セキュリティ分析の実践テクニック:ネットワーク運用との連携が導く次の一手
セキュリティ機器の運用では高度な専門知識が重視されるが、ネットワーク運用との連携も忘れてはならない。ネットワーク運用情報と組み合わせることで、インシデントの影響範囲や対処の優先度なども見えてくる。
2019/07/05
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
セキュリティ機器の運用では高度な専門知識が重視されるが、ネットワーク運用との連携も忘れてはならない。ネットワーク運用情報と組み合わせることで、インシデントの影響範囲や対処の優先度なども見えてくる。
2019/07/05
マイクロフォーカスエンタープライズ株式会社(オープンテキストグループ)
セキュリティイベントのデータを統合ログ管理ツールに取り込む場合、しばしば分析手順の複雑化やコストの増大といった問題に直面する。「Splunk」を例に、SIEM製品とのCEF Syslogの統合による課題解決の手順とその効果を具体的に紹介する。
2019/04/12
マイクロフォーカスエンタープライズ株式会社(オープンテキストグループ)
セキュリティ運用に必要なデータは増加するだけでなく、多様なシステムにまたがって存在しており、収集・分析のハードルが上がっている。この難題を解決するにはオープンアーキテクチャを活用し、データ環境を見直す必要がある。
2019/02/07
膨大な“ログ”の管理は一度始めると変更が難しく、ツールの導入前に特長と傾向を詳しく知っておくことが大切になるだろう。今回は活用目的の要素分布をベースに、統合ログ管理とSIEMの類似点、また決定的な違いを概説していく。
2018/12/10
セキュリティ強化や内部統制対応など、組織が“ログ”を記録する目的はさまざまだ。しかし、膨大な“ログ”を効率よく、効果的に統合管理するのは難しい。ツールを検討する前に持っておきたい、ログに関する5つの着眼点を紹介する。
2018/12/10
2020年サイバー攻撃激化が予測されるいま、システムログをうまく活用することが組織のセキュリティ強化につながる。ログを管理する上で生まれがちな課題と、それを解決する3つのポイント、9つの成功事例から、ログ管理の見直しを図る。
2018/12/10
マルウェアが巧妙化し、ネットワーク内部の通信を監視するなど「内部対策」でなければ検知できない攻撃が増えている。ただ、高度な内部対策は運用負荷も大きい。そこでニーズが高まっているのが、運用・保守も含めたマネージドサービスだ。
2018/10/12
サイバー攻撃の可能性を検知した際、限られた担当者で効果的な対応ができているだろうか。1つのインシデントでも調査分析や対処には時間がかかる。多数のアラートに振り回されていたら、そもそも間に合わないケースも起き得るだろう。
2018/02/22
脅威が発生してから事後的な対応を開始する従来のセキュリティ対策は、調査分析から解決までにどうしても時間がかかる。ましてやセキュリティ担当者の数が少ないと、せっかくのセキュリティアラートにさえ十分な対応が難しい。
2018/02/22
ブロックチェーンの用途が拡大している。特集では、ブロックチェーンのユニークな活用事例を4つ紹介する。他に、独走状態に陰りが見えたAWSの現状、メインフレームアプリの低コストな移行方法、ShazamのCTOにインタビューした記事などをお届けする。
2017/05/24