
✓ 機関/企業/学校/病院…ログがないわけではなく、ログが「多すぎて、散在していて、使いにくい」のです。
情報源が多すぎる
ファイアウォール、エンドポイント、ホスト、Active Directory、プロキシ…
ツールが多すぎる
クエリツール、レポートツール、アラートツール…
さまざまな形式
管理システムでもログインエラーが発生したが、ログイン構文はシステムごとに全く異なるため、比較は困難である。
時間がかかりすぎる
解釈前のデータ処理と比較作業には、相当な人員と時間を要する。
✓ データの不足ではなく、むしろ頻繁に3つのジレンマに陥ってしまうことが問題なのです。
見えない
ログは多数存在するが、統一されたビューを持つものは存在しない。
連結できません
出来事の完全な時系列を確立することは困難である。
旨く動きません
追跡調査、相互参照、報告書の作成を行う際、手作業による処理が頻繁に行われるが、その場合、重要な詳細情報が漏れてしまう可能性が容易に生じる。

✓ 私たちのアプローチ
散発的な出来事から同じ地図へ
複数のソースからのログを「共通のセマンティクス」を用いて統合し、セキュリティインシデントに関する理解しやすく追跡可能な視点を提供します。
散在する信号を整理して、理解しやすい画像にする。
データへのアクセスやフォーマットの標準化から、イベントの相関分析やアクションの出力に至るまで、すべてのステップが最終的な調査および管理機能に貢献します。
完全なワークフローを提供する
データ流入から日々のクエリ、追跡、管理出力に至るまで、各段階には明確なエントリーポイントがあり、スムーズなユーザー操作を保証する一方、データ処理とルールベースの操作はシステムによって処理されます。
出来事の関係性を分かりやすく図解しなさい。
この関係性は、クライアント、イベント、オブジェクト、イベントホストという4つの次元を表すレーンベースの視覚的な形式で表現されます。
✓導入によるメリットと価値
データ障害を可視化する
システムの状態監視機能とログソース管理機能を備えています。
サイバーセキュリティインシデント対応
これには、イベントの状況、対応に関するメモ、および調査の詳細が含まれます。
さまざまな役割に適しています
同一システムで、「保守・IT」、「SOC・セキュリティ」、「経営レベル」、「監査・コンプライアンス」に関連する様々な業務管理上の問題を解決します。

✓セキュリティEMSシリーズ製品

