ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

Similar documents
Logstorage クラウド向けログ収集モジュール の紹介

ログ管理の最新動向と クラウドサービスへの対応

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

Contents 1. はじめに 2. 統合ログ管理システム導入のポイント 3. 統合ログ管理システム Logstorage 4. ログの活用例 5. デモンストレーション 2

Logstorage for AWS Logstorage連携パック for AWS

PowerPoint プレゼンテーション

Microsoft PowerPoint - セミナー資料 ppt

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

~ 統合ログ管理システム ~ Logstorage Ver.3 のご紹介

ログ管理の最新動向と クラウドサービスへの対応

RPAのセキュリティと運用の課題に応える、 ログ管理の考え方

Logstorage製品紹介資料

Logstorage Ver.7 のご紹介

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

スライド タイトルなし

【1P】Logstorage_pamph ver7_181012

Logstorage製品紹介資料

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

PowerPointテンプレート

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山」を「ゴミの山」に変えないために~

ログはどうしたら使い物になるのか。 ログを活用するための考え方とは? ~「宝の山《を「ゴミの山《に変えないために~

ログから始める サイバーセキュリティとクラウド運用 インフォサイエンス株式会社 プロダクト事業部 サイバー セキュリティ コンサルティング チーム 安達 賢一郎 2018/02/07 Infoscience Corporation

PowerPointテンプレート

Logstorage製品紹介資料

Logstorage AWS 連携パック ご紹介資料

PowerPointテンプレート

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

インフォサイエンス株式会社 概要 設立 1995年10月 パッケージラインナップ 代表者 宮 紀雄 事業内容 プロダクト事業部 パッケージソフトウェア Logstorage シリーズの開発 SaaS事業 所在地 東京都港区芝浦2丁目4番1号 インフォサイエンスビル Logstorage : Clou

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

ALog ConVerter Any 製品概要資料

『Logstorage for Sendmail』 ご紹介資料

2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット

『Logstorage for LanScope Cat』 ご紹介資料

IM-SecureSignOn

JP1 Version 12

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

『Logstorage for i-FILTER』 ご紹介資料

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

ライフサイクル管理 Systemwalker Centric Manager カタログ

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

ALogシリーズ 監査レポート集

弊社アウトソーシング事業

LDAP Manager SupportList

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

Corp ENT 3C PPT Template Title

<4D F736F F D D834F838C A8EA993AE838C837C815B83678B40945C C83588CB48D E646F63>

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2016 年 06 月 Arcserve Japan Ver

『Logstorage for i-FILTER』 ご紹介資料

ソフト活用事例③自動Rawデータ管理システム

FUJITSU Server PRIMERGY / FUJITSU Storage ETERNUS NR1000 F2240とSophos Anti-Virus for NetAppの連携におけるウイルス検知の動作検証

Linkexpress トラブル初期調査資料 採取コマンド使用手引書

KiwiSyslogServer/KiwiLogViewer製品ガイド

スライド 1

FIREWALLstaff製品紹介

スライド 1

システムインテグレータのIPv6対応

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月

プレゼンテーション

IceWall Remote Configuration Managerのご紹介

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2018 年 10 月 Arcserve Japan Ver

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

PowerPoint プレゼンテーション

情報漏洩対策ソリューション ESS REC のご説明

Silk Central Connect 15.5 リリースノート

_統合ログ管理製品「快速サーチャーLogRevi(ログレビ)」に新機能を追加

JP1 Version 11

PowerPoint プレゼンテーション

intra-mart FormatCreator Version6.1

uCosminexus EUR 08-20新機能のご紹介

ALog EVA コンサルティングサービス

SigmaSystemCenter 仮想マシンサーバ(ESX)のIPアドレス変更手順(SSC3.0~3.5u1)

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

Microsoft PowerPoint - kiwi_productguide v9_rev2.7.ppt

管理者マニュアル

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

ResourceAthlete 製品概要資料

製品概要

ALogシリーズ ライセンス定義書

アジェンダ Oracle サーバの見える化はなぜ必要? WebSAMApplicationNavigator で簡単 安心に監視を実現 Oracle 監視の導入コスト 2 NEC Corporation 2009

secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) とは secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) は 印刷文書内 に 社外持ち出し禁止です などのテキスト 誰が いつ 何を印刷した か 等のセキュリティ情報 また マル秘

スライド 1

CheckPoint Endpoint Security メトロリリース製品について

PHP 開発ツール Zend Studio PHP アフ リケーションサーハ ー Zend Server OSC Tokyo/Spring /02/28 株式会社イグアスソリューション事業部

Powered BLUE メールプラス

SinfonexIDaaS機能概要書

kaisetu.book

KSforWindowsServerのご紹介

ウイルスバスター コーポレートエディション 10.6 SP3 システム要件

_mokuji_2nd.indd

McAfee Application Control ご紹介

OpenRulesモジュール

本仕様はプロダクトバージョン Ver 以降に準じています

Transcription:

Logstorage EventLogCollector for NetApp ご紹介資料 インフォサイエンス株式会社プロダクト事業部 Infoscience Corporation www.infoscience.co.jp info@logstorage.com Tel: 03-5427-3503 Fax: 03-5427-3889

1. 統合ログ管理システム Logstorage 2. ストレージログの活用機能 Logstorage EventLogCollector Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 2

統合ログ管理システム Logstorage Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 3

統合ログ管理システム Logstorage の導入目的 Logstorage 導入目的 管理面 セキュリティ強化 / 内部統制対応 ログ監視の社内周知による不正の抑止 PCI DSS/ISMS 等の認証取得 社内システム 入退室管理 各種サーバ (DB/ ファイル /Web/Mail) Public Cloud ログ 運用面 ログの一元管理による運用負荷の軽減 ログの安全保管 ( 暗号化 改ざん対策 ) ストレージ容量の削減 ( 圧縮 ) 監視の自動化 ストレージ 複合機 プリンタ ネットワーク機器 ログ ログ 社外持ち出しデバイス 仮想化ソフトウェア ノート PC スマートフォン Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 4

Logstorage のログ収集実績 日本国内で利用されているものを中心に 200 種以上のログ収集実績 Logstorage アライアンス製品 LanScope Cat CWAT InfoTrace MylogStar i-filter SecurePrint! SecureCube / AccessCheck SSDB 監査 AUDIT MASTER PISO Chakra SecureSphere DMG Sendmail Auge AccessWatcher ALog コンバータ IVEX Logger シリーズ ARCACLAVIS Revo 監査れポータル VISUACT File Server Audit [OS システム イベント ] Windows Solaris AIX HP-UX Linux BSD [ クライアント操作 ] LanScope Cat InfoTrace CWAT MylogStar IVEX Logger 秘文 SeP QND/QOH [ サーバアクセス ] ALog コンバータ VISUACT File Server Audit CA Access Control [IC カード認証 ] SmartOn ARCACLAVIS Revo [ 運用監視 ] Nagios JP1 Systemwalker OpenView [Lotus Domino] Lotus Domino Notes AccessAnalyzer2 Auge AccessWatcher [Web/ プロキシ ] Apache IIS BlueCoat i-filter squid WebSense WebSphere WebLogic Apache Tomcat Cosminexus [ データベース ] Oracle SQLServer DB2 PostgreSQL MySQL [ データベース監査ツール ] PISO Chakra SecureSphere DMG/DSG SSDB 監査 AUDIT MASTER IPLocks Guardium [ アンチウィルス ] Symantec AntiVirus TrendMicro InterScan McAfee VirusScan HDE Anti Vuris [ 複合機 ] imagerunner Apeos SecurePrint! [ ネットワーク機器 ] Cisco PIX/ASA Cisco Catalyst NetScreen/SSG PaloAlto PA VPN-1 Firewall-1 Check Point IP SSL-VPN FortiGate NOKIA IP Alteon SonicWall FortiGate BIG-IP IronPort ServerIron Proventia [ メール ] MS Exchange sendmail Postfix qmail Exim [ その他 ] VMware vcenter SAP R/3 (ERP) NetApp (Storage) EMC (Storage) ex-sg ( 入退室管理 ) MSIESER isecurity Desk Net s HP NonStop Server Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 5 その他

統合ログ管理システム Logstorage ログ収集機能 Syslog / FTP(S)/ File / SNMP / Agent / WMI 等のログ収集方法をサポート ログ出力元 ログ保管機能 ログの圧縮保存 / 高速検索 ログの改ざんチェック機能 ログに対する意味 ( タグ ) 付け ログの暗号化保存 保存期間を経過したログを自動アーカイブ ログの保存領域管理機能 収集機能 LogGate/ELC ログ 保管機能 検知機能 SNMPトラップ外部コマンド実行 ログ検知機能 メール送信 ポリシーに合致したログのアラート ポリシーはストーリー的に定義可能 ( シナリオ検知 ) コンソールサーバ 検索 検索 集計 レポート機能 ログの検索 / 集計 / レポート生成 検索結果に対する クリック操作による絞込み レポートの定期自動実行 (HTML/PDF/CSV/TXT/XML) レポートの出力形式のカスタマイズ 検索集計レポート 管理者 分析 Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 6

ストレージログの活用機能 Logstorage EventLogCollector Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 7

Logstorage ELC for NetApp 機能 1 エージェントレスでのログ収集 - イベントログ - ステータスログ 2 監査ログの解析 変換機能 - イベントログの解析 変換 3 レポート機能 - ストレージのステータスレポート < Logstorage EventLogCollector > ログ収集対象 NetApp イベントログ / ステータスログ Data ONTAP 7.2.5 / 7.2.6 / 7.2.7 / 7.3.4 / 7.3.5 / 7.3.6 Data ONTAP 8.0.1 / 8.0.2 / 8.1.0 上記は弊社検証バージョンです Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 8

全てのストレージログを一元管理 ~ 収集機能 ~ 1 サーバ 1 台で管理可能 - Console/LogGate/ELC 全て 1 台のサーバ上に同居して動作可能 2 エージェントレスでのログ収集 - 対象側にプログラム導入の必要なし! 対象側への負荷を抑えたログ収集が可能 3 簡単設定 - ログの収集設定は 全て ELC の GUI 画面から可能! - NetApp ストレージのログフォーマットテンプレートも標準装備 4 収集したログは最大 10 分の 1 に圧縮 - 自社開発 ログ専用の DB LogDB に格納 圧縮! - 別途 RDB などは必要無し Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 9

ストレージログの可読化機能 ~ ログ解析機能 ~ 難解なイベントログを解析 変換 NetApp ストレージの監査ログは Windows 互換のイベントログ形式で出力されるが イベントログの内容把握には コツが必要 ELC で解析 変換して取り込む事で ユーザが行った操作 がログから理解出来るように! - いつもと違う端末からログインしてきているのは誰か? - 重要ファイルを削除したのは誰か? - 管理者操作がどの端末から行われているのか? < ELC ログ解析 変換機能 > 解析対象 ログオン ログオフファイルアクセス管理者操作 NetApp ストレージへのログオン / ログオン失敗 / ログオフ NetApp ストレージ上のファイルの読み込み / 書き込み / 削除 / 名前変更など NetApp ストレージ上での管理者操作 Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 10

ログの分析機能 ~ ステータスレポート機能 ~ ステータスレポート機能 ELC Ver.1.4 新機能 - 時系列でのファイル増分の確認 - クオータ毎の使用容量の確認 - NAS の CPU/ ネットワーク / ディスク IO の状況 ストレージの無駄な使用実態は無いか? いつ頃ストレージの拡張が必要になるのか? システムパフォーマンス ディスク使用容量 Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 11

動作プラットフォーム / ライセンス 動作環境 Hardware OS CPU メモリストレージ Console/LogGate EventLogCollector Quad Core 2Ghz 以上 4GB 以上ログ量に応じて Windows Server 2003 R2 Windows Server 2008 R2 Red Hat Enterprise Linux 4, 5, 6 Windows Server 2003 R2 Windows Server 2008 R2 上記 OSに対応する仮想環境上での動作もサポート致します Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 12

開発元 インフォサイエンス株式会社 108-0023 東京都港区芝浦 2-4-1 インフォサイエンスビル http://www.infoscience.co.jp/ お問い合わせ先 インフォサイエンス株式会社プロダクト事業部 TEL 03-5427-3503 FAX 03-5427-3889 http://www.logstorage.com/ mail : info@logstorage.com Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 13

Copyright(C) 2012 Infoscience Corporation. All Rights Reserved. 14