本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。
なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
SIEMを入れたのに、なぜセキュリティ担当者は楽にならないのか?
セキュリティ製品やクラウドの利用が増え、社内に溜まるログやアラートの量は爆発的に増え続けています。
「監視体制を整えるためにSIEMやEDRを導入した」という企業は多いものの、現場では以下のような悲鳴が上がっています。
・毎日のように大量のアラートが届き、確認作業だけで1日が終わってしまう
・アラートの意味や調査手順が難しく、詳しい特定の人しか対応できない
・ログを増やしたいが、従量課金なのでライセンス費用が怖くて保存期間を削っている
これらは担当者の努力不足ではありません。「増え続けるログを、人手と経験だけに頼って監視・分析する」という従来の運用方法そのものが、すでに限界を迎えているのです。
従来のSIEM運用が抱える「3つの現場課題」
現在のログ監視現場では、次の3つの問題が重なり合って現場を圧迫しています。
1. 大量アラートの埋没
次々と届くアラートの確認に追われ、本当に危険なログを見落とすリスクが高まっています。…