2014年03月07日 08時00分 UPDATE
特集/連載

“スマートな防御こそが優れた攻撃”を実践セキュリティの新常識「SIEM」の食わず嫌いはもったいない

サイバー攻撃の早期発見に役立つ「セキュリティ情報イベント管理(SIEM)」。行き過ぎたベンダーの販売戦略で毛嫌いするなど、SIEMの良さを理解している企業は多いとはいえない。実は非常にもったいない話なのだ。

[Michael Cobb,TechTarget]

 大企業は、これまで目にしたことのないような悪質な行為に備えなければならない。このような不正な活動は、日常に大混乱を引き起こしかねない危険なゼロデイ攻撃の嵐につながる。企業防衛のカギとなるコンポーネントが「セキュリティ情報イベント管理(SIEM:Security Information and Event Management)」製品だ。SIEMは中央リポジトリとして、ネットワークアクティビティの情報を収集、監視する。

 残念ながら、実装に苦痛が伴うことやベンダーの強引な販売戦略のために、SIEMの正当な評価は阻害されている。その一方で、コンプライアンス規制に適応するために多くのSIEM製品が開発されてきた。だが、SIEMのイベント相関分析を実際に十分に活用している企業はまだ少ない。

 もっとも、第2世代のSIEM製品はそうした状況を変えそうだ。先進的なセキュリティアナリティクスと、データ収集の範囲と規模の拡大により、これまで以上に広範で多様なイベントを状況に当てはめて、不自然な動きをリアルタイムで検出できるようになったからだ。

次世代SIEM製品のどこがすごいのか?

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news116.jpg

セブン&アイ・ホールディングス社長 井阪隆一氏らが語る「顧客の時代」
本稿では「Salesforce World Tour Tokyo 2017」から セブン&アイ・ホールディングス 代...

news091.jpg

グランドデザインの「Gotcha!mall」がDMA国際エコー賞を受賞
グランドデザインは、同社のスマートフォンオムニチャネルプラットフォーム「Gotcha!mall...

news088.jpg

コムニコマーケティングスイート、Instagramアカウント分析機能を拡張
コムニコは、ソーシャルメディア運営支援ツール「コムニコマーケティングスイート」のIns...