false

Splunk Enterpriseに関するブログ

最新のブログ記事

セキュリティ 15 分程度

Log4Shell - Log4jの脆弱性(CVE-2021-44228)を検出する(続報)

良いニュースです。Splunkを使用すれば、ネットワークトラフィックとDNSクエリーのログをデータソースとして、Log4Shellを悪用する攻撃を未然に検出できます。Splunk SURGeが発見した、CVE-2021-44228のさらなる検出方法をご紹介します。
セキュリティ 8 分程度

ゼロトラスト・セキュリティとその屋台骨を担うSplunk

ゼロトラストとは、セキュリティ境界線に関わるものを信頼せず、すべてのアクセスを検証するネットワークセキュリティの概念と脅威モデルを指します。「データ収集と分析」の5つの領域とそれらを監視する2つの対策が存在します。この記事では、それらとゼロトラストにおけるSplunkのSIEMとしての役割を紹介します。

機械学習ガイド:適切なワークフローの選択

機械学習と分析を組み合わせれば、データを簡単にアクションにつなげることができます。ニーズに合わせたSplunk MLワークフローの選択方法をご紹介します。

新規または既存のSplunk Cloud (またはSplunk Enterprise)環境にデプロイメントサーバーを追加してフォワーダーを管理する

Splunkの管理を最適化して管理負荷を効果的に軽減する方法をよく尋ねられます。特に、Splunkを初めて利用するお客様や、当初は少数で導入したフォワーダーを数百または数千規模に増やしたいお客様にとって重要な課題です。本ブログではデプロイメントサーバーの導入をお勧めします。
セキュリティ 11 分程度

Supernovaマルウェアを検出: SolarWindsの続き

SolarWindsはSunburstとSupernovaの両方を含む初のセキュリティアドバイザリを発表しました。Supernovaとは?できる対策とは?自社の環境でSupernovaをどう検出するか?
.conf & .conf Go 4 分程度

.conf20で発表される新しいイノベーション:Splunkのコアプラットフォームがさらに強化

SplunkのJosh Klahrが、Splunk CloudおよびSplunk Enterpriseのアップデートなど、SplunkのData-to-Everythingプラットフォームの最新の機能拡張について説明します。
Tips 6 分程度

Splunkサーチコマンド > stats、eventstats、streamstats

Splunk初心者に向けて、Splunkサーチコマンド(stats, eventstats, streamstats)の使い方について説明します。Webログの5つのイベントを例に使って、stats、eventstats、streamstatsコマンドの機能と違いについてご説明します。利用できる統計関数は、count、sumなど、数多くあります。これを機にSplunkサーチコマンドをマスターしましょう。
Tips 6 分程度

データを並べ替えろ!|Splunk search コマンドでカスタムソートオーダー

デフォルトではSplunkの検索結果は辞書順にソートされています。このブログでは、辞書順とはどういう意味なのか、さらに、カスタムのソート順を使いたい場合はどうすればいいのかについてご説明します。
セキュリティ 3 分程度

リモートワークを支えるSplunkソリューションのご紹介「Microsoft 365 App for Splunk」

昨今のリモートワークの急増により、Microsoft社のOffice 365やTeamsなどの監視対策も課題になっています。リモートワーク環境の監視を容易に実現できるSplunkソリューションとして、「Microsoft 365 App for Splunk」をご紹介いたします。