かかく ログイン 無料トライアル サポート
特に、Sumo Logicの強力なクエリ機能は競争優位性となる機能として機能し、類似したエラーや頻繁に問題が発生するソフトウェアバージョンの特定など、洞察に富んだ結果を提供します。
Youngjip Kim氏
執行副社長、AIチーム責任者、Samsung
ケーススタディを読む
アプリカタログ

Sumo Logic用Gigamon Deep Observability Pipelineアプリケーション

GigamonのDeep Observability PipelineからSumo Logicへネットワーク由来のインテリジェンスを活用し、セキュリティを強化します

detect insider threats 2 1

すべてのネットワークトラフィックの可視性

ネットワークから3000以上のアプリケーションと5000以上の属性にわたる豊富なメタデータ属性を収集・可視化するための完全な可視性とデータポイントの拡張

Compliance

敵対者ネットワーク活動とネットワークイベント

統合により、敵対者の活動と行動が、ネットワークイベントの検知、観測、および集計の形で提供されます。

新たなアセットとアプリケーションを発見

ネットワーク内の全トラフィックを可視化する本ソリューションは、すべてのDHCPおよびIP関連トランザクションを収集し、DHCPホスト名やMACアドレス付きDHCPオファーといった詳細な属性を特定できるため、ネットワーク上の新規アセットを容易に発見できます。

Application Overview and Suspicious Traffic 1

アプリケーション概要と不審なトラフィック

このダッシュボードは、ネットワークの観点からすべてのアプリケーションの概要を提供し、BitTorrentのような不審なアプリケーションや潜在的なクリプトジャッキングを特定します。


SSL暗号と期限切れ証明書.

ダッシュボードは、環境全体におけるSSL暗号スイートの使用状況を表示し、使用中の脆弱な暗号スイートを特定します。もう一方の部分は、近いうちに期限切れとなるTLS証明書を示しています。

SSL Ciphers and expiring certificates 1
DNS Queries Dashboard 1

DNSクエリ、SMBファイル移動、DHCP IPおよびホスト名、HTTPステータスコード

DNSクエリダッシュボードは、内部ホストが外部DNSサーバーと通信しているかどうかを特定するのに役立ちます(C&C攻撃でよく見られるケース)。SMBファイル移動は、SMB経由でネットワーク上で移動しているファイルを表示します(異常なファイル移動に注意)。DHCP IPアドレスとホスト名は、ネットワーク上のOT/IoTデバイスを特定するのに役立ち、HTTPレスポンスコードはパフォーマンスの追跡に役立ちます。