イベントログを取り込み、これにインサイトを追加して単一のビューを提供するセキュリティプラットフォームであるSIEM。SIEMは必ずしも新しいテクノロジーというわけではなく、基本的な機能は15年ほど前から何らかの形で存在していた。
ただ、旧来のSIEMでは、IT部門が今必要としているような、セキュリティ関連のすべてのデータを簡単に関連付けることができない。また、クラウドに対応していなかったり、エコシステムが閉鎖的だったりする。いま導入すべきSIEMの決め手は何か。
本資料は、その解として「分析主導型SIEM」を解説した資料だ。分析主導型SIEMが持つ6つの基本機能と、9つの最新技術を説明し、いまSIEM導入検討者が何に着目して、どう製品を評価していけばいいのかをガイドしている。SIEMは、セキュリティはもちろん、あらゆるビジネスを分析する重要なツールだ。ぜひ本資料から活用のヒントを探っていただきたい。
ホワイトペーパー