ログの相関分析は従来型の検知とどう違う? 検知時間・正確性から見る効果
組織のサイバーセキュリティに対するアプローチは、完全な防御を目指すのでなく、インシデント発生時の被害をいかに抑えるかという方向に変化している。中でもインシデント検知の有効策として採用が増える手法が「ログの相関分析」だ。
2019/08/28
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
組織のサイバーセキュリティに対するアプローチは、完全な防御を目指すのでなく、インシデント発生時の被害をいかに抑えるかという方向に変化している。中でもインシデント検知の有効策として採用が増える手法が「ログの相関分析」だ。
2019/08/28
ビッグデータやIoTなど業務現場のデータ活用のニーズにより、情報システム部門だけでなく現場主導でBIツールの導入が増えている。データの可視化や分析にとどまらず、全社的な情報活用基盤を実現するには、どのような点に注意すべきか。
2019/08/26
BIツールの導入効果を高めるには、使用の“目的”を事前に明確化し、それを達成するために必要な機能を備えているかを重視して選ぶ必要がある。データ活用を成功に導くためのBIツール選定で、考慮すべき3つのポイントを解説する。
2019/08/26
自社にデータウェアハウス(DWH)やアナリスト/エンジニアを持っていないことが原因で、効果的なデータ分析が行えないケースは多い。そこで有効なのが、Google Cloud Platform(GCP)が提供するDWHである「BigQuery」だ。
2019/08/26
「BIツールを導入したが、思ったほど成果が上がらない」という声がよく聞かれる。BI導入を成功させるには、データ活用の目的に応じた最適な方法を知ることが重要だ。ここでは多様な業界の13社の事例を基に、BI活用のヒントを探る。
2019/08/20
日々生み出される脅威から組織を守るには、情報収集とそれに基づいた適切な備えが不可欠だ。そうした中で注目されるのが、脅威を多角的に分析し、組織全体の防御システムにフィードバックできる、分析主導型プラットフォームだ。
2019/08/15
ビジネスアプリケーション要件のサポートでは、スピードはもとより“中断”を防ぐことが何より重要になる。だが複雑化の一途をたどるIT環境において、アプリケーション管理を最新化するためには、従来のAPMツールだけでは不十分だという。
2019/08/15
DevOpsでは8つのステップを絶え間なく反復するが、各ステップで異なるツールを使用すると、プロセスの可視性や俊敏性の低下を招く。この落とし穴を回避するには、データに基づいてフィードバックを提供する分析プラットフォームが必要だ。
2019/08/15
イベント関連のログ収集に限定される旧来のSIEMは、検出や調査の限界、安定性の欠如などさまざまな“制約”を抱えている。その代替案として注目される分析主導型のSIEMプラットフォームについて、基本要件や技術的機能を解説する。
2019/08/15
保有データをビジネスに生かすには、過去の実績を適切に分析し、未来の状況を予測する取り組みが不可欠となる。しかし、現状ではExcelによる簡易な分析にとどまっている企業は今も少なくない。この状況を解決するツールとは?
2019/08/13
「データ分析」に関連するカテゴリ