かかく ログイン 無料トライアル サポート
エンジニアがやるべきことはリンクをクリックするだけで、必要なものがすべて一か所に揃います。その統合性とシンプルさによって、私たちはより迅速かつ効果的に対応できます。
サジーブ
ロハニ – グローバル テクニカル インフォメーション セキュリティ オフィサー (TISO)、Bugcrowd
ケーススタディを読む
アプリカタログ

Sumo Logic向けGoogle Cloud Auditアプリ

Google Cloud Auditログを強化し、制御の範囲を広げます

quicker resolution 2

運用準備

GCPプラットフォームとすべての監査証跡をリアルタイムで継続的に監視し、ユーザーに影響がおよぶ前に問題のトラブルシューティングを行います。

valuable security insights

セキュリティに関する深い洞察

ビジュアルダッシュボードを作成して、ネットワークとセキュリティの問題や更新について報告し、ユーザーアクティビティの変更がもたらす影響を特定します。


compliance

ユーザー管理の強化

ユーザーアクセス、アクティビティ、リソース管理に関連するセキュリティ管理上の問題を可視化します。

GoogleBigQuery Overview

なぜGoogle Cloud AuditにSumo Logicアプリなのか?

Google Cloud Audit用Sumo Logicアプリは、Google Cloud Platformにおける管理者アクションを追跡する活動を監視することで、監査およびコンプライアンス要件を支援します。これにより、ユーザー活動、管理アクション、認証活動を詳細に記録したGCPからの全監査ストリームをリアルタイムで分析します。事前設定済みのダッシュボードにより、Google Cloud Platformおよび提供アプリケーションのネットワーク、セキュリティ、運用、ユーザーに関する洞察を提供します。

Google Stackdriverと直接統合することで、Sumo LogicはGoogle App Engineのデータをリアルタイムで観測し、インタラクティブでカスタマイズ可能なダッシュボードを通じてリアルタイムな洞察を提供します。これにより、外れ値検出を用いて異常なトラフィックパターンや不審な活動を検知することも可能になります。

  • 運用準備:GCPプラットフォームと監査証跡をリアルタイムで継続的に監視し、ユーザーに影響がおよぶ前に問題のトラブルシューティングを行います。
  • セキュリティに関する深い洞察:ビジュアルダッシュボードを作成し、ネットワークとセキュリティの問題や更新を報告し ユーザーアクティビティの変更がもたらす影響を特定します。
  • ユーザー管理機能の強化:ユーザーアクセス、アクティビティ、リソース管理に関連するセキュリティ管理上の問題を可視化します。

監査ログの深い洞察

Google Cloud Audit概要ダッシュボードは、リソースの作成と削除、操作、ユーザー、認証の失敗を含む監査アクティビティに関する深い洞察を提供します。

Google Cloud Auditを利用してアプリケーションを拡張し、次のような統計情報を監視できます。

  • 任意の期間中に世界地図上に記録されたすべての監査活動の回数と場所。
  • 任意の期間中に作成されたリソースの数。
  • リソース別の運用回数(過去24時間など)。
  • 認証失敗の傾向と回数。
GoogleCloudAudit overview 1024x816 1
GoogleCloudAudit networkSecurity 1024x676 1

ネットワークとセキュリティの詳細な分析

Google Cloud Audit NetworkとSecurity Dashboardには、認証の失敗やファイアウォールの変更を含む、ネットワークおよびセキュリティ操作の詳細が表示されます。

以下のような統計情報を監視します。

  • 任意の期間中(過去 24 時間など)のネットワークおよびセキュリティ操作の回数。
  • 任意の期間中に発生した認証失敗の傾向。
  • タイムスタンプ、ユーザー、メソッド、範囲、方向、アクション、プロトコル、ポートを含む、直近のファイアフォールの変更(随時)。
  • タイムスタンプ、ユーザー、アクション、プロジェクト、国名、都市名、世界地図上の発信者IPアドレスを含む、任意の期間中に発生した直近の認証失敗。
  • 過去24時間に許可されたすべてファイアウォールのルールと、タイムスタンプ、ユーザー、メソッド、範囲、方向、ポートを含む報告されたすべてのプロトコル。
  • 作成者、終了者、およびリソース名を含む、時間の経過とともに短命になったネットワークリソース。

操作アクティビティの完全な可視性

Google Cloud AuditのOperations Dashboardには、アクション、要求されたサービス、リソースの作成と削除を含むすべての操作アクティビティが表示されます。

以下のような統計情報を監視します。

  • 直近1時間のアクションの総数
  • GCPサービス要求件数の経時的な推移。
  • GCPプロジェクトごとの操作回数の経時的な推移。
  • タイムスタンプ、ユーザー、アクション、許可、プロジェクト、IP アドレスを含む、操作に関する洞察。
  • 過去24時間で作成されたリソースの推移。
  • 過去24時間で削除されたリソースの推移。
GoogleCloudAudit operations 1024x610 1
GoogleCloudAudit users 1024x688 1

ユーザーの行動を可視化

Google Cloud AuditのUsers Dashboardは、場所、トップユーザー、作成、削除を含むすべてのユーザーアクティビティを可視化します。

以下のような統計情報を監視します。

  • 世界地図上でユーザー数と位置をリアルタイムで表示します。
  • ユーザーアクティビティの回数を時系列で可視化します。
  • 直近1日で行われたユーザーアクティビティのトップ10。
  • 過去24時間の上位10人のユーザー。
  • 任意の期間中に実行されたユーザーごとの作成と削除。