インシデントの初動対応に適したWindowsイベントログの解析ツール「Chainsawnew」を解説 | ScanNetSecurity
2026.04.02(木)

インシデントの初動対応に適したWindowsイベントログの解析ツール「Chainsawnew」を解説

 日本電気株式会社(NEC)は4月8日、Windowsイベントログの解析ツール「Chainsawnew」について同社セキュリティブログにて紹介している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本電気株式会社(NEC)は4月8日、Windowsイベントログの解析ツール「Chainsawnew」について同社セキュリティブログにて紹介している。

 Chainsawは、インシデントの初動対応を想定して開発されたツールで、「イベントログを条件によって絞り込む」機能と、「検出ルールによって攻撃の痕跡を絞り込む」機能で、Windowsイベントログから脅威を特定する。

 Chainsawはマルチプラットフォーム対応をしており、Githubから自身のプラットフォーム環境に合わせたものをダウンロードし実行するだけで、インストール不要で利用できる。

 同ブログ執筆者の松本康平氏は、Chainsawについて、収集したWindowsイベントログをフォルダに格納するだけですぐに解析を始められることと、検索機能が簡単に使えることの2点を挙げ、セキュリティインシデントの初動調査に適したツールだと感じたとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

    ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

  2. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  3. こどもたちの「10年後の自分の姿」書いたタイムカプセル紛失

    こどもたちの「10年後の自分の姿」書いたタイムカプセル紛失

  4. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  5. ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

    ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

ランキングをもっと見る
PageTop