SPiDER TMは、多種多様なセキュリティ機器のログを一元管理が可能な統合セキュリティ管理ソリューションです。 IPS、IDS、UTM、ファイアウォールなど多種多様なセキュリティ器機から出力されるセキュリティログを監視し、相関分析を行い、アラート警告、インシデントやログ管理まで行うことが可能になり、セキュリティ対策の精度と効率を高めることができます。 セキュリティ器機は、機器によって異なる形式のログを出力するセキュリティログため、これらを監視するのはとても煩雑で人手と技術、時間がかかるため、セキュリティ対策の大きな障壁となっています。 SPiDER TMは、こうしたセキュリティ対策の課題を解決するために、豊富な監視ノウハウ、運用作業の効率化を基に開発されたSIEM製品です。
Why You Need SIEM
多種多様なセキュリティ機器のログを収集、分析、インシデント管理まで、SIEMはセキュリティ対策の一元管理を実現出来る、統合セキュリティ管理ソリューション(SIEM:Security Information Event Management)です。
収集 |
大容量ログ収集 | セキュリティ監視に必要な全てのログデー タを収集・処理 |
---|---|---|
大容量ログ収集 | セキュリティ機器だけでなく、サーバやアプリケーションログなど、様々なログを収集 | |
分析 |
シナリオベースの相関分析 | セキュリティ管理の蓄積したノウハウを活用したシナリオベースの相関分析ルールを提供 |
高性能ファイルDB | 高性能ファイルDBをベー スにした検索結果を用いて効率的なログ分析を実行 | |
高度な分析エンジン | In-Memory処理をベースに新しいアーキテクチャの多次元相関分析を支援 | |
効率的なログ分析 | 一つの画面でインシデントに関連した全てのトリガーデータの検索と分析が可能 | |
AIエンジン | 機械学習によるインシデント処理自動化と、未知の脅威の検知をAIが支援 | |
処理 |
ユーザー定義ダッシュボード&レポート | カテゴリ別に標準化したレポートの作成だけでなく、 カスタマイズしたレポートも提供 |
UNIFIED DASHBOARD | 3Dベースのダッシュボード画面構成により、 直感的にデータが認知でき、ユーザーの特性を考慮した様々なカスタマイズ画面構成及びコンテンツの編集機能を提供 | |
多様な通知機能 | インシデントのレベルによってメール、SMSなどでのアラート機能があり、アラートはリアルタイムで通知 | |
セキュリティ脅威情報共有 | 独自のCTIを通じて、ブラックリストIP/URLを自動的に更新できるように支援し、最新のセキュリティ動向などを提供 | |
不正コード配布元情報提供 | 独自開発の不正コード配布元自動収集システムにより世界中から収集した有害サイトの情報を提供 | |
インシデント対応 | 分析されたアラートについて体系的な対応プロセスを提供し、迅速なインシデント対応ができるように支援 |