サイト内検索

SIEM(Security Information and Event Management)

SIEMとは、プロキシサーバやファイアウォール、IDS/IPSなどのセキュリティ機器、EDRなどのエンドポイントセキュリティ製品が出力するアラートやイベントログを統合管理するツールです。さまざまなログのフォーマットをそろえ、統計を取ることで組織内の状況を一目でわかるよう可視化したり、蓄積したログを検索することでサイバー攻撃などの脅威への早期対応を可能とします。

セキュリティインシデント発生時には、セキュリティ機器などから発出されるアラートはあくまでもインシデント対応のきっかけにすぎず、組織内のさまざまな機器のログを追加解析し、侵入経路、影響範囲や被害内容、原因などを分析する必要があります。そのためにログを適切に取得・保存し、いつでも活用できるようにしておくことがSIEMに求められます。

IT機器が日々出力するログの量は膨大で、人手で分析するのは非現実的になりつつあります。SIEMはその作業を肩代わりし、より大量のログを迅速に分析できます。ひいてはインシデント対応に要する時間を短縮し、被害を最小限に食い止める役に立ちます。

関連リンク

詳細は、こちらをクリック

ITシステムのためのマシンデータ分析プラットフォームーSplunk

関連動画

詳細は、サムネをクリックして、今すぐ視聴(無料会員登録)する

セキュリティ人材不足時代の新戦略 - AIで変わるSIEM運用の最前線とは? -
コストも手間も激減!データパイプラインで切り拓くスマートSIEM運用の新常識
【自動車関連企業向け】 自工会・部工会サイバーセキュリティガイドライン監査/インシデント対応の5つのポイント ~SIEMを活用したセキュリティ強化と運用内製化~
Cribl~データ活用の新常識!Criblで実現するデータ転送・加工の最適解~
Splunk~ランサムウェア攻撃対策におけるSplunkの重要性について~
Google Security Operations~運用しやすい次世代SIEM~
CrowdStrike Falcon Next-Gen SIEM~運用・コストの両面でお客様をご支援~

関連用語