ログ分析支援ツール「LogonTracer」最新版、リアルタイムログ分析を可能に | ScanNetSecurity
2026.04.22(水)

ログ分析支援ツール「LogonTracer」最新版、リアルタイムログ分析を可能に

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月30日、イベントログの分析をサポートするツール「LogonTracer」の最新版バージョン1.5のリリースを発表した。

製品・サービス・業界動向 新製品・新サービス
LogonTracerとElasticsearchの連携イメージ
LogonTracerとElasticsearchの連携イメージ 全 1 枚 拡大写真
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月30日、イベントログの分析をサポートするツール「LogonTracer」の最新版バージョン1.5のリリースを発表した。

最新版では、同ツールのリリース直後から寄せられていたリアルタイムログ分析を可能にする機能を追加、Elasticsearchと連携することでリアルタイムログ分析が可能となる。

LogonTracerは、デフォルトでWinlogbeatを使用しElasticsearchに送信されたイベントログのインポートが可能で、インポートしたログを分析し、その結果をElasticsearchに保存できる。イベントログを可視化して分析する場合は、LogonTracerから確認する必要があるが、不審なアカウントのランキングやサマライズしたログの分析結果はElasticsearchにも保存され、ElasticsearchやKibana上で同様の分析結果の確認が可能。KibanaのWatcherなどを使用し、LogonTracerからレポートされた不審ログをアラートするように設定すれば、リアルタイムで異常検知することが可能となる。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  2. YCC情報システムにランサムウェア攻撃

    YCC情報システムにランサムウェア攻撃

  3. グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

    グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

  4. セキュリティチェックリストの最適化とは ~ NEC 解説

    セキュリティチェックリストの最適化とは ~ NEC 解説

  5. おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい)

    おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい)

ランキングをもっと見る
PageTop