かかく ログイン 無料トライアル サポート
特に、Sumo Logicの強力なクエリ機能は競争優位性となる機能として機能し、類似したエラーや頻繁に問題が発生するソフトウェアバージョンの特定など、洞察に富んだ結果を提供します。
Youngjip Kim氏
執行副社長、AIチーム責任者、Samsung
ケーススタディを読む

脅威がビジネスを妨害する前に
こちらから脅威を阻止します

nav soc2 icon
nav fedramp icon
nav gdpr icon
nav ccpa icon
nav iso27001 icon
nav hipaa icon
nav pci icon

実際に効果のあるSIEMで、回復力のあるインテリジェントなSOCを構築。

ノイズの軽減

セキュリティチームは重大な脅威に関して連携する必要がありますか?Sumo Logic Cloud SIEMは、イベント管理とインタラクティブなヘッドアップディスプレイを統合し、脅威インテリジェンスと分析を提供することでアラートの優先順位付けを実現します。クラウドSIEMは、構造化データと非構造化データを解析・マッピングし、正規化されたレコードを生成します。検出された脅威を相関分析することで、ログイベントを削減します。

sl usrolwq6czz7

MITRE ATT&CKカバレッジエクスプローラー

sl

シグナルとインサイト

sl n4iietdfjfgt

組み込みの自動化とプレイブック

450以上の
強力な
統合

lp app bricks
SOC 2 Type II
FedRAMP中認証
ISO 27001
GDPR
HIPAA
PCI DSS 3.2
CCPA

積み上げられた
信頼性

“Sumo Logic proactively helps us understand an alert, whether it’s important or not and, in some cases, automatically disposes of the alert.
Ryan Breed

Ryan Breed

Senior Security Engineer

10,000
clouds monitored and secured
Banner
“All an engineer has to do is click a link, and they have everything they need in one place. That level of integration and simplicity helps us respond faster and more effectively.
Sajeeb Lohani

Sajeeb Lohani

TISO

30 day
fully onboarded
Products used
Banner
“It’s been a while since I last worked with a technology company and thought, ‘Wow, these guys really know what they’re doing,’ and Sumo Logic is very, very easy to work with.
Paul Dyson

Paul Dyson

Co-founder and CTO

22%
improvement in response time
Products used
Banner
“With Sumo Logic providing us with a single source of truth for our data, other stakeholders in the company rely on the solution’s reporting of organization-wide metrics to glean valuable business insights and inform decision-making.
Bruno Braga

Bruno Braga

SecOps Lead and Engineer

700GB
of data ingested and analyzed daily
Banner
“With Sumo Logic, we reduced our deployment times from 70 days to 14 days or less, which is what drives our success. Sumo Logic’s ease of deployment is a game-changer for our business, allowing us to quickly onboard clients and deliver value faster than ever before.
Ethan Deyo

Ethan Deyo

Manager of Security Operations

70 days → 14 days
deployment time
Products used
Banner
Hashicorp
Bugcrowd
Singletrack
Truelayer
ark

Sumo Logicを選ぶ理由

セキュリティオペレーションセンター(SOC)を構築。セキュリティ脅威の調査を1件あたり4時間短縮し、誤検知を90%削減

Automated Insights

優先度付きアラートの向こう側。ユーザーとネットワークのコンテキストで強化された実用的な洞察により、脅威ハンティングを加速させます。

Cloud native architecture

必要に応じてスケーリングできます。当社のSIEMはマルチテナント対応のスケーラビリティと弾力性を提供し、セキュリティチームにSOCの効率化を実現します。

UebaBaseline

ユーザー行動をより迅速に学習し、誤検知を減らしたスマートな異常検知を実現します。

ThreatIntelligenceEnrichment

信頼できる複数の情報源(自社でキュレーションしたフィードを含む)からの脅威インテリジェンスが、各アラートを文脈化することで調査と対応を加速します。

Detection as code

ソフトウェアのように検出ルールを管理し、GitHubと直接同期します。

Smarter Analyst

ログ、検知、自動化を横断して、一貫した体験で作業できます。

CloudSecurity HighPerformer Enterprise HighPerformer 3
CloudSecurityMonitoringandAnalytics HighPerformer HighPerformer 1
CloudSecurity Leader Leader 1
users love us
ApplicationPerformanceMonitoringAPM Leader Mid Market Leader
IncidentResponse Leader Small Business Leader
LogAnalysis Leader Enterprise Leader 1

SIEMソフトウェアは、セキュリティ情報管理 (SIM) ツールとセキュリティイベント管理 (SEM) ツールの機能を統合したものです。

SIMテクノロジーは、さまざまなデータタイプで構成されるログから情報を収集します。対照的に、SEMは特定の種類のイベントをより詳しく調べます。

複数のソースから収集されるコンピューターログデータを一元化しながら、自動生成されたコンピューターログからセキュリティ関連のデータを収集、監視、分析することができます。この包括的なセキュリティ ソリューションにより、正式なインシデント対応プロセスが可能になります。

SIEMソフトウェアツールの代表的な機能は以下のとおりです。

  • セキュリティ関連データの収集、分析、および提示
  • セキュリティアラートのリアルタイム分析
  • セキュリティデータのロギングとレポートの生成
  • アイデンティティおよびアクセス管理
  • ログ監査とレビュー
  • インシデント対応とセキュリティ運用

もっと詳しく

SIEM は、以下を含む主要な機能を通じて、優れたインシデント対応とエンタープライズセキュリティの成果を実現します:

データ収集 – SIEM ツールは、さまざまなソースやアプリケーションからのイベントログやシステムログ、セキュリティデータを 1 か所に集約します。

相互関連付け – SIEM ツールは、共通属性を持つデータ断片を結び付ける多様な相互関連付けテクノロジーを活用し、そのデータを SecOps チームが活用可能な情報へと変換するのをサポートします。

アラート – SIEM ツールは、セキュリティイベントを示す可能性のある事前定義済みのシグナルやパターンが検出された場合に、SecOps チームや IT チームに自動的にアラートを発するように構成できます。

データの保持 – SIEM ツールは大量のログデータを保存するように設計されているため、セキュリティチームは一定期間のデータを相互に関連付けることができ、当初検出されなかった可能性のある脅威やサイバー攻撃についてフォレンジック調査を行うことができます。

解析、ログの正規化と分類 – SIEM ツールは、数週間あるいは数か月前に生成された可能性のあるログの解析を容易にします。解析、ログの正規化、分類は、SIEM ツールの追加機能であり、ログの検索性を高め、数百万件ものログエントリを精査する場合でもフォレンジック分析を可能にします。

SIEM の代表的なユースケースを以下に紹介します:

コンプライアンス – データセキュリティおよびプライバシーコンプライアンス規制を満たすため、コンプライアンスプロセスを合理化。例えば、顧客からクレジットカード情報を収集する加盟店向けのデータセキュリティ基準であるPCI DSSに準拠するため、SIEMはネットワークアクセスとデータベース内のトランザクションログを監視し、顧客データへの不正アクセスがないことを確認します。

インシデント対応 – インシデント対応活動の効率性と迅速性を向上。侵害が検出された場合、SecOpsチームはSIEMソフトウェアを使用して、攻撃が企業セキュリティシステムをどのように突破したか、また侵害の影響を受けたホストやアプリケーションを迅速に特定できます。SIEMツールは自動化されたメカニズムを通じて、こうした攻撃に対処することさえ可能です。

脆弱性管理 – ネットワークとITインフラを積極的にテストし、サイバー攻撃の侵入経路を検知・対処。SIEMソフトウェアツールは、ネットワーク脆弱性テスト、スタッフ報告、ベンダー発表と並んで、新たな脆弱性を発見するための重要なデータソースなのです。

脅威インテリジェンス – 高度な持続的脅威(APT)やゼロデイ脅威に対する脆弱性を低減するため、緊密に連携。SIEMソフトウェアツールは、アプリケーションスタック内で生成されるログデータを収集・分析するためのフレームワークを提供します。UEBA を活用すれば、内部脅威をプロアクティブに発見できます。

Sumo Logic Cloud SIEMは、Sumo Logicセキュリティプラットフォームの一部であり、ログを活用したクラウドネイティブな多目的ソリューションです。Cloud SIEMに加え、Sumo Logicの強力なログ分析プラットフォームは、インフラモニタリング、アプリケーションの観測可能性、セキュリティのためのログをサポートし、アプリの監視、トラブルシューティング、セキュリティ確保を実現します。

Sumo Logic SIEMがお客様に選ばれている理由は、次のような差別化された機能にあります:

単一の統合ログ分析プラットフォーム – 開発者、セキュリティ、運用、LOB チーム向けの単一の統合ソリューション。

クラウドネイティブの分散型アーキテクチャ – データを失うことのない、ログを活用したスケーラブルなマルチテナントプラットフォーム。

ティア式の分析とクレジット制のライセンス – データの増加に予算の追加が追い付かない場合でも、柔軟なサブスクリプションで対応可能です。

機械学習と高度な分析 – 機械学習を活用して問題をより迅速に特定、調査、解決します。

監査とコンプライアンスに追加構成なしで対応 – 非常に広範な認証や証明書で、コンプライアンスを容易に証明できます。

セキュア・バイ・デザイン – 当社は、認証、証明、ペンテスト、コードレビュー、有償バグ報奨金プログラムに、毎年数百万ドルを投資しています。

Frame 1073715737