雖然取得了日誌,卻無法察覺攻擊跡象 — SIEM/XDR 進行橫斷分析的必要性 許多企業都取得了 AD、VPN、防火牆、代理伺服器等主要設備的日誌。然而,如果這些日誌僅是個別管理,將難以將攻擊跡象視為一個整體流程來掌握。 近年的網路攻擊不僅有短時間內大規模入侵的類型,也有數天至數個月才逐漸進行的案例。個別的行為看起來都像是「常見的操作」,因此若不對分散在多個系統中的痕跡進行橫斷性、時間序列性的分析,往往難以判斷其異常性。為此,能夠統一管理收集到的多個日誌,並透過關聯分析及早偵測異常的 SIEM/XDR 的重要性正日益提升。
即使想開始日誌整合管理,但商業版 SIEM/XDR 的「高昂費用」成為瓶頸 — 中小型企業面臨的導入障礙 即使理解了 SIEM/XDR 的必要性,但商業產品往往價格高昂,對中小型企業而言預算是一大障礙。即使能夠導入商業產品,日誌擷取設計、警報調整、營運人才的確保等門檻也很高,導入後仍存在「即使導入也無法順暢運作」的其他課題。結果就是,許多企業雖然感受到日誌整合管理的重要性,卻遲遲無法踏出第一步,導致對策停滯不前。 中小型企業所需要的,是能夠控制成本、從小規模開始,並且能以自身資源輕鬆運作的現實選擇。
克服「導入障礙」 — 使用 OSS「Wazuh」實現低成本日誌統一管理與初步偵測的方法 本次研討會將釐清 SIEM/XDR 的必要性,並說明導入日誌統一管理時所面臨的課題,例如商業版 SIEM/XDR 的費用考量。 此外,作為課題的解決方案,我們將說明如何活用低成本即可開始的 OSS 整合安全平台「Wazuh」。內容將涵蓋「Wazuh」的偵測案例(例如暴力破解攻擊、DNS 隧道攻擊等),讓您能對日誌統一管理與初步偵測有具體的營運想像。
我們公司作為 SIer,平日密切關注故障排除與營運現場。因此,我們不僅能建置 Wazuh,更能針對客戶的網路架構與營運體制,提供客製化的警報設計、營運手冊製作、規則調整,以及追加對策的提案等一貫性支援。此外,能夠基於整體網路環境進行原因分析與改善提案,而不僅僅是單獨考量 Wazuh,也是 Force System 的特色。
運用 OSS 與 IT 新創公司特有的機動力,提供低成本且易於導入,並能支援至導入後營運順暢的服務。 這就是 Force System 所提供的 Wazuh 導入、營運支援的價值。
「自行導入、營運 Wazuh 令人不安」 「想以低成本開始,但擔心導入後無法持續在現場使用」 針對有此疑慮的企業,我們將傳授從導入到營運穩定化的實踐方法。
主辦、協辦 Force System 股份有限公司 ■ 協力 Majisemi 股份有限公司
詳情與報名請點此
Majisemi 將持續舉辦「對參加者有益」的網路研討會。 過往研討會公開資料、其他募集中研討會請點此處 ▶ 瀏覽。
Majisemi 股份有限公司
〒102-0094 東京都千代田區紀尾井町3番12號 洽詢: https://majisemi.com/service/contact/ 關鍵字:
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:活動
- 產品、服務:SIEM / XDR