専門知識不要で簡単なログ管理と異常検知実現(EDR※1未対応製品可)
※1 EDR(Endpoint Detection and Response) エンドポイント証跡管理
マルウェア感染後の被害や関連経路の調査を行うための証跡(ログ)を取得するセキュリティソフトウェアの総称
AMIYAのSIEM製品※2である統合ログ管理機能(Alog)を活用し、多種多様な製品(WindowsやLinux、VMwareなど)のログ収集と管理を実現
収集したログは圧縮保管し⻑期間保管に対応
保管期間設定することで自動削除しメンテナンスフリー化が可能
収集したログをAIが学習して『普段とは異なる動き(異常)』を検知
リスクスコアリング機能にて、検知結果を可視化(グラフ化して視覚的に捉えることが可能)
特定の異常検出メッセージを設定することで、対象メッセージ出力時に外部(ハードウェア、ソフトウェア)からメールあるいはSyslog通知を受け取ることができ、異常検知時の早期発見が可能
※2 SIEM(Security Information and Event Management) セキュリティ情報の可視化と分析
ネットワークやセキュリティ機器の運用状況やログを自動分析し、セキュリティイベントを迅速に検知