa avrebbe fermato in più."
canonical: https://www.aegister.com/it/solutions/log-analysis/
url: /it/solutions/log-analysis/
lang: it
---

![](https://www.aegister.com/static/images/header.webp)

# Analisi dei log

Un log del vostro firewall confrontato con la nostra threat intelligence: vedete cosa il firewall ha già negato e cosa la threat intelligence di Aegister avrebbe fermato in più.

[![

](https://www.aegister.com/static/videos/products/film-log-analysis-it-poster.jpg?v=9ed1ab4321)](https://www.aegister.com/static/videos/products/film-log-analysis-it.mp4?v=262d3460f9)

## Come funziona

Cyber Console legge il log del vostro firewall fino a 50.000 righe, conta le richieste che il firewall ha negato e confronta gli indirizzi IP esterni delle altre con la threat intelligence: quelle da IP segnalati sono le richieste che avrebbe fermato.

Schema dell'analisi dei log: Cyber Console legge il log del firewall riga per riga; le richieste negate dal firewall si contano a parte, gli indirizzi IP esterni delle altre si confrontano con la threat intelligence; le richieste da IP segnalati passate dal firewall sono quelle che la threat intelligence avrebbe fermato.

Rappresentazione illustrativa del funzionamento dei servizi.

- 1

  ### Il log del vostro firewall

  Durante l'incontro con noi si carica un log esportato dal vostro firewall: .log, .csv, .json o .zip, fino a 100 MB. Il produttore si riconosce da solo: FortiGate, SonicWall, Sophos, Cisco ASA, pfSense e syslog.
- 2

  ### Il confronto

  Su un massimo di 50.000 righe, l'azione registrata dal firewall dice cosa ha già negato. Gli indirizzi IP esterni si confrontano con la threat intelligence, alla soglia di crime score 175 che Threat Blocker usa di norma.
- 3

  ### Il risultato

  Le richieste da IP segnalati che il firewall ha lasciato passare: quelle che la threat intelligence avrebbe fermato. Poi da dove arrivano e quando, gli host da esportare in CSV e le raccomandazioni.

## La console in azione

Una visita della console e, dopo, le attività dall'inizio alla fine, nelle schermate che userete voi. Ogni registrazione è divisa in capitoli: sceglietene uno per partire da quel punto.

[![](https://www.aegister.com/static/videos/products/screencasts/tour-log-analysis-it-poster.jpg?v=e466cb3db2)](https://www.aegister.com/static/videos/products/screencasts/tour-log-analysis-it.mp4?v=3d51cb80cd)

![](https://www.aegister.com/static/videos/products/screencasts/tour-log-analysis-it-poster.jpg?v=e466cb3db2)
L'Analisi Log nella console 1:08

0:00 Carichiamo il log del firewall

0:10 L'analisi

0:19 Cosa avrebbe fermato la threat intelligence

0:32 Da dove e quando arrivano

0:42 Gli host malevoli e le raccomandazioni

![](https://www.aegister.com/static/videos/products/screencasts/log-analysis-results-it-poster.jpg?v=a80ac65d56)
Leggere un'analisi 0:31

0:00 Le vostre analisi

0:05 Cosa ha già negato il firewall

0:10 Cosa avrebbe fermato la threat intelligence

0:20 Gli host

Registrazioni della console sul nostro tenant dimostrativo.

## Durante l'incontro con noi

L'analisi dei log si svolge nell'incontro di consulenza, che prenotate direttamente o al termine del Cyber Check-up: si carica un log del vostro firewall e leggiamo il risultato insieme. Così la valutazione iniziale si completa con un riscontro sul traffico reale della vostra rete.

Il confronto usa l'elenco della threat intelligence di oggi su un log già scritto: conta richieste, non attacchi, e non blocca nulla. A bloccare, sul vostro perimetro, è Threat Blocker.

[Threat Blocker](https://www.aegister.com/it/solutions/atb/)

## I vostri dati

Un log del firewall racconta molto della vostra rete. Ecco dove resta, chi lo vede e che cosa usiamo per il confronto.

### Dove restano i dati

Il file caricato e i risultati restano sulla nostra infrastruttura cloud nella regione di Milano, finché l'analisi non viene eliminata dall'elenco.

### Chi vede un'analisi

Solo l'utente che l'ha caricata: non i colleghi della stessa organizzazione, né altri utenti della console.

### Cosa si confronta

Per il confronto si usano solo gli indirizzi IP esterni: le righe del log non vengono inviate alla threat intelligence.

## Il vostro firewall alla prova

Partite dal Cyber Check-up: al termine prenotate l'incontro con noi, dove analizziamo il log del vostro firewall. Oppure contattateci direttamente.

[Inizia il Cyber Check-up](https://www.aegister.com/it/assessment/)
[Contatti](https://www.aegister.com/it/contact/)

## Erogato attraverso Cyber Console

L'analisi dei log è nel modulo Protezione perimetrale di Cyber Console, accanto a Threat Blocker, Cloud Defender e alla Threat Intelligence: ogni analisi resta nell'elenco finché non la eliminate.

[La piattaforma in dettaglio](https://www.aegister.com/it/solutions/cyber-console/)

![Cyber Console: il risultato di un'analisi dei log, con le richieste che la threat intelligence avrebbe fermato e da dove arrivano](https://www.aegister.com/static/images/products/ui/loganalysis-summary-it.png)

## Approfondimenti sulla threat intelligence

Guide e analisi sulla threat intelligence e sulla protezione dalle minacce informatiche.

[![Analista legge un rapporto stampato alla scrivania](https://www.aegister.com/static/images/cms/theme-analyst-report.webp)
Realizzata con IA

22 Mag 2025

### Cyberminacce in Italia: Operational Summary ACN, aprile 2025

L'Operational Summary di ACN - aprile 2025 - segnala un aumento degli attacchi ransomware e DDoS in Italia, con focus su PA, telecomunicazioni e trasporti.](https://www.aegister.com/it/cms/insights/cyberminacce-italia-aprile-2025/)
[![Corridoio di una sala server con armadi rack e cablaggi](https://www.aegister.com/static/images/cms/theme-datacentre-aisle.webp)
Realizzata con IA

28 Apr 2025

### L'importanza della threat intelligence per le aziende

Perché la threat intelligence è fondamentale per una strategia di sicurezza informatica efficace.](https://www.aegister.com/it/cms/insights/importanza-threat-intelligence/)
[![Analista legge un rapporto stampato alla scrivania](https://www.aegister.com/static/images/cms/theme-analyst-report.webp)
Realizzata con IA

12 Apr 2025

### Minacce informatiche 2025: le più comuni e come difendersi

Un'analisi delle principali minacce informatiche nel 2025 e delle strategie per proteggersi, tra attacchi ransomware, phishing e supply chain, secondo NIST e ACN.](https://www.aegister.com/it/cms/insights/minacce-informatiche-2025/)

[Tutti gli articoli](https://www.aegister.com/it/cms/keyword/minacce-informatiche/)
