データの条件を問わない、分析主導型SIEMが従来型と異なる「7つの理由」
膨大なログから脅威を検知するSIEMの重要性はかねて指摘されてきたが、全てのデータタイプを取り込めないなどの制限もあった。それらの課題を克服し、リアルタイムに脅威に対応する手段となるのが分析主導型SIEMだ。
2020/02/21
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
膨大なログから脅威を検知するSIEMの重要性はかねて指摘されてきたが、全てのデータタイプを取り込めないなどの制限もあった。それらの課題を克服し、リアルタイムに脅威に対応する手段となるのが分析主導型SIEMだ。
2020/02/21
日々生み出されるマシンデータを活用することは、企業に新たなビジネスチャンスをもたらす。Webサイトの顧客の動きやパフォーマンス、デバイスと実店舗との関係など、膨大なマシンデータを分析し、有益に活用する成功企業の事例を学ぶ。
2020/02/21
企業のセキュリティ投資は増え続けるのに、人材不足や個別最適化の課題から思うような効果をあげられていない現状がある。こうした背景やセキュリティ対策の最新トレンドを踏まえ、今組織に必要な環境作りのポイントを解説する。
2020/02/20
サイバー攻撃の高度化とインフラの複雑化により、従来型の境界防御は意味を成さなくなっている。そこで注目されるのが、AIにより組織内の全ネットワークトラフィックを分析し、リアルタイムに脅威を可視化と検知をするソリューションだ。
2019/11/28
メールセキュリティプロトコルの導入から、フィッシング詐欺の危険に関するユーザー啓発まで、企業のメールセキュリティに関するさまざまなベストプラクティスを紹介する。
2019/09/20
ここで取り上げるメールセキュリティに関する5つの主な問題は、メールフィッシングからアカウントの乗っ取りまで、さまざまなところで発生する。セキュリティの専門家は、警戒を怠ることなく、対応に備えるべきだと提案する。
2019/09/20
高度化するサイバー攻撃への対策として、社内のログを統合的に分析できるSIEMに注目が集まっているが、その扱いにくさが課題の1つだ。そこでAIを活用した同製品をクラウドで利用することで、より手軽な導入・運用が可能になる。
2019/09/06
脅威レベルの上昇、警告数の増加、セキュリティ人材やスキルの不足……企業のセキュリティを取り巻く問題はますます困難になっている。この状況を改善するには、AIやコグニティブ技術を活用し、SOC運用の仕組みから変える必要がある。
2019/09/06
組織のサイバーセキュリティに対するアプローチは、完全な防御を目指すのでなく、インシデント発生時の被害をいかに抑えるかという方向に変化している。中でもインシデント検知の有効策として採用が増える手法が「ログの相関分析」だ。
2019/08/28
サイバー攻撃の継続性の有無を判断したり、発見プロセスを迅速化したりするためには、攻撃が残す“痕跡”の検出/分析が欠かせない。そこで重要な指標となる「IoC」と「IoA」の2つについて解説するとともに、有効な活用法を探る。
2019/08/27