SIEMの導入/運用はなぜ難しい? ログの集約や分析で失敗しがちなポイントとは
ログ管理の効率を高め、検知しにくい攻撃を発見し、迅速な対応や影響調査を行うのに役立つSIEM。しかし、実際には多くの企業でうまく導入/運用できていない現実がある。その原因と対策について、“失敗例”を基に考えてみよう。
2021/02/08
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
ログ管理の効率を高め、検知しにくい攻撃を発見し、迅速な対応や影響調査を行うのに役立つSIEM。しかし、実際には多くの企業でうまく導入/運用できていない現実がある。その原因と対策について、“失敗例”を基に考えてみよう。
2021/02/08
サイバー攻撃に際して何より恐ろしいことは、その攻撃に気付けないことだ。特に新型コロナ対策のためのテレワーク環境の拡大は攻撃経路の増加も招いており、そのリスクを高めている。ニューノーマル時代のセキュリティ対策を考えたい。
2021/01/27
セキュリティ事件・事故を100%防ぐことが不可能な今、通信データを事後検証し原因究明を可能にする「ネットワークフォレンジックス」が注目されている。ただし、その製品選定に当たっては、いくつかの外せない機能があるという。
2021/01/18
情報漏えいを防ぐべくWeb利用のルールを厳格に定めても、通信を記録・監視する仕組みがなければ、抑止はもちろん、情報漏えい判明後の迅速な対応も難しい。重要な通信データを取りこぼすことなく保存し、可視化する対策が必要だ。
2020/11/19
コロナ禍においてテレワーク環境の導入が進む中、脆弱性を狙う標的型攻撃も急増している。その攻撃は極めて精巧であり、侵入されたあとも感染したことに気付きにくい。本資料は、巧妙な攻撃をどう察知し、いかに早急に駆除していくか解説。
2020/10/20
今日のセキュリティはゼロトラスト、つまり誰も信頼できないという前提に立った取り組みが求められる。しかし、高度なセキュリティには相応のスキルが必要だ。アラートに適切に初動対応し、被害を極小化する体制をどう構築すればよいのか。
2020/09/30
リモートワークの普及により需要が高まるVPNだが、攻撃者の悪用によるセキュリティリスクの高まりが懸念されている。そこで注目したいのが、不審なログインをいち早く検知し、ダッシュボードで一元的に可視化できるソリューションだ。
2020/09/16
どんなに強固なサイバーセキュリティ対策を講じても、インシデントを100%防ぐことは困難だ。そのため、万一の際にはいち早く状況を把握し、間違いのない対処を行うことが求められる。そこで重要となるのが「デジタルフォレンジック」だ。
2020/08/12
これまでSOCを支えてきたポイント製品では、内部脅威や横展開するマルウェアなどに対抗できないばかりか、無駄なアラート発生により担当者の疲弊を招いている。この状況を打破し、“未来志向”のSOCを実現するために必要なこととは?
2020/07/08
SOCチームの多くが、セキュリティツールよりも脅威の進化が速いと考えている今、SOCの在り方を進化させる必要がある。次世代のSOCに求められる要件を確認し、サイバーセキュリティの抜本的な改善を図りたい。
2020/06/18