インシデントの初動対応に適したWindowsイベントログの解析ツール「Chainsawnew」を解説 | ScanNetSecurity
2026.06.02(火)

インシデントの初動対応に適したWindowsイベントログの解析ツール「Chainsawnew」を解説

 日本電気株式会社(NEC)は4月8日、Windowsイベントログの解析ツール「Chainsawnew」について同社セキュリティブログにて紹介している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本電気株式会社(NEC)は4月8日、Windowsイベントログの解析ツール「Chainsawnew」について同社セキュリティブログにて紹介している。

 Chainsawは、インシデントの初動対応を想定して開発されたツールで、「イベントログを条件によって絞り込む」機能と、「検出ルールによって攻撃の痕跡を絞り込む」機能で、Windowsイベントログから脅威を特定する。

 Chainsawはマルチプラットフォーム対応をしており、Githubから自身のプラットフォーム環境に合わせたものをダウンロードし実行するだけで、インストール不要で利用できる。

 同ブログ執筆者の松本康平氏は、Chainsawについて、収集したWindowsイベントログをフォルダに格納するだけですぐに解析を始められることと、検索機能が簡単に使えることの2点を挙げ、セキュリティインシデントの初動調査に適したツールだと感じたとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

    CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

  2. エイテックプロに不正アクセス、システム障害が発生

    エイテックプロに不正アクセス、システム障害が発生

  3. 東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

    東京都「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインを第三者が取得

  4. イエラエセキュリティ CSIRT支援室 第 18 回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る

    イエラエセキュリティ CSIRT支援室 第 18 回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る

  5. Okta ISPM と Claude Compliance API が統合

    Okta ISPM と Claude Compliance API が統合

ランキングをもっと見る
PageTop