インシデントの初動対応に適したWindowsイベントログの解析ツール「Chainsawnew」を解説 | ScanNetSecurity
2026.01.12(月)

インシデントの初動対応に適したWindowsイベントログの解析ツール「Chainsawnew」を解説

 日本電気株式会社(NEC)は4月8日、Windowsイベントログの解析ツール「Chainsawnew」について同社セキュリティブログにて紹介している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本電気株式会社(NEC)は4月8日、Windowsイベントログの解析ツール「Chainsawnew」について同社セキュリティブログにて紹介している。

 Chainsawは、インシデントの初動対応を想定して開発されたツールで、「イベントログを条件によって絞り込む」機能と、「検出ルールによって攻撃の痕跡を絞り込む」機能で、Windowsイベントログから脅威を特定する。

 Chainsawはマルチプラットフォーム対応をしており、Githubから自身のプラットフォーム環境に合わせたものをダウンロードし実行するだけで、インストール不要で利用できる。

 同ブログ執筆者の松本康平氏は、Chainsawについて、収集したWindowsイベントログをフォルダに格納するだけですぐに解析を始められることと、検索機能が簡単に使えることの2点を挙げ、セキュリティインシデントの初動調査に適したツールだと感じたとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

    [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

ランキングをもっと見る
PageTop