「役に立たないSIEM」という“壮大な勘違い”はなぜ起こるのか「機械学習」「ビッグデータ」が変えるセキュリティ対策【第3回】(1/3 ページ)

歴史の浅さや宣伝の曖昧さから、実力を正しく評価されない傾向がある「SIEM」。過大評価や過小評価に陥らないために、SIEMの現状をあらためて把握しよう。

2016年05月25日 09時00分 公開
[矢崎誠二Splunk Services Japan]

 大量のデータを投入することで脅威を見つけ出す「SIEM」。その効果を正しく理解できている企業は、実はそれほど多くない。その責任の一端はベンダー側にもある。実際、耳に聞こえのいい営業トークが世間を賑わしているのも事実ではなかろうか。

 SIEMに関して次のような説明を受けた企業もあるだろう。「今まで見つけることができなかった脅威が見つかる」「たくさんのデータを投入すれば自動的に相関分析し、あらゆるサイバー攻撃を検出する」「どこからどこへ不正な通信が流され、マルウェアがどのデータに接触し、データがどれくらい搾取されたかをレポートしてくれる」――。

 これらは確かに表面的には事実ではあるが、思わぬ誤解を招く可能性は否定できない。

SIEMにまつわる「期待」と「現実」

Copyright © ITmedia, Inc. All Rights Reserved.

       1|2|3 次のページへ

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news067.jpg

「単なるスポーツ広告ではない」 Nikeの27年ぶりスーパーボウルCMは何がすごかった?
Nikeが27年ぶりにスーパーボウルCMに復帰し、注目を集めた。

news082.png

Z世代と上の世代で利用率の差が大きいSNSトップ3 1位「TikTok」、2位「Instagram」、3位は?
サイバーエージェント次世代生活研究所が実施した「2024年Z世代SNS利用率調査」の結果が...

news187.jpg

主戦場は「テレビ画面」へ YouTube20周年でCEOが公開書簡
20周年を迎えるYouTubeが、クリエイターとユーザーの双方にとってより魅力的で革新的なプ...