「ログ管理」の比較で分かる特徴と違い、失敗しない選び方
ログ管理に関する比較の記事を紹介します。IT担当者やITを活用したい企業の担当者向けに製品・サービスの情報把握に役立つ記事をまとめました。
セキュリティとコンプライアンスにログが活用される時代
機器の個別ログの管理は主に障害対応の効率のためだったが、統合ログ管理が普及したのは2008年のJ-SOX法施行に伴う内部統制への対応という、むしろ経営側からの要請によるものだった。
業務に不正がないことを示すためにはまずログの保管がいる。万一不正があれば、ログは不正の証拠になるため、その確保が重要だ。また業務記録の削除や改ざん、改変がもしなされても発見できるようにして、コンプライアンスを徹底させることも大切だ。各種ログを横断的に検索できる統合ログ管理ツールは障害対応を更に迅速化し、日常的な操作監視も効果的に行えるようにしたが、一方で蓄積したログは単にストレージを占めるだけで活用の道が見つけられずにいた。
内部統制需要が一巡したころからITの深刻な課題になっていたのがサイバー攻撃や内部不正による大規模情報漏えい事件だ。事件の解明に最も大きな役割を果たしたのが保管されていたログだ。ログの価値と管理の必要性がセキュリティの視点から広く認識されたのはこのころから。大企業中心に統合ログ管理ツールを利用して不正や攻撃の痕跡、兆候を発見できる仕組み(セキュリティインテリジェンス)づくりが行われるようになってきた。
この動きを近年加速させているのがビッグデータ解析ツールの洗練だ。個別のログもビッグデータだが統合ログ管理は更に大規模なデータを対象にする。そこに記録されたデータを上手に分析すれば、個々のログ検索では不可能な相関などを見いだし、サイバー攻撃(不正侵入活動やマルウェアの活動など)や不正な情報取扱いの痕跡あるいは兆候を、より短時間に発見できる。
これをリアルタイムな高リスクセキュリティイベント検知に利用しているのがSIEMツールで、こちらは大企業中心に導入されている。一方、統合ログ管理ツールはSIEMよりも長期間のログを対象に日次、週次、月次、年次などで監査を行って問題を見つけることに向いており、情報漏えい事件の事後調査、不正行為の調査のために利用されることも多い。
記事一覧
Pマーク、PCI DSSなどの取得にも
個人情報保護法、金融商品取引法、新・会社法などの法的な要請もさることながら、個人情報漏えいや産業スパイ事件がたて続けに報道される昨今、大企業や官公庁のみならず、一般業種の中堅・中小企業にとってもリスクマネジメントの強化は急を要する課題だ。
さらに下記を取得したい場合にも、セキュリティとコンプライアンス強化策の面からログ管理体制は重要となる。
- Pマーク取得
- PCI DSS準拠
- ISMS(情報セキュリティマネジメント)認定、など
また、昨今では顧客、株主、発注元企業、親会社などがセキュリティ対策状況を注視するようになり、対策状況が株価や顧客/株主満足度に影響するとも指摘されている。
特にIT関連のサービス業ではセキュリティ対策に不備があるとみなされれば契約を拒否されるのが現実。他の業種でも取引先との間で機密情報の授受が少しでも必要な場合は、セキュリティ対策を十分にとっていないと競合相手と同じ土俵に上がれなくなる可能性があるので気を付けたい。
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
4
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
5
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
6
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
7
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
8
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
9
「AIに聞いても答えない」を解消 freeeが進めるデータ連携の最新戦略
-
10
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー