LogStare 、AWS CloudTrailに特化したログ分析・アラートテンプレートを搭載 | ScanNetSecurity
2023.03.22(水)

LogStare 、AWS CloudTrailに特化したログ分析・アラートテンプレートを搭載

 株式会社LogStareは1月24日、AWS CloudTrailに特化したログ分析・アラートテンプレートをマネージド・セキュリティ・プラットフォーム「LogStare」に搭載したと発表した。

製品・サービス・業界動向 新製品・新サービス
注視すべき操作のアラート設定をテンプレートとして提供
注視すべき操作のアラート設定をテンプレートとして提供 全 1 枚 拡大写真

 株式会社LogStareは1月24日、AWS CloudTrailに特化したログ分析・アラートテンプレートをマネージド・セキュリティ・プラットフォーム「LogStare」に搭載したと発表した。

 「LogStare」は、2001年の創業時からSOCサービスを提供し続けるLogStareの親会社である株式会社セキュアヴェイルの監修のもとLogStareが独自開発する純国産のSaaS型ログ分析・セキュリティ運用プラットフォーム。常時1.1万台のセキュリティデバイスを監視し、1日25億件のログを収集・分析するセキュアヴェイルのSOCノウハウを設計に反映し、日々のネットワーク監視業務からインシデント発生時の原因分析、AIによる障害予測まで一気通貫で実現し、セキュリティ運用に係る時間やコスト、人的負荷を総合的に低減する。

 「LogStare」は2022年8月にAmazon CloudWatch Logsの収集に対応しており、今回提供を開始するテンプレートでは、収集したログのうちAWS CloudTrailに関連するログを抽出し、セキュリティ運用の様々な観点に基づくログレポートとアラートを実現する。

 AWS CloudTrailのログを収集し分析することで、AWSの管理コンソールへの不正ログインの形跡がないか、EC2インスタンスの作成のようなAWSリソースに関する操作やAPIを介した操作など管理者の不正操作の可能性がないか、セキュリティインシデントの発見が可能となる。

 AWS CloudTrailのログ分析・アラートテンプレートは月額5万円から利用可能で、Amazon CloudWatch Logsを通じたログの取得方法やログ分析テンプレートを活用したレポートの作成方法は、LogStareが運営する技術者ブログ「KnowledgeStare」で公開している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

  2. 浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

    浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

  3. Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

    Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

  4. 富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、岩崎通信機グループのメールデータが流出した可能性

  5. サイバー攻撃の動機 セキュリティ企業に恥をかかせる

    サイバー攻撃の動機 セキュリティ企業に恥をかかせる

  6. メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

    メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

  7. 富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

    富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

  8. 金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

    金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

  9. “判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

    “判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

  10. Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

    Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

ランキングをもっと見る