
現在の企業を取り巻くIT環境は、不正アクセスや情報漏えいなど、社の内外を問わず様々なセキュリティリスクが点在しています。また企業は、ISO27001や内部統制、PCIDSSといった各種のコンプライアンス要件を遵守すべく、監査への対応に追われています。
セキュリティリスクと監査への対応には統合ログ管理システムによるモニタリングが有効です。
具体的には次のように実施します。
■ 定期的にログレポートを分析し、インシデントの予兆を発見する。
■ インシデントの発生後にログを分析し、原因究明を行う。
■ 分析結果を監査証跡として保存する。
そして実際にモニタリングを行うにあたり、以下の課題が挙げられます。
■ ログ分析を容易かつ迅速に実施すること
■ コンプライアンス要件に合わせたレポートを用意すること
■ 監査人に対して正当性を証明できるレポートを提出すること
■ ユーザーの所属部門や権限に応じてレポートのアクセス制御ができること
LogStrada(ログストラーダ)は、統合ログ管理基盤「SenSage*」と合わせて実現する、ログ分析・監査支援ツールです。ログ分析専用ソフトウェアと各種コンプライアンス要件に対応するレポートテンプレートをご提供します。
*SenSage (SenSage Enterprise Security Analytics) とはSenSage.Inc 社が提供する統合ログ管理基盤ソフトウエアです。

LogStradaによるログ分析には以下のような効果があります。
■ 操作が容易かつ高速な分析ツールによりログ分析作業担当者の作業負担を軽減します。
■ インシデントの兆候を発見し、その発生を未然に防ぎます。
■ インシデント発生後の原因究明をすばやく実施します。
■ あらかじめ用意されたレポートテンプレートを活用することで、監査対応の効率が向上します。
■ ユーザー・部門別のアクセス制御により、経営者、システム担当者、監査担当者など権限に応じてレポートを活用できます。

テンプレートのカスタマイズはしていただけるのでしょうか?
お客様の要望に応じてカスタマイズいたします。
※個別お見積もりとなります。
分析のポイントや手順については教育して頂けるのでしょうか?
分析手順書を作成いたします。それに基づいて教育を実施いたします。
※個別お見積もりとなります。
分析作業まで実施して頂けますでしょうか?
『統合ログ管理 ログ分析支援サービス』にて提供させて頂きます。
対応する統合ログ管理システムはSenSageのみでしょうか?
現時点ではSenSageのみとさせていただきます。他の製品についても検討中です。