SIEM
ネットワーク機器やサーバーなどの様々なログを一元的に集約・分析し、サイバー攻撃の兆候を自動検知する統合ログ管理システム。
SIEMとは?
SIEMは、ネットワーク機器やサーバーなどの様々なログを一元的に集約・分析し、サイバー攻撃の兆候を自動検知する統合ログ管理システム。
現代のIT業界やエンジニアリングにおいて、この概念を理解することは非常に強力な武器となります。初心者の方でも直感的に理解できるよう、以下のポイントを押さえておきましょう。
なぜ重要なの?
- 業界標準スキル: トレンド技術として、多くの企業や現場で採用が急増しています。
- 生産性の劇的な向上: これを活用することで、業務効率が格段に上がるケースが多数報告されています。
- リスク回避: (セキュリティ用語等の場合)知っておくことで、組織全体の致命的な被害を未然に防ぐことができます。
まとめ・次に学ぶべきこと
SIEMについて理解を深めたら、次に関連技術や類似ツールについても調べてみることをお勧めします。例えば、Lapis Techの各種ツール集で関連する作業を効率化できるか試してみてください。
関連する用語 (サイバーセキュリティ)
全49件を見るIDS / IPS
ネットワーク上の不正な通信や侵入の試みを見つけ出し(IDS)、さらに自動でその通信を遮断(IPS)する防御システム。
SSL / TLS
インターネット上で通信を暗号化し、第三者による盗聴や改ざんを防ぐプロトコル。「https://」の正体。
ルートキット
システムに深く潜伏(OSの中枢を掌握)し、マルウェアの存在や攻撃者のバックドアを隠蔽するための悪質なツール群。
ペネトレーションテスト (侵入テスト)
セキュリティ専門家が「ホワイトハッカー」として実際にシステムへの侵入を試み、セキュリティの弱点を見つけ出すテスト手法。
ゼロデイ攻撃
ソフトウェアの脆弱性が発見され、修正プログラムが提供される「前」に、その弱点を突いて行われる極めて防ぎにくい攻撃。
ショルダーハッキング
ソーシャルエンジニアリングの一種。肩越しに他人のスマホやPCの画面を盗み見て、パスワード等の機密情報を盗み出すアナログな手口。