非公開ユーザー

銀行|社内情報システム(その他)|100-300人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

SIEMのスタンダードではあるものの

ログ管理システム,SIEM,インシデントレスポンスツールで利用

良いポイント

メリットなどを列挙します。
・Appがたくさんあるので、他のサービスからのログ取り込みが容易に行うことができます。
・スタンダードな製品なので、インターネット上にたくさんの情報があります。またSplunk社自身もセミナーなどを開催して、いろいろ教えてくれます。結果、自分たち作りたいクエリやアラート、ダッシュボードができ、セキュリティモニタリングに使えます。
・アーキテクチャが優秀だからか、検索スピードは速いと思います。ストレスなくクエリを発行できます。

続きを開く

ITreviewに参加しよう!