世界で最も成長しているコミュニケーションアプリである「LINE」。LINEを支えるシステムやネットワーク、セキュリティ機器は膨大なログを出力する。その中からセキュリティ上の脅威を発見し、サービスを守る役割を果たしているのがLINEセキュリティ室だ。LINEセキュリティ室では、LINEのサービスのなかで疑わしい挙動をモニターし、スムーズな状況把握と解決を図るために、Elasticsearch、Kibana、Logstash、Beats、X-Packなどで構成される「Elastic Stack」を活用している。X-Packに含まれるMachine Learningで、セキュリティ上の脅威へのプロアクティブな対応も可能にしている。本資料では、LINEがインシデントの早期発見・解決と効率的な監視をどのように実現し、サービスを維持しているかを詳しく解説する。