EnterpriseZine(エンタープライズジン)

EnterpriseZine(エンタープライズジン)

テーマ別に探す

ゾーホージャパン、「ManageEngine」の統合ログ管理ソフト/簡易SIEMに最新版をリリース

  2016/12/16 15:30

 ゾーホージャパンは、イベントログ、Syslogをはじめ任意のテキスト形式のログを取り込むことで統合ログ管理ソフト/簡易SIEM(Security Information and Event Management)として活用できるソフトウェア「ManageEngine EventLog Analyzer」の最新版「ビルド11025」を、12月16日から正式に提供開始した。

 イベントログやSyslogに限らず、任意のテキスト形式のログを取り込める「EventLog Analyzer」は、統合ログ管理ソフトや簡易SIEMとしての要件を実現できるため、セキュリティ強化目的で内部ネットワークのログを一元管理し、インシデント発生時のフォレンジック監査に活用できるという。

 この製品は、複雑な条件設定やメンテナンス作業に膨大なコストがかかる一般的なSIEMと比較して、コストパフォーマンスが優れていることが評価され、標的型攻撃による大手旅行会社の被害が話題となった2016年6月以降、国内での問い合わせが増加していという。

 今回リリースされた最新版「ビルド11025」では、ユーザーインターフェースの刷新に伴い、全文検索エンジンを変更した。これにより、シングルノードの場合はインデックス処理の速度が従来比で10%改善し、ログ検索における利便性が向上したとしている。

EventLog Analyzer基本構成図  

関連リンク

著者プロフィール

  • EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

    「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。


All contents copyright © 2007-2021 Shoeisha Co., Ltd. All rights reserved. ver.1.5