「何を」管理するのか?
前回、「何のために」ログを管理するのか?を整理する上で、リスクマネジメントのテーマに着目しました。「どこをめざすのか?」の着地点のあたりをつけて、ログ管理の具体的な目的を絞り込んでいく考え方でしたね。
今回は、絞り込まれた目的に対して、どのような種類のログを管理すべきかを把握しましょう。前回は、具体的な目的として、以下の7項目を洗い出しました。
- システムの利用状況の把握
- 障害やその予兆の検知/発生時の問題解決
- セキュリティインシデントやその予兆の検知/発生時の問題解決
- 個人情報の漏洩・改竄・紛失やその予兆の検知/発生時の問題解決
- 業務ルール違反やその予兆の検知/発生時の問題解決
- 耐監査性の確保
- データ保存及び更新時の記録取得
今回は、上記の7項目の目的に対応するために、どのような種類のログを管理すれば良いかを例示していきたいと思います。