技術文書・技術解説
株式会社アシスト
統合ログ管理? SIEM? “ログ管理ツール”は得意分野で使い分ける
コンテンツ情報
公開日 |
2018/12/10 |
フォーマット |
PDF |
種類 |
技術文書・技術解説 |
ページ数・視聴時間 |
6ページ |
ファイルサイズ |
481KB
|
要約
システムにおける人やアプリケーションの動作を記録した“ログ”を、標的型攻撃や内部統制対策、操作の正当性の証明、労務管理など、さまざまなシーンに役立てることは今や必須になりつつある。
ログ活用の代表的なツールカテゴリーとしては、「統合ログ管理」と「SIEM(Security Information and Event Management)」が挙げられる。この2者は、類似点も多いが、一方でその発祥から特長に至るまでにいくつかの相違もある。
本コンテンツでは、ログ活用の目的を要素分布の形で図にし、統合ログ管理とSIEMがそれぞれ、どの範囲をカバーし得るものなのかを示している。アプローチ方法の具体例などとともに、それぞれの特徴を理解してツールを選択することが、ログ活用の成功につながるだろう。