2016年05月25日 09時00分 UPDATE
特集/連載

「機械学習」「ビッグデータ」が変えるセキュリティ対策【第3回】「役に立たないSIEM」という“壮大な勘違い”はなぜ起こるのか (1/3)

歴史の浅さや宣伝の曖昧さから、実力を正しく評価されない傾向がある「SIEM」。過大評価や過小評価に陥らないために、SIEMの現状をあらためて把握しよう。

[矢崎誠二,Splunk Services Japan]

 大量のデータを投入することで脅威を見つけ出す「SIEM」。その効果を正しく理解できている企業は、実はそれほど多くない。その責任の一端はベンダー側にもある。実際、耳に聞こえのいい営業トークが世間を賑わしているのも事実ではなかろうか。

 SIEMに関して次のような説明を受けた企業もあるだろう。「今まで見つけることができなかった脅威が見つかる」「たくさんのデータを投入すれば自動的に相関分析し、あらゆるサイバー攻撃を検出する」「どこからどこへ不正な通信が流され、マルウェアがどのデータに接触し、データがどれくらい搾取されたかをレポートしてくれる」――。

 これらは確かに表面的には事実ではあるが、思わぬ誤解を招く可能性は否定できない。

SIEMにまつわる「期待」と「現実」

       1|2|3 次のページへ

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news062.jpg

ランドスケイプの企業データベース「LBC」がマーべリックのDMP搭載型DSP「Sphere」と連携
ランドスケイプは、同社の企業データベース「LBC」がマーベリックのDMP搭載型DSP「Sphere...

news068.jpg

ジーニー、CRM/SFAシステム「ちきゅう」を会社分割契約により事業承継
ジーニーは、ちきゅうが提供する中小企業向けCRM/SFAシステム「ちきゅう」の開発・販売...

news066.jpg

電通、広告統合プランニング・効果検証ツール「STADIA OOHプラス」(β版)を開発
電通は、テレビ広告とインターネット広告の統合プランニングを実現する「STADIA」の機能...