タグ

SIEMに関するiwanofskyのブックマーク (1)

  • ログ一元管理の本質とSIEMの限界 - データ基盤への道 - LayerX エンジニアブログ

    三井物産デジタル・アセットマネジメントで、ガバナンス・コンプラエンジニアリングをしている 鈴木 (@ken5scal )です。 いきなりですが、ログ管理はどの職種どの場面でも重要です。セキュリティにおいても、古生代よりサーバー、ネットワーク機器、アプリケーションなどから出力されるログを一元的に収集し、監視や分析を行うことで、セキュリティインシデントの早期発見や対応、コンプライアンス要件の達成が可能になります。 このようなログ一元管理を実現する代表的なソリューションは、そう、皆様よくご存知のSIEM。我らが「Security Information and Event Management」であります。 私はSIEMを、新卒で入社した大手企業でSOC(Security Operation Center)として触れ、その後ユーザー企業でもOSSやAWS GuardDuty(?)などの形で利用す

    ログ一元管理の本質とSIEMの限界 - データ基盤への道 - LayerX エンジニアブログ
    iwanofsky
    iwanofsky 2024/03/29
    膨大な量を保全してクラウドに置くには最適化がむずいのよね。オンプレを口にしちゃいかんのだけど、溜め込んでじっくりやる分にゃやりやすいが、まぁねぇ。段階的もバベルの塔みたいだわし、、
  • 1