リアルタイムアナリシスとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > リアルタイムアナリシスの意味・解説 

リアルタイムアナリシス

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「リアルタイムアナリシス」の解説

SOC求められる主な機能一つで、ログ参照監視してインシデント予兆発見する監視するログとしては主に以下のものがある: ファイアウォールなどのネットワーク装置ログ IDS/IPSWAFといったセキュリティ機器のアラートログ Webサーバなどのアクセスログ Active DirectoryDNSなど各種システムからのログ ユーザ利用端末ログ SIEMのようにログ収集正規化し、複数ログ相関分析する機器用いる事で、職人芸的なログ分析能力など属人性を廃して膨大な量のログ分析するログ分析は以下の2つトリガーとして行う セキュリティ機器ルールシグネチャ条件合致したイベントの発生によるアラートトリガーにして分析開始する一つログ定点観測する事で、時間あたりのログの量が急激に増えるなどの現象トリガにして分析開始する上述した分析だけでは不足する場合は、詳細な分析として以下を行う: 専用のネットワークキャプチャ装置セキュリティ装置用いたパケットキャプチャ エンドポイントサーバから必要なデータ取得 以上に加えリアルタイムアナリシスでは、トリアージ後述)に必要となる情報収集を行う。 SOCにはその活動内容報告求められ定期報告必要に応じ臨時報告を行う。定期報告大手ソフトウェアメーカーが定期的にパッチリリースする1週間後程度目安として行われる事が多い。報告内容被害端末情報攻撃手法攻撃経路情報漏えい有無影響度、すぐに行うべき短期的な対処策等である。不明なものは不明明記する事が望ましい。また分析に関する問合せ対応も行う必要がある

※この「リアルタイムアナリシス」の解説は、「サイバーセキュリティ」の解説の一部です。
「リアルタイムアナリシス」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「リアルタイムアナリシス」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「リアルタイムアナリシス」の関連用語

リアルタイムアナリシスのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



リアルタイムアナリシスのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS