{"id":792177,"date":"2026-04-07T11:50:30","date_gmt":"2026-04-07T11:50:30","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=792177"},"modified":"2026-04-07T11:53:57","modified_gmt":"2026-04-07T11:53:57","slug":"come-configurare-i-criteri-di-logging-di-windows","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/come-configurare-i-criteri-di-logging-di-windows\/","title":{"rendered":"Come configurare i criteri di logging di Windows per la conformit\u00e0 del settore pubblico"},"content":{"rendered":"<div class=\"in-context-cta\"><h2 style=\"margin-top: 0px;\">Punti chiave<\/h2>\n<ul>\n<li>Inizia definendo i requisiti di logging di Windows. Mappa le normative CJIS, HIPAA, NIST CSF e CIS Controls con eventi di audit specifici, tra cui l&#8217;autenticazione, l&#8217;accesso e le attivit\u00e0 privilegiate.<\/li>\n<li>Configura i criteri di audit di Windows sia di base che avanzati, in modo da catturare il livello di dettaglio che la conformit\u00e0 del settore pubblico effettivamente si aspetta, e non solo i valori predefiniti.<\/li>\n<li>Applica e convalida queste impostazioni con Auditpol. In questo modo potrai individuare tempestivamente le derive e disporre di prove di audit difendibili quando sono importanti.<\/li>\n<li>Centralizza i log eventi di Windows e applica criteri di conservazione che soddisfino i requisiti di conformit\u00e0 e che proteggano al tempo stesso l&#8217;integrit\u00e0 dei log per le indagini e le verifiche.<\/li>\n<li>Esamina regolarmente i log e le configurazioni di audit per rimanere in linea con i quadri di conformit\u00e0 e le modifiche ai criteri interni.<\/li>\n<\/ul>\n<\/div>\n<p>Le agenzie del settore pubblico dipendono da logging affidabili che soddisfino i requisiti di conformit\u00e0, supportino le indagini e mostrino una chiara responsabilit\u00e0 per le attivit\u00e0 del sistema e degli utenti. Framework come NIST CSF, CIS Controls, CJIS e HIPAA prevedono che i sistemi Windows registrino i login, i tentativi di accesso, le modifiche agli account privilegiati e altri eventi critici.<\/p>\n<p>Questa guida spiega come configurare i <strong>criteri di logging di Windows<\/strong> in modo da soddisfare queste aspettative e mantenere la visibilit\u00e0 dell&#8217;ambiente in funzione delle verifiche.<\/p>\n<h2>Passi per configurare i criteri di logging di Windows per la conformit\u00e0 del settore pubblico<\/h2>\n<p>Prima di iniziare, accertati che siano presenti i seguenti prerequisiti.<\/p>\n<p><strong>\ud83d\udccc <\/strong><strong>Prerequisiti generali:\u00a0<\/strong><\/p>\n<ul>\n<li>Dispositivi Windows uniti al dominio o autonomi che richiedono un logging adatto ai requisiti di conformit\u00e0<\/li>\n<li>Accesso dell&#8217;amministratore per configurare i criteri di audit<\/li>\n<li>Una strategia di conservazione e archiviazione dei log definita che soddisfi i requisiti del settore pubblico<\/li>\n<li>Una chiara comprensione di quali quadri di conformit\u00e0 si applicano alla tua organizzazione, come CJIS, HIPAA, NIST CSF o CIS Controls<\/li>\n<\/ul>\n<h3>Fase 1: Identificare i requisiti di logging per la conformit\u00e0 del settore pubblico<\/h3>\n<p>Inizia con l&#8217;identificare le attivit\u00e0 che devi registrare in base ai quadri normativi del settore pubblico applicabili al tuo ambiente. In questo modo si definisce l&#8217;ambito di logging e si guidano le decisioni successive sui criteri di audit.<\/p>\n<p><strong>Azioni:<\/strong><\/p>\n<ol>\n<li>Esamina il criterio di sicurezza del CJIS per identificare gli eventi di audit richiesti, quali accessi, gestione degli account, attivit\u00e0 privilegiate e monitoraggio delle sessioni.<\/li>\n<li>Identifica i requisiti della HIPAA Security Rule per le tracce di audit legate alle <a href=\"https:\/\/www.hipaajournal.com\/ephi\/\" target=\"_blank\" rel=\"noopener\">ePHI<\/a>, come gli accessi, le modifiche e gli eventi di sistema rilevanti.<\/li>\n<li>Mappa gli eventi di audit richiesti con le funzioni del NIST Cybersecurity Framework (Identificare, Proteggere, Rilevare, Rispondere, Recuperare) per supportare risultati di sicurezza pi\u00f9 ampi.<\/li>\n<li>Allinea i tuoi requisiti interni di logging con CIS Controls per supportare il monitoraggio, la verifica e la responsabilit\u00e0 nei sistemi Windows.<\/li>\n<\/ol>\n<h3>Fase 2: Configurare i criteri di audit di base e avanzati di Windows<\/h3>\n<p>Una volta definiti i requisiti di logging, configura Windows per catturare effettivamente gli eventi. Questa fase si concentra sull&#8217;abilitazione dei criteri di audit sia di base che avanzati, in modo che i log soddisfino le aspettative di conformit\u00e0 del settore pubblico.<\/p>\n<p><strong>Azioni:<\/strong><\/p>\n<ol>\n<li>Inizia con le categorie di base dei criteri di audit, tra cui gli eventi di accesso, l&#8217;uso dei privilegi, l&#8217;accesso agli oggetti, il tracciamento dei processi e gli eventi di sistema, come base per la conformit\u00e0. Configura queste voci:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\">Criteri di sicurezza locali &gt; Impostazioni di sicurezza &gt; Criteri locali &gt; Criteri di audit<\/p>\n<ol start=\"2\">\n<li>Abilita le impostazioni avanzate dei criteri di audit per acquisire attivit\u00e0 di autenticazione dettagliate, accesso ai servizi di directory, modifiche ai criteri ed eventi correlati a Kerberos. Configura queste voci:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\">Criteri di gruppo &gt; Configurazione avanzata dei criteri di audit &gt; Criteri di audit del sistema<\/p>\n<ol start=\"3\">\n<li>Registra sia gli eventi riusciti che quelli falliti per convalidare la conformit\u00e0 e indagare sui problemi che si verificano.<\/li>\n<li>Distribuisci le impostazioni di audit in modo coerente utilizzando i <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-group-policy-in-active-directory\/\">Criteri di gruppo<\/a> per i sistemi uniti al dominio o i Criteri di sicurezza locali per i dispositivi autonomi.<\/li>\n<\/ol>\n<h3>Fase 3: Utilizza Auditpol per applicare e verificare le impostazioni di audit<\/h3>\n<p>L&#8217;applicazione e la verifica sono importanti quanto la configurazione. Devi confermare che le impostazioni di audit siano attive, coerenti e protette da modifiche non autorizzate. Auditpol offre un controllo diretto sui criteri di audit avanzati e un metodo affidabile per convalidarli sui sistemi Windows.<\/p>\n<p><strong>Azioni:<\/strong><\/p>\n<ol>\n<li>Utilizza Auditpol per configurare specifiche sottocategorie di criteri di audit, assicurandoti di registrare esattamente ci\u00f2 che la conformit\u00e0 richiede. Per esempio:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>auditpol \/set \/subcategory:\"Logon\" \/success:enable \/failure:enable<\/code><\/p>\n<ol start=\"2\">\n<li>Esporta le impostazioni correnti dei criteri di audit e confrontale con la linea di base approvata:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>auditpol \/backup \/file:C:\\AuditPolicyBackup.txt<\/code><\/p>\n<ol start=\"3\">\n<li>Applica gli script Auditpol durante il provisioning o la risoluzione dei problemi dei dispositivi per applicare impostazioni di audit standardizzate su larga scala.<\/li>\n<li>Verifica che i criteri locali non possano sovrascrivere le impostazioni di audit senza l&#8217;approvazione dell&#8217;amministrazione, riducendo il rischio di deriva della configurazione.<\/li>\n<\/ol>\n<h3>Fase 4: Centralizzare la raccolta e la conservazione dei log per la conformit\u00e0 del settore pubblico<\/h3>\n<p>Devi raccogliere, conservare e proteggere i log in modo conforme ai requisiti del settore pubblico. Un <a href=\"https:\/\/www.ninjaone.com\/blog\/log-collection-strategy\/\">logging centralizzato<\/a> riduce il rischio di perdita di dati sui singoli sistemi e fornisce un&#8217;unica fonte controllata per i record di audit e di indagine.<\/p>\n<p><strong>Azioni:<\/strong><\/p>\n<ol>\n<li>Inoltra i log a un archivio centrale utilizzando <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/automatizzare-il-monitoraggio-dei-log-eventi-di-windows\/\">Windows Event Forwarding<\/a> o integrali con un SIEM per la conservazione e l&#8217;analisi a lungo termine.<\/li>\n<li>Applica criteri di conservazione in linea con CJIS, HIPAA o altre normative pertinenti applicabili alla tua organizzazione.<\/li>\n<li>Conserva i log in archivi sicuri e ad accesso controllato per evitare accessi, modifiche o eliminazioni non autorizzate.<\/li>\n<li>Documenta il modo in cui raccogli, archivi e conservi i log, per essere pronto ad affrontare audit di conformit\u00e0, indagini e revisioni interne.<\/li>\n<\/ol>\n<h3>Fase 5: Verificare l&#8217;efficacia del logging e la conformit\u00e0 ai criteri<\/h3>\n<p>Devi confermare regolarmente che il logging resti efficace, coerente e allineato ai requisiti di conformit\u00e0 vigenti. La verifica aiuta a individuare le lacune, la deriva dei criteri e le modifiche che possono avere un impatto sulla preparazione agli audit.<\/p>\n<p><strong>Azioni:<\/strong><\/p>\n<ol>\n<li>Esamina regolarmente i log per verificare che siano state acquisite le categorie di eventi richieste.<\/li>\n<li>Conduci audit interni confrontando i criteri di audit configurati con le linee di base della sicurezza interna informate da framework come NIST, CSF o CIS Controls.<\/li>\n<li>Verifica che ci sia coerenza tra i team e i sistemi esaminando l&#8217;applicazione dei Criteri di gruppo e la raccolta centralizzata dei log.<\/li>\n<li>Aggiorna le impostazioni di audit quando framework come NIST, CSF o CIS Controls rilasciano linee guida o requisiti aggiornati.<\/li>\n<\/ol>\n<h2>Ulteriori considerazioni<\/h2>\n<p>Alcuni ambienti del settore pubblico necessitano di controlli pi\u00f9 severi o di ulteriori salvaguardie. Utilizza i punti seguenti per colmare le lacune normative e proteggere i dati sensibili.<\/p>\n<h3>Requisiti di logging per le forze dell&#8217;ordine<\/h3>\n<p>Se supporti i sistemi usati delle forze dell&#8217;ordine, segui i requisiti del criterio di sicurezza CJIS per il logging degli audit e utilizza la crittografia convalidata FIPS quando i log vengono trasmessi nelle reti.<\/p>\n<h3>Copertura delle tracce di audit nel settore sanitario<\/h3>\n<p>Per gli ambienti del settore sanitario, assicurati che i log di audit registrino l&#8217;accesso alle informazioni sanitarie elettroniche protette (ePHI), comprese le azioni degli utenti e le interazioni con il sistema.<\/p>\n<h3>Profondit\u00e0 di logging a livello di reparto<\/h3>\n<p>I diversi dipartimenti spesso rientrano in diverse normative. Regola la profondit\u00e0 e la copertura del logging in base alla sensibilit\u00e0 dei dati e ai quadri di conformit\u00e0 applicabili.<\/p>\n<h3>Monitoraggio dell&#8217;autenticazione per i dispositivi sensibili<\/h3>\n<p>I dispositivi che gestiscono dati riservati o regolamentati devono registrare i tentativi di accesso, sia quelli riusciti che quelli falliti, per supportare il rilevamento e le indagini.<\/p>\n<h3>Protezioni dell&#8217;integrit\u00e0 dei log<\/h3>\n<p>Implementa controlli per salvaguardare i log di audit da modifiche o cancellazioni non autorizzate, garantendo che mantengano il loro valore probatorio durante gli audit e le indagini.<\/p>\n<h2>Risoluzione dei problemi<\/h2>\n<p>Se risconri problemi durante la configurazione, utilizza i controlli riportati di seguito per diagnosticare e risolvere i problemi comuni di logging di Windows.<\/p>\n<h3>Log mancanti<\/h3>\n<p>Gli eventi mancanti indicano in genere una configurazione incompleta o criteri meno recenti che sovrascrivono le impostazioni di audit avanzate. Verifica che tutte le sottocategorie dei criteri di audit avanzati richiesti siano abilitate.<\/p>\n<h3>Dati di log incoerenti<\/h3>\n<p>Cerca i conflitti dei Criteri di gruppo che potrebbero prevalere sulle impostazioni di verifica. Utilizza gpresult o la Console di gestione dei Criteri di gruppo per vedere quali criteri sono applicabili e risolvere i conflitti.<\/p>\n<h3>I log non vengono inoltrati<\/h3>\n<p>Verifica la configurazione dell&#8217;inoltro degli eventi e la connettivit\u00e0 di rete tra i sistemi sorgente e il log collector. Controlla le impostazioni di WinRM e conferma lo stato di sottoscrizione nel Visualizzatore eventi.<\/p>\n<h3>Fallimenti di audit inattesi<\/h3>\n<p>Esporta le impostazioni di audit correnti con auditpol e confrontale con la tua linea di base di conformit\u00e0 per identificare configurazioni disallineate o mancanti.<\/p>\n<h3>Spazio di archiviazione per gli audit pieno<\/h3>\n<p>Aumenta la capacit\u00e0 di conservazione o regola la frequenza di archiviazione per evitare la perdita di dati. Utilizza la rotazione automatica dei log e l&#8217;offloading sicuro per rispettare i requisiti di conservazione.<\/p>\n<h2>Integrazione con NinjaOne<\/h2>\n<p>NinjaOne consente di gestire i criteri di logging e audit di Windows su larga scala, fornendo visibilit\u00e0, automazione e reporting centralizzati in tutti gli ambienti del settore pubblico.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Funzionalit\u00e0 NinjaOne<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Azione<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Monitoraggio dei criteri di audit<\/td>\n<td>Verifica che i criteri di audit avanzati siano applicati in modo coerente ai tuoi endpoint.<\/td>\n<\/tr>\n<tr>\n<td>Esportazione di log e reportistica<\/td>\n<td>Esporta log e dati di configurazione a supporto di verifiche di conformit\u00e0, audit interni e ispezioni normative.<\/td>\n<\/tr>\n<tr>\n<td>Rilevamento della deriva rispetto ai criteri<\/td>\n<td>Rileva le modifiche alla configurazione di audit e ricevi avvisi quando i sistemi si allontanano dalle linee di base approvate relative al logging.<\/td>\n<\/tr>\n<tr>\n<td>Applicazione tramite script<\/td>\n<td>Applica i criteri di audit su vasta scala distribuendo i comandi Auditpol attraverso il motore di scripting di NinjaOne.<\/td>\n<\/tr>\n<tr>\n<td>Reporting pronto per la conformit\u00e0<\/td>\n<td>Genera report strutturati per supportare i requisiti di supervisione CJIS, HIPAA o NIST.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Quick-Start Guide<\/h2><p>NinjaOne pu\u00f2 fornire indicazioni generali su come affrontare la configurazione dei criteri di logging di Windows per la conformit\u00e0 del settore pubblico:<\/p>\n<ol>\n<li><b>Utilizzare la gestione dei criteri di NinjaOne<\/b>: NinjaOne consente di creare e distribuire criteri in grado di imporre configurazioni di logging sui dispositivi Windows. Puoi utilizzare modelli esistenti o creare criteri personalizzati per soddisfare esigenze specifiche di conformit\u00e0.<\/li>\n<li><b>Sfruttare gli script integrati<\/b>: NinjaOne offre una libreria di script che possono aiutare a configurare varie impostazioni, comprese quelle relative al logging. Potresti anche trovare script che abilitano o modificano le impostazioni di logging direttamente sui computer Windows.<\/li>\n<li><b>Integrare con gli strumenti di monitoraggio<\/b>: Per la conformit\u00e0 del settore pubblico, potrebbe essere necessaria l&#8217;integrazione di NinjaOne con <a href=\"https:\/\/www.ninjaone.com\/blog\/best-network-management-tools\/\">strumenti di monitoraggio<\/a> in grado di analizzare i log per verificare i requisiti di conformit\u00e0. NinjaOne pu\u00f2 inviare i log alle soluzioni <a href=\"https:\/\/www.ninjaone.com\/it-hub\/sicurezza-degli-endpoint\/what-is-security-information-and-event-management-siem\/\">SIEM<\/a> o ad altri strumenti di monitoraggio per ulteriori analisi.<\/li>\n<li><b>Audit e report periodici<\/b>: Organizza audit regolari utilizzando NinjaOne per garantire che i criteri di logging siano applicati correttamente e che i log siano raccolti come previsto. Le funzioni di reporting possono aiutare a monitorare lo stato di conformit\u00e0.<\/li>\n<\/ol>\n<\/div>\n<h2>Creare un solido quadro di conformit\u00e0 con i criteri di logging di Windows<\/h2>\n<p>La configurazione del logging di Windows per la conformit\u00e0 del settore pubblico inizia con la comprensione delle aspettative degli enti normativi e con l&#8217;applicazione coerente di tali requisiti. Configurando i criteri di audit al giusto livello di dettaglio, centralizzando la conservazione dei log e rivedendo regolarmente le impostazioni, sarai pronto per gli audit e manterrai una chiara visibilit\u00e0 sui sistemi.<\/p>\n<p><strong>Argomenti correlati:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/conformita-it\/\">Conformit\u00e0 IT: Definizione, standard, rischi<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-un-audit-di-conformita\/\">Che cos&#8217;\u00e8 un audit di conformit\u00e0? Definizione e importanza<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/audit-readiness-checklist\/\">Come preparare i clienti a un audit di conformit\u00e0 a sorpresa (HIPAA, CMMS, SOC 2)<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-standardize-windows-event-log-forwarding\/\">Come standardizzare l&#8217;inoltro dei log eventi di Windows in PMI: Un quadro di riferimento per gli MSP<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/automatizzare-il-monitoraggio-dei-log-eventi-di-windows\/\">Come automatizzare il monitoraggio del log eventi di Windows su pi\u00f9 client<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Le agenzie del settore pubblico dipendono da logging affidabili che soddisfino i requisiti di conformit\u00e0, supportino le indagini e mostrino una chiara responsabilit\u00e0 per le attivit\u00e0 del sistema e degli utenti. Framework come NIST CSF, CIS Controls, CJIS e HIPAA prevedono che i sistemi Windows registrino i login, i tentativi di accesso, le modifiche agli [&hellip;]<\/p>\n","protected":false},"author":221,"featured_media":772577,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-792177","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/792177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/221"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=792177"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/792177\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/772577"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=792177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=792177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=792177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}