IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

グーグル・クラウド・ジャパン合同会社

技術文書・技術解説

グーグル・クラウド・ジャパン合同会社

自社のSIEMは新型か旧型か? いまレガシーSIEMからの脱却が求められている理由

コンテンツ情報
公開日 2025/03/13 フォーマット PDF 種類

技術文書・技術解説

ページ数・視聴時間 11ページ ファイルサイズ 807KB
要約
自社のSIEMは新型か旧型か? いまレガシーSIEMからの脱却が求められている理由
 数十年にわたりセキュリティの基幹システムであり続けてきたSIEM(セキュリティ情報およびイベント管理)だが、15年以上前に構築されたSIEMと現代のSIEMは、その機能はもちろん、アーキテクチャ自体にも大きな乖離がある。多くの組織で現在も使われているレガシーSIEMでは、現代の厳しい環境において、十分なセキュリティを確保できなくなりつつある。

 組織は、レガシーSIEMから新たなセキュリティ基幹システムへの移行を急ぐ必要がある。移行先が全く新しいシステムであれ、モダンなSIEMであれ、重視したいのは、クラウドネイティブなアーキテクチャを採用し、UEBA(ユーザーとエンティティの行動分析)やSOAR(セキュリティのオーケストレーションと自動化によるレスポンス)、AIといった新たなセキュリティテクノロジーとの連携ができることだ。

 本資料では、SIEMを取り巻く状況の変化について言及した上で、レガシーSIEMから脱却することの必要性について解説している。さらに、移行先としてのモダンなSIEMに求める要件や、移行を成功させるために押さえておきたいポイントなども紹介しているので参考にしてほしい。