false

セキュリティに関するブログ

最新のブログ記事

セキュリティ 17 分程度

Windowsログから見えてくること:Sysmonとイベントコードを活用した脅威ハンティング

Windowsとエンドポイントは、Splunkと脅威ハンティングのように切っても切れない関係にあります。Splunkで脅威ハンティングを行うときに特に役立つSysmonイベントコードをご紹介します。
セキュリティ 7 分程度

Splunk Security EssentialsでMITRE ATT&CKを活用

Splunk Security Essentials (SSE)では、さまざまなユースケースに対応したり疑問を解決するためにATT&CKフレームワークを活用できます。このブログではその方法をご紹介します。
セキュリティ 3 分程度

DevSecOpsの時代:開発者とSREがSOCチームに合流

組織がビジネスのサイバーレジリエンス強化に取り組む中で、SOCチームの業務範囲は組織のIT運用を超えて広がっています。このブログ記事では、その点について詳しくご説明します。
セキュリティ 6 分程度

脅威ハンティングでのlookupコマンドの使い方(ハンティングに乗り出す前の下調べ)

lookupコマンドは、Splunkで脅威ハンティングを始めるときにまず訪れるべき場所です。そこで次に進むべき方向を教えてもらいましょう。
セキュリティ 4 分程度

次世代のサイバーセキュリティ人材の育成

SplunkのEric Fusileroが、サイバーセキュリティ人材の育成の必要性と、米国の国家サイバー人材・教育戦略に沿ったトレーニングや奨学金制度の導入について語ります。
セキュリティ 8 分程度

脅威ハンティングにstats、eventstats、streamstatsコマンドを活用する方法

statsコマンドは脅威ハンティングで非常に重要な役割を果たします。関連するeventstatsとstreamstatsも同様です。このブログ記事では、これらのコマンドについてご紹介します。
セキュリティ 4 分程度

Attack Range v3.0のご紹介

脅威検出ルールのレジリエンスと品質を向上させるためにSplunk Attack Rangeバージョン3.0に追加された新機能をご紹介します。
セキュリティ 9 分程度

SOCを最新化してレジリエンスを向上させるための基盤を構築する

Splunkのセキュリティソリューションは、セキュリティ態勢を包括的に可視化して、ビジネスリスクを低減することにより、デジタルレジリエンスジャーニーの推進をサポートします。リスクベースの脅威検出、調査、対応を実現してSOCの最新化を支援し、活発なコミュニティを通じてセキュリティイノベーションを後押します。
セキュリティ 2 分程度

SplunkがSIEMやSOARなどのカテゴリで賞を獲得

SplunkがSIEMとSOARを含む4つのカテゴリでPeerSpotのTech Leader賞を受賞しました。レビューを投稿し、Splunkのエクスペリエンスを評価してくださった皆様に心より感謝申し上げます。