かかく ログイン 無料トライアル サポート
特に、Sumo Logicの強力なクエリ機能は競争優位性となる機能として機能し、類似したエラーや頻繁に問題が発生するソフトウェアバージョンの特定など、洞察に富んだ結果を提供します。
Youngjip Kim氏
執行副社長、AIチーム責任者、Samsung
ケーススタディを読む

SIEMは終わりではありません。生まれ変わり、使う価値あるものへと変わりました。

1 min read
目次

    FAQs

    SIEMソリューションでは、アプリケーションログ、システムログ、セキュリティログ、エンドポイントログなどさまざまなソースからのログデータを統合および分析して、脅威の検出と対応を強化できます。このログデータの統合表示によって、ネットワーク全体にわたるセキュリティイベントのリアルタイム監視、異常検出、インシデントの相関付けが実現します。

    SIEMプラットフォームは、さまざまなソースから収集したログデータを一元化し、相関分析することで、セキュリティイベントを統合的に把握できるようにし、組織におけるコンプライアンスの徹底を支援します。また、SIEMソリューションは、ログをリアルタイムでプロアクティブに監視・分析することで、コンプライアンス違反の可能性、不正アクセスの試行、またはセキュリティポリシー違反を検知し、警告することができます。さらに、SIEMプラットフォームはログデータに基づいて詳細なレポートや監査証跡を生成できるため、コンプライアンス監査を容易にし、GDPR、HIPAAPCI DSSなどの規制要件への準拠を示すことが可能となります。

    SIEM の代表的なユースケースを以下に紹介します:

    コンプライアンス – データセキュリティおよびプライバシーコンプライアンス規制を満たすため、コンプライアンスプロセスを合理化。例えば、顧客からクレジットカード情報を収集する加盟店向けのデータセキュリティ基準であるPCI DSSに準拠するため、SIEMはネットワークアクセスとデータベース内のトランザクションログを監視し、顧客データへの不正アクセスがないことを確認します。

    インシデント対応 – インシデント対応活動の効率性と迅速性を向上。侵害が検出された場合、SecOpsチームはSIEMソフトウェアを使用して、攻撃が企業セキュリティシステムをどのように突破したか、また侵害の影響を受けたホストやアプリケーションを迅速に特定できます。SIEMツールは自動化されたメカニズムを通じて、こうした攻撃に対処することさえ可能です。

    脆弱性管理 – ネットワークとITインフラを積極的にテストし、サイバー攻撃の侵入経路を検知・対処。SIEMソフトウェアツールは、ネットワーク脆弱性テスト、スタッフ報告、ベンダー発表と並んで、新たな脆弱性を発見するための重要なデータソースなのです。

    脅威インテリジェンス – 高度な持続的脅威(APT)やゼロデイ脅威に対する脆弱性を低減するため、緊密に連携。SIEMソフトウェアツールは、アプリケーションスタック内で生成されるログデータを収集・分析するためのフレームワークを提供します。UEBA を活用すれば、内部脅威をプロアクティブに発見できます。

    Sumo Logic Cloud SIEMは、Sumo Logicセキュリティプラットフォームの一部であり、ログを活用したクラウドネイティブな多目的ソリューションです。Cloud SIEMに加え、Sumo Logicの強力なログ分析プラットフォームは、インフラモニタリング、アプリケーションの観測可能性、セキュリティのためのログをサポートし、アプリの監視、トラブルシューティング、セキュリティ確保を実現します。

    Sumo Logic SIEMがお客様に選ばれている理由は、次のような差別化された機能にあります:

    単一の統合ログ分析プラットフォーム – 開発者、セキュリティ、運用、LOB チーム向けの単一の統合ソリューション。

    クラウドネイティブの分散型アーキテクチャ – データを失うことのない、ログを活用したスケーラブルなマルチテナントプラットフォーム。

    ティア式の分析とクレジット制のライセンス – データの増加に予算の追加が追い付かない場合でも、柔軟なサブスクリプションで対応可能です。

    機械学習と高度な分析 – 機械学習を活用して問題をより迅速に特定、調査、解決します。

    監査とコンプライアンスに追加構成なしで対応 – 非常に広範な認証や証明書で、コンプライアンスを容易に証明できます。

    セキュア・バイ・デザイン – 当社は、認証、証明、ペンテスト、コードレビュー、有償バグ報奨金プログラムに、毎年数百万ドルを投資しています。

    Christopher Beier
    Principal Product Marketing Manager
    Christopher has spent the past 25 years dedicated to work in cybersecurity. He’s a US Navy veteran who did IT work in submarines. From his home in Forest Grove, OR, he enjoys flying stunt kites, college football (Go Ducks!), and watching his kids’ swim meets.