2012年05月29日 09時00分 UPDATE
特集/連載

セキュリティ情報管理の見直しなどが急務犯罪の兆候をあぶり出す「SIEM」を攻撃者から守る5つの対策

サイバー攻撃の早期発見に役立つ「セキュリティ情報イベント管理(SIEM)」。攻撃者にSIEMの網を回避されないようにするには、SIEM自体のセキュリティ対策が不可欠だ。その具体策を解説する。

[Andrew Hutchison,TechTarget]

 セキュリティ情報イベント管理(SIEM:Security Information and Event Management)システムは、適切に導入、管理、活用すれば組織のセキュリティインフラ環境において大きな役割を果たす。翻って、検出の回避やセキュリティ管理破壊をもくろむ攻撃者がSIEMを破る戦略に出れば、攻撃成功につながることは明白だ。

 SIEMシステムが破られると、どんなことが起こり得るのか。企業が自社のSIEMシステムの守りを固めるにはどんな手段があるのか。本稿ではそうした疑問に対する答えを探る。

ITmedia マーケティング新着記事

news098.jpg

ZOZOテクノロジーズと戦略的パートナーシップを締結、DACが「WEAR」広告商品を独占販売
デジタル・アドバタイジング・コンソーシアムはZOZOテクノロジーズと戦略的パートナーシ...

news094.jpg

自社Webサイトの表示スピード計測ツール「SpeedCurve」、ドーモが提供開始
ドーモは、簡単な操作で継続してWebサイトのパフォーマーマンス測定が可能なSaas型ツール...

news062.jpg

ホリデーシーズン中の買い物、ついにモバイル経由が最多に――Salesforce.com予測
世界でデジタルショッピングが盛んになる上位5日は、ブラックフライデー、サイバーマンデ...