Splunkブログ

特集記事

最新のブログ記事

AI、自動化、ソブリンクラウドを推進:SplunkとMicrosoft社のパートナーシップにおける最新の取り組み
パートナー
5 分程度

AI、自動化、ソブリンクラウドを推進:SplunkとMicrosoft社のパートナーシップにおける最新の取り組み

本記事では、インサイトを行動につなげるAIワークフローから、ソブリンクラウドの導入まで、最新の取り組みとその重要性をご紹介します。
マシンデータの無限の可能性:なぜ現代企業には新たなデータアーキテクチャが必要なのか
AI
5分程度

マシンデータの無限の可能性:なぜ現代企業には新たなデータアーキテクチャが必要なのか

ひとつになったSplunkとシスコは、「データグラビティ(データの重力)」問題を解決する独自の優位性を備えています。
フロンティアAI時代の脆弱性ハンドリング:Exploit生成の加速と、防御側が「Detection as Code」で勝つ
AI
8分程度

フロンティアAI時代の脆弱性ハンドリング:Exploit生成の加速と、防御側が「Detection as Code」で勝つ

AIが変えつつある「脆弱性公開後」のタイムライン、CVE(共通脆弱性識別子)では2023年末頃から競合防止と差分アップデート追跡が容易にできる仕組みに変更されています。まさに今日のフロンティアAIを見越した仕組み。Exploit生成の加速と、防御側が「Detection as Code」で勝つ仕組みについて。
Splunk Forwarderのファイル監視を理解する: fishbucketとCRCの基本
Tips
8 分程度

Splunk Forwarderのファイル監視を理解する: fishbucketとCRCの基本

Forwarderのファイル監視で「ログが取り込まれない」「重複する」「想定と異なるsourceで取り込まれる」といった問題を調査する際には、fishbucketとCRCが重要な手がかりになります。今回は、Forwarderのファイル監視を理解するうえで知っておきたいfishbucket、CRC、crcSalt、initCrcLengthの基本と、トラブルシュート時の確認点をご紹介します。
AgenticOpsへの第一歩:Cisco Cloud ControlとAI Canvasの導入準備
AI
5分程度

AgenticOpsへの第一歩:Cisco Cloud ControlとAI Canvasの導入準備

Cisco Cloud ControlとAI Canvasのリリースにより、シスコとSplunk製品の管理者は、Splunk製品も含めたID設定を一元管理できるようになります。
Splunk AI Assistant 2.0:新しいエージェント型チームメイトのご紹介
プラットフォーム
4 分程度

Splunk AI Assistant 2.0:新しいエージェント型チームメイトのご紹介

Splunk AI Assistantの最新リリースについてご紹介します。エージェント機能がさらに強化され、チームの作業を効率化し、負担を軽減します。
無料でオブザーバビリティを試す:Splunk Observability Cloud Free Edition
オブザーバビリティ
3分程度

無料でオブザーバビリティを試す:Splunk Observability Cloud Free Edition

Observability Cloud Free Editionを実際に試してみました。トレースなどのテレメトリーデータをO11y Cloudへ送って可視化するまでを行います。
【Splunkトーク Vol.1】「売る」ではなく「解決する」。セールスリーダーたちが語るバリューセリング
Splunk Life
8 分程度

【Splunkトーク Vol.1】「売る」ではなく「解決する」。セールスリーダーたちが語るバリューセリング

Splunkの第一線で活躍し、最近マネジメント職へ昇進した3名のセールスリーダーが、営業にまつわる本音を語り合います。Splunkのように幅広く使えるソリューションを売るとき、「機能がすごい」と説明するだけでは、なかなかお客様の心には響きません。Splunkの営業に求められることとは何でしょうか。
Dashboard Studio:Splunk 10.4の新機能
プラットフォーム
6 分程度

Dashboard Studio:Splunk 10.4の新機能

Splunk 10.4では、Dashboard Studio向けに新しいカスタムビジュアライゼーションフレームワーク、トークンマネージャー、ネットワークグラフ、および強化された管理者制御機能が導入されます。

セキュリティ

求められるのは防御だけでなく“回復力” ― 今、実践すべきサイバーレジリエンスとは
セキュリティ
6 分程度

求められるのは防御だけでなく“回復力” ― 今、実践すべきサイバーレジリエンスとは

セキュリティ対策が「攻撃をいかに防御するか」から、攻撃者に侵入されてしまうことを前提とした対策へと大きな変化を迫られるなか、被害が発生したあとの回復・復旧を見据えた「サイバーレジリエンス」が注目されています。サイバーレジリエンスとは具体的に何を示しているのか、基本から実践ステップまで詳しく解説します。
Termiteランサムウェアの詳細:感染方法と検出
セキュリティ
12 分程度

Termiteランサムウェアの詳細:感染方法と検出

Termiteランサムウェアの感染方法、標的となる脆弱性(Cleo社製品のCVE-2024-50623など)、Splunkセキュリティ製品での検出について詳しく解説します。
実践編:Splunkで実現するランサムウェア攻撃対策 ― 可視化から自動対応まで
セキュリティ
5 分程度

実践編:Splunkで実現するランサムウェア攻撃対策 ― 可視化から自動対応まで

ランサムウェア攻撃のスピードに対抗するには検知(MTTD)と対応(MTTR)の速度を上げ、データ窃取を防ぐという「守るべき資産の可視化」が不可欠。この課題を解決する「可視化」「検知」「対応」「改善」のサイクルと、Splunkのセキュリティ製品群でどう実現するかを紹介します。
ログに従え!AIで認証情報の悪用を検出
セキュリティ
18 分程度

ログに従え!AIで認証情報の悪用を検出

AIを活用したPLoBを使って認証情報の悪用を検出する方法をご紹介します。ログオン後の行動のフィンガープリントを生成するこのシステムを使えば、新しい脅威と自動化された脅威を見つけ出して、攻撃を早期に食い止めることができます。
自動化のさらに先へ - 企業が目指すべき「自律型SOC」とは
セキュリティ
6 分程度

自動化のさらに先へ - 企業が目指すべき「自律型SOC」とは

SOC運用の負担は年々増加し、従来の“自動化”や手作業での対応は限界を迎えつつあります。次のステージとして注目を集めているのが、AIを活用した「自律型SOC」です。本記事では、SOCが抱える課題から、自律型SOCが求められる背景を紐解き、Splunkソリューションと合わせて解説します。
CloudTrailデータをセキュリティ運用と脅威ハンティングに活用する方法
セキュリティ
10 分程度

CloudTrailデータをセキュリティ運用と脅威ハンティングに活用する方法

このブログ記事では、AWS CloudTrailをセキュリティログツールとして使って脅威ハンティングを行う方法について説明します。
Splunk Attack Range v4.0のご紹介
セキュリティ
4 分程度

Splunk Attack Range v4.0のご紹介

Splunk Attack Range v4.0は、セキュリティチームによる検出ルールの開発と攻撃のエミュレーションを強力に支援します。
Splunkがガートナー社マジック・クアドラントのSIEM部門でリーダーの1社に選出、実行能力で最高位の評価
セキュリティ
5 分程度

Splunkがガートナー社マジック・クアドラントのSIEM部門でリーダーの1社に選出、実行能力で最高位の評価

Splunkがガートナー社による2025年のマジック・クアドラントSIEM(セキュリティ情報/イベント管理)部門で、またもやリーダーの1社に選出されました。11回連続の快挙です。
いま押さえておきたいサプライチェーン攻撃:AI悪用含む最新動向と対策
セキュリティ
10 分程度

いま押さえておきたいサプライチェーン攻撃:AI悪用含む最新動向と対策

近年、ターゲットの企業に直接攻撃を仕掛けるのではなく、その“サプライチェーン”を狙った攻撃が増えています。こうしたサプライチェーン攻撃にはさまざまな形態があり、攻撃手法ごとに求められる対策も異なります。本記事では、サプライチェーン攻撃の基本から最新動向、さらに具体的な対策のポイントまでを解説します。

オブザーバビリティ

Splunk Database Monitoringでデータベースパフォーマンスの問題をより迅速に解決
オブザーバビリティ
5 分程度

Splunk Database Monitoringでデータベースパフォーマンスの問題をより迅速に解決

Splunk Database Monitoringをご紹介します。Splunk Database Monitoringは、時間のかかる非効率なクエリーの検出と対処、アプリケーションの問題と特定のクエリーとの相関付けによる根本原因分析の迅速化、AIからの提案を活用した修復作業の効率化に役立ちます。
オブザーバビリティの効果的な運用:既存のITワークフローに統合する方法
オブザーバビリティ
9 分程度

オブザーバビリティの効果的な運用:既存のITワークフローに統合する方法

オブザーバビリティを既存のITワークフローに組み込む方法をご確認ください。この実用的な統合フレームワークは、適用が簡単で企業全体に拡大できます。
ネットワークとサービスのインテリジェンスが現代のインシデント対応戦略に欠かせない理由:パート1
オブザーバビリティ
4 分程度

ネットワークとサービスのインテリジェンスが現代のインシデント対応戦略に欠かせない理由:パート1

現代のインシデント対応では、スピードだけでなくスマートさが重要になります。MTTRを短縮し、問題の優先順位を適切に決定し、複雑化するIT環境をスムーズに管理する上で、ネットワークとサービスのコンテキストを関連付けることが不可欠である理由についてご説明します。
ネットワークとサービスのインテリジェンスが現代のインシデント対応戦略に欠かせない理由:パート2
オブザーバビリティ
6 分程度

ネットワークとサービスのインテリジェンスが現代のインシデント対応戦略に欠かせない理由:パート2

現代のインシデント対応では、スピードだけでなくスマートさが重要になります。このシリーズのパート2では、ネットワークテレメトリがインシデント対応にどのように影響し、根本原因分析を加速させ、チーム全体でビジネスを意識した行動を促進するかについてご説明します。
Syntheticsを活用して計画的なダウンタイムを適切に管理する方法
オブザーバビリティ
6 Minute Read

Syntheticsを活用して計画的なダウンタイムを適切に管理する方法

計画的なダウンタイムを正しく管理することで、環境の変更時に生じる外形テストの品質を保ち、有用なシグナルを得ることができます。Syntheticsを活用してダウンタイムを適切に管理しましょう。
Splunk Infrastructure MonitoringでKubernetesを監視する方法
オブザーバビリティ
10 分程度

Splunk Infrastructure MonitoringでKubernetesを監視する方法

Kubernetesの監視が、あらゆる組織にとって必須となっています。このチュートリアルでは、Splunk Infrastructure MonitoringでKubernetesを監視する方法について、手順を追って説明します。
Splunk:セキュリティとオブザーバビリティを統合してアプリケーションを保護
オブザーバビリティ
5 分程度

Splunk:セキュリティとオブザーバビリティを統合してアプリケーションを保護

アプリケーションのセキュリティとオブザーバビリティをSplunkによって統合することで、攻撃のリアルタイム検出、脆弱性の優先順位付け、脅威への迅速な対応を実現できます。
セルフサービス型オブザーバビリティ:セルフサービスを通じてオブザーバビリティツールの活用を促進する方法
オブザーバビリティ
10 分程度

セルフサービス型オブザーバビリティ:セルフサービスを通じてオブザーバビリティツールの活用を促進する方法

セルフサービス型オブザーバビリティがオブザーバビリティツールの活用を組織全体に拡大するための唯一の持続可能なモデルである理由と、セルフサービス型オブザーバビリティを効果的で持続可能、かつ影響力のあるものにするためのポイントをご紹介します。
2025年のオブザーバビリティの現状調査から、テレメトリデータがビジネスの促進要因になっている理由が明らかに
オブザーバビリティ
4 分程度

2025年のオブザーバビリティの現状調査から、テレメトリデータがビジネスの促進要因になっている理由が明らかに

オブザーバビリティの進化を探るため、Splunkは1,855人のIT運用担当者とエンジニアにアンケートを行い、調査結果を最新レポート『2025年のオブザーバビリティの現状:ビジネスの新たな促進要因の登場』にまとめました。