内部不正・外部攻撃への対策、クラウド時代のログデータ管理術とは?
内部不正や外部攻撃のリスクが増加する昨今。感染源の特定や正当性の証明には、動かぬ証拠となる正確な「記録」が求められる。そのためには、ITシステムのログデータを有効活用することが必要だ。
2021/11/22
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
内部不正や外部攻撃のリスクが増加する昨今。感染源の特定や正当性の証明には、動かぬ証拠となる正確な「記録」が求められる。そのためには、ITシステムのログデータを有効活用することが必要だ。
2021/11/22
あらゆる小売業者にとって、PCI DSSの年次監査に合格し続けることは、ビジネスの継続に不可欠な条件といえる。しかし、膨大なログデータを収集、管理するのは非常に困難なため、適切なソリューションの導入が必要となる。
2021/09/27
かつてあまり使い道がないものと捉えられていた「ログ」。昨今では、セキュリティから働き方改革までさまざまなシーンで有意義に活用できる重要な存在と考えられている。そこで求められるログ管理について、効果的なアプローチを見ていく。
2021/07/26
サイバー攻撃が拡大している今、社内対応のみでセキュリティの高度化とコストの圧縮を実現するのは難しい。そこで注目したいのがSOCサービスだ。SOCとは何か、SOCサービスを利用するメリット、事業者の選定時に注視すべき点を紹介する。
2021/07/06
セキュリティ製品が高度化/複雑化するにつれ、監視・運用に必要な専門知識の不足が原因で、アラートの分析や、対応すべきものの判断に課題を抱える企業は多い。セキュリティ人材の確保が難しい中、この課題をどう解決すればよいのか。
2021/07/06
社外でのインターネット利用が増える中、ルーターを介さずグローバルIPアドレスを直接持つ状態で通信を行うPCが攻撃者に狙われている。そこで、RDP総当たり攻撃や、SMBの脆弱性を狙った攻撃の実態を検証し、その対策を探る。
2021/07/02
多くのポイント製品が発する膨大なアラートに対し、手動での対応を余儀なくされているSOCでは、レスポンス遅延やアナリスト不足が課題となっている。これを解消するとみられるのが、対応プロセスの多くを自動化する「SOAR」だ。
2021/06/14
マルチクラウドやハイブリッド環境の採用が一般化する一方、可視性の欠如やセキュリティリスクの増加に悩むケースは少なくない。注目すべきは、AI/機械学習の活用、データやログをリアルタイムで可視化する統合ログ解析/管理ツールだ。
2021/06/01
テレワーク導入を突貫工事で進めた結果、セキュリティ面で課題を抱える企業は多い。その中でも、シンクライアントを活用してテレワークを実施する企業が、特に注意したい情報漏えいリスクと、その対策について解説する。
2021/05/24
クラウドネイティブなSIEMと支援サービスの登場が、これまでは高スキルのセキュリティ人材や潤沢な予算を必要としてきたSIEM導入の常識を大きく変えつつある。「SOCの自営化」と「負荷軽減」を両立するという注目の導入術とは?
2021/05/20