SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

データ爆発と戦うシステム管理者のためのログ管理「虎の巻」

アクセスログの保存期間は何ヶ月が正解?~自社の目的にあったログ管理計画のつくり方

第3回

今回は、「システムリソースの利用状況チェック」や「個人情報の保護」など、自社の目的を達成するために必要なログを絞り込む方法について解説します。

「何を」管理するのか?

 前回、「何のために」ログを管理するのか?を整理する上で、リスクマネジメントのテーマに着目しました。「どこをめざすのか?」の着地点のあたりをつけて、ログ管理の具体的な目的を絞り込んでいく考え方でしたね。

 今回は、絞り込まれた目的に対して、どのような種類のログを管理すべきかを把握しましょう。前回は、具体的な目的として、以下の7項目を洗い出しました。

ログ管理の目的
  1. システムの利用状況の把握
  2. 障害やその予兆の検知/発生時の問題解決
  3. セキュリティインシデントやその予兆の検知/発生時の問題解決
  4. 個人情報の漏洩・改竄・紛失やその予兆の検知/発生時の問題解決
  5. 業務ルール違反やその予兆の検知/発生時の問題解決
  6. 耐監査性の確保
  7. データ保存及び更新時の記録取得

 今回は、上記の7項目の目的に対応するために、どのような種類のログを管理すれば良いかを例示していきたいと思います。

次のページ
ログの種類の把握

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
データ爆発と戦うシステム管理者のためのログ管理「虎の巻」連載記事一覧

もっと読む

この記事の著者

前中 匡史(マエナカ マサフミ)

(株)オージス総研 運用サービス本部 IT基盤ソリューション第二部長。ITガバナンス、ITサービスマネジメント、IT基盤構築他 コンサルティングを統括。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

今井 英貴(イマイ ヒデキ)

(株)オージス総研 運用サービス本部 IT基盤ソリューション第二部 シニアITコンサルタント。ITサービスマネジメント、情報セキュリティマネジメント、ITリスクマネジメント他、コンサルティング業務に従事。中小企業診断士、ISMS審査員補。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/2114 2010/02/09 07:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング