かかく ログイン 無料トライアル サポート
エンジニアがやるべきことはリンクをクリックするだけで、必要なものがすべて一か所に揃います。その統合性とシンプルさによって、私たちはより迅速かつ効果的に対応できます。
サジーブ
ロハニ – グローバル テクニカル インフォメーション セキュリティ オフィサー (TISO)、Bugcrowd
ケーススタディを読む
アプリカタログ

Sumo Logic用Amazon VPC Flowアプリケーション

AWSトラフィックをリアルタイムで監視・分析

advanced analytics 8

特定のアドレスに行き来するトラフィックを 1 つ 1 つ把握します。トラフィックの発生源をチャート化し、地域別トラフィックフローの影響を測定します。

troubleshoot 8

誤動作の修正

リアルタイムで機器の故障などの視覚的なボトルネックを確認し、その他の危険な傾向を監視します。

alert and notify 10

アクセス制御

アクセス制御リスト(ACL)の不整合を検出し、ACL調整などの予防的防御策でAWSサービスを保護します。

logo amazon vpc flow

VPC Flowログは、お客様のアクティビティパターンを俯瞰的に捕捉

お客様のウェブサイトは、特に仮想プライベートクラウド(VPC)環境において、大量のウェブトラフィックの相互作用の中心点となります。サイトの足跡が広がるにつれ、その周囲で活発化する流入・流出のアクティビティは指数関数的に増加します。この動きを監視し管理するために、Amazon Web Servicesは顧客にVPC Flowログを提供しています。これは、悪意のあるトラフィックを含むすべてのトラフィックに関する重要なデータを収集します。

VPC Flowログは、データフローの発生元と送信先、移動時刻とデータ量、移動に使用された方法(プロトコル、最も一般的なのはIP)、およびデータフローが期待通りに流れたかどうかを記録します。Sumo Logicのアプリケーションは、この複雑な情報とのやり取りを容易に扱えるようにします。

すべてのVPC Flowデータを取得

Amazon VPC Flowログを使用すると、実際のネットワークトラフィックフローに関する詳細な情報を取得できます。例えば、

  • 送信元および宛先IPアドレス
  • 送信元ポートと宛先ポート
  • 使用プロトコル
  • 転送されたバイト数とパケット数

残念ながら、これらの値を解析して抽出するには、依然として生のログ自体から行う必要があります。Amazon VPC FlowログをSumo Logicにインポートすることで、以下のことが可能になりま。

  • Amazon VPC Flowログの生のデータから価値ある構造化データを抽出するための事前構築済みパーサー
  • 結果データに対して様々な高次分析を実行するための事前設定済みクエリ
  • ネットワークトラフィックの地理的マップとトラフィックフローの自動異常検出
Amazon VPC Flow Logs 1024x517 1
aws graph 1024x470 1

リアルタイムセキュリティ:VPCフローアラームを発報する

セキュリティに関しては、手を抜くことはできません。どのように優れた防御策を講じていても、予期せぬ危機が発生することもあります。しかし、Sumo Logic VPC Flowアプリケーションを使用すると、以下のような特定のしきい値を超えたとき、または超えそうになったときに、警報を鳴らしたり、助けを求めたりできる継続的なインテリジェンスを実現できます。

  • 制限付きサービスへの繰り返しアクセス試行
  • 突如として発生した奇妙な新規IPアドレスの拡散
  • データパケット通信量における不審な急増
  • 悪意のある侵入試行のその他の兆候

アラーム機能は、AWSロギングを新たなプロアクティブなセキュリティレベルへと引き上げます。Sumo Logic VPC Flowは、ネットワークアクティビティが発生してから数分後にキャプチャされたセグメントに反応するのではなく、シンプルかつインタラクティブなビジュアライゼーションによって、イベントの発生時にそれを検出するため、脅威への対策と回避が他のどのログアナライザーよりも容易に行えます。

リアルタイムでAWSの問題を確認し、トレンドを監視

当社のインタラクティブダッシュボードにより、AWSトラフィックのグローバルなリアルタイム制御を御社の手に委ねます。マウスをクリックするだけで、軌道周回ビューから成功理由や課題の原因にズームし、適切なチームメンバーと即座に共有できます。Sumo Logicアプリケーション を使用すると、AWS VPC Flowのロギングの力を最大限に活用し、Web Apps 環境へのトラフィック、VPCからのトラフィック、VPC内のトラフィックに関する大量の生データを、リアルタイムで使用できる明確な情報に変換できます。

しかし、AWS環境内のトラフィックのすべて、もしくは大半さえもが、友好的なものとは限りません。Symantecのような企業は、サービス拒否(DNS)攻撃からマルウェア、さらにはデータを攻撃し文字通りその一部を人質に取るランサムウェアに至るまで、絶え間なく更新される潜在的な脅威の流れに日々対応しています。

Sumo Logicアプリケーションダッシュボードは、地域別に悪意のあるトラフィックを視覚的に分類し、宛先IPアドレスを追跡することで、主要な脅威に即座に対応します。危険の傾向を発生時および発展過程で監視することで、ACL調整、セキュリティ機器のアップグレード、追加要員の配置といった予防的防御策によりAWSサービスを保護できます。Sumo Logicは、AWS VPC Flowの問題を可視化し、解決可能にします。

amazon vpc flow screenshot 1024x496 1
docker swarm 2 1024x1009 2

理想的なDocker分析ソリューション

「コンテナ化された複雑なアプリケーションを扱うエンジニアとして、アプリケーションとコンテナインフラストラクチャの両方の健全性の監視とトラブルシューティングは不可欠です」と、OpenX Labs社の起業者兼ディレクターであるCaleb Sotelo氏は述べています。

「Sumo Logicプラットフォームはセットアップが簡単で、強力なクエリ言語を提供し、Dockerを標準でサポートしているため、重要なアプリケーションの動作を理解する上で理想的なログ集約分析ソリューションです」

次世代のログ管理と分析

Sumo Logicのログ管理ツールを紹介するツアーに参加し、マシンデータ分析の新たな基準をご確認ください。