長峰 有佐

カヤバ株式会社|一般機械|保守・運用管理|1000人以上|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

多様なログの保管スペース

ログ管理システム,SIEMで利用

良いポイント

端末のアクティビティログの保管場所として利用を行っています。特にPCのアクティビティログは従業員の数が多くなればなるほど増加し、保管場所に困ります。一時収集はオンプレミスのサーバになりますが、その保管をSIEMで行うことでログの相関分析と保管を両立しました。

続きを開く

連携して利用中のツール

長峰 有佐

カヤバ株式会社|一般機械|保守・運用管理|1000人以上|IT管理者|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

ルールチューニングに注意が必要

ログ管理システム,SIEMで利用

良いポイント

社内で利用している製品等で過検知を行ってしまう場合があり、これらにより忙殺されることを防ぐため、ルールをチューニングする必要があります。
(例:VPN接続をした際に、IPアドレスが日本から海外に変わるため、おかしいとしてアラートが発生する)
一方でちゃんと意識して設定できるため、SIEMを導入して満足、アラートが挙がっているかどうかわからないといった事態に陥らず、目的をもって導入した結果を得ることができます。

続きを開く

連携して利用中のツール

長峰 有佐

KYB株式会社|一般機械|保守・運用管理|1000人以上|IT管理者|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

コスパに優れたSIEM

ログ管理システム,SIEMで利用

良いポイント

他製品に比べてログの保存量とコストのバランスが優れており、セキュリティ製品すべてのログを取得したいが予算の都合で一部を断念せざるを得ない事態を防げた。

続きを開く

連携して利用中のツール

長峰 有佐

KYB株式会社|一般機械|保守・運用管理|1000人以上|IT管理者|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

アラートの点数調整について

ログ管理システム,SIEMで利用

良いポイント

優れている点・好きな機能
・シンプルな作りとなっているため、ログの取り込みにおいて複雑なことをしなくてよい
・評価の点数(セキュリティソフトにおいてマルウェアが検出された場合、怪しいサイトへのアクセスが検知された場合など)の変更が簡易にできる
・上記の設定については別途ナレッジが作成されており、どうやるのかわからない場合は調べて対応ができる。

続きを開く

連携して利用中のツール

長峰 有佐

KYB株式会社|一般機械|保守・運用管理|1000人以上|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

定期的なメンテナンスは必要

SIEMで利用

良いポイント

優れている点・好きな機能
・収集し、検知した内容について管理者側で不要な場合に除外することができる。
・除外する場合にコマンドを記入しなければならないが、設定内容が記録に残るため、なぜこのような除外が発生したのか、アラートが発生しているのか理解しやすい。

続きを開く

連携して利用中のツール

ITreviewに参加しよう!