本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。

なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SIEMを入れたのに、なぜセキュリティ担当者は楽にならないのか?

セキュリティ製品やクラウドの利用が増え、社内に溜まるログやアラートの量は爆発的に増え続けています。

「監視体制を整えるためにSIEMやEDRを導入した」という企業は多いものの、現場では以下のような悲鳴が上がっています。

・毎日のように大量のアラートが届き、確認作業だけで1日が終わってしまう

・アラートの意味や調査手順が難しく、詳しい特定の人しか対応できない

・ログを増やしたいが、従量課金なのでライセンス費用が怖くて保存期間を削っている

これらは担当者の努力不足ではありません。「増え続けるログを、人手と経験だけに頼って監視・分析する」という従来の運用方法そのものが、すでに限界を迎えているのです。

従来のSIEM運用が抱える「3つの現場課題」

現在のログ監視現場では、次の3つの問題が重なり合って現場を圧迫しています。

1. 大量アラートの埋没

次々と届くアラートの確認に追われ、本当に危険なログを見落とすリスクが高まっています。…