SPiDER TM on CLOUD は必要に応じてシステムリソースの拡張を容易にし、ハード面の管理やコスト面の負担を軽くし、
高精度な統合セキュリティ管理ソリューションを提供いたします。
20年以上のセキュリティ管理経験とビッグデータ活用能力が集約された統合セキュリティ管理ソリューション
「SPiDER TM 」で企業全体のサイバー攻撃状態を鳥瞰し、セキュリティ性の高いシステム環境を実現することが出来ます。
SPiDER TMは、多種多様なセキュリティ機器のログを一元管理が可能な統合セキュリティ管理ソリューションです。 IPS、IDS、UTM、ファイアウォールなど多種多様なセキュリティ機器から出力されるセキュリティログを監視し、相関分析を行い、 アラート警告、インシデントやログ管理まで行うことが可能になり、セキュリティ対策の精度と効率を高めることができます。 セキュリティ機器は、その機器によって異なる形式のログを出力するため、これらを監視するのはとても煩雑で人手と技術、時間が必要となるため、 セキュリティ対策の大きな障壁となっています。 SPiDER TMは、こうしたセキュリティ対策の課題を解決するために、豊富な監視ノウハウ、運用作業の効率化を基に開発されたSIEM製品です。
収集 |
大容量ログ収集 | セキュリティ監視に必要な全てのログデー タを収集・処理 |
---|---|---|
様々な製品のログ収集 | セキュリティ機器だけでなく、サーバやアプリケーションログなど、様々なログを収集 | |
分析 |
シナリオベースの相関分析 | 蓄積した監視ノウハウを活用したシナリオベースの相関分析ルールを設定可能 |
高性能ファイルDB | 高性能ファイルDBをベー スにした高速検索で効率的なログ分析を実行 | |
高度な分析エンジン | In-Memory処理をベースに新しいアーキテクチャの多次元相関分析を支援 | |
効率的なログ分析 | 一つの画面でインシデントに関連した全てのトリガーデータの検索と分析が可能 | |
処理 |
ユーザー定義ダッシュボード&レポート | カテゴリ別に標準化したレポートの作成だけでなく、 カスタマイズしたレポートも作成可能 |
多様な通知機能 | インシデントのレベルによってメール、SMSなどでのアラート通知機能があり、リアルタイムでの通知が可能 | |
セキュリティ脅威情報共有 | 独自のCTIを通じて、ブラックIP/URLリストを自動的に更新できるように支援し、最新のセキュリティ動向などを提供 | |
インシデント対応 | 分析されたアラートについて体系的な対応プロセスを提供し、迅速なインシデント対応ができるように支援 |