IT導入完全ガイド
統合ログ管理ツールで不正行為も一目瞭然(4/5 ページ)
ログデータに各種マスター情報や申請情報を連携し突き合わせて正当性を確認
ログデータに記録されない部署名や氏名などのマスター情報と連携させ、各種申請情報などと突き合わせることも可能になっている。例えば、特権ユーザーとしての操作は操作時間を申請し、その時間内に限り許可されるケースでは、実際のログイン/ログオフ時間と申請時間とを突き合わせることで、ポリシー外の行動が分かる。なりすましによるシステム不正利用が見つかるかもしれない。
標的型攻撃への対策
セキュリティ面で最も懸念されるのが標的型攻撃。その特徴は、社内に侵入したマルウェアがディレクトリサーバなどから情報を収集しては侵入を拡大し、内部情報を外部指令サーバ(攻撃者のサーバ)に送信しようとするところにある。
業務サーバやディレクトリサーバへの不審な大量アクセス、サーバからクライアント、クライアントからクライアントへのアクセス、プロキシサーバを経由せずにファイアウォールで遮断された通信などの特有な行動はログから把握することができる。問題箇所を特定し、復旧にあたれる。
この他、ファイルサーバログによる機密情報へのアクセス監視や入退室管理、複合機やプリンタの出力管理、そしてもちろんシステム障害の発見や原因究明など、多様な応用領域が考えられるのが現在の統合ログ管理ツールだ。
ログの分析により、システムやネットワークのボトルネックが発見されることもある。丁寧に分析すれば、システムやネットワーク更改の際のキャパシティープランニングに役立てることも可能だ。ただし、製品により機能や性能に違いがあるので各製品の情報や事例をしっかりと確認する必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
IT導入完全ガイド
注目の技術やITツール。そもそもどういったモノで何に使えるのか、どんなモノを選ぶべきか、課題はあるか、といった情報を基礎から徹底解説します。
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
4
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
5
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
6
ChatGPTに「おすすめの○○は?」 実は答えが決まっているらしい:893rd Lap
-
7
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
-
8
できる人ほど教える時間がない AIは暗黙知の夢を見るか
-
9
こんなところに野良AIが? 事例で解説、実際にあった2つの発覚パターンと防衛策
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー