2019年11月15日 05時00分 公開
特集/連載

どちらが向いている?「SOAR」と「SIEM」の違いとは? セキュリティ業務を効率化する2大手段

セキュリティ運用に関する製品分野として、「SIEM」(Security Information and Event Management)と「SOAR」(Security Orchestration, Automation and Response)がある。これらの違いは何か。

[Andrew FroehlichTechTarget]
画像

 「SIEM」(Security Information and Event Management)と「SOAR」(Security Orchestration, Automation and Response)は、共通の構成要素を持つセキュリティ製品分野の名称だ。両者の違いを理解して適切に選択することで、さまざまなデータをセキュリティ対策に生かしやすくなる。

SIEM

 SIEM製品は、他のセキュリティ製品やサーバ、ネットワーク機器、アプリケーション、データベースなどのデータソースから、ログやイベントに関するデータを一元的に収集する。収集可能なデータソースの一般的な例としては以下がある。

  • ファイアウォール
  • 侵入防止システム(IPS)
    • トラフィックを監視し、不正侵入を検出するシステム
  • マルウェア対策製品
  • データ損失防止(DLP)製品
    • データを解析し、機密情報が流出することを防止する
  • セキュアWebゲートウェイ(SWG)
    • URLフィルタリング、プロキシサーバなどの機能を備えた統合的なWebセキュリティ製品

 収集したデータをSIEM製品でリアルタイムに分析することにより、潜在的なセキュリティ問題の検出が可能だ。複数のソースから得たデータを相互に関連付けて脅威を特定し、各SIEM製品に備わるインテリジェンス(情報源)を参照し、その深刻度を基準にイベントをランク付けする。

 セキュリティ管理者は、さまざまなイベントをふるいに掛けて、そこに潜む脅威の原因を見つけ出し、それを修正しなければならない。あるいは脅威があることを認識した上で、そのイベントに害がないことを明らかにし、分析エンジンを調整することが必要だ。これにより、SIEM製品が「真の脅威」と「疑わしいだけのイベント」の違いを学習できるようになる。

SOAR

会員登録(無料)が必要です
続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。
続きを読む

新着ホワイトペーパー

製品資料 SB C&S株式会社

大企業だけが標的ではなくなったランサムウェアと標的型攻撃、どう撃退する?

対象企業も広がりつつあるランサムウェアや標的型攻撃。これらの脅威に対する備えは急務だが、大半の対策技術は複雑かつ高価で、導入に踏み切れる企業は限られている。あらゆる企業が利用できる手頃なセキュリティ対策を探る。

製品資料 株式会社日立ソリューションズ

初動対応から原因究明まで、万が一のインシデント発生時の不安を軽減

マルウェア感染による被害を軽減するにはインシデント発生時の対応が鍵となるが、専門知識を持つ人がいないなど、インシデント対応に課題を抱える企業は少なくない。そこで注目したいのが、セキュリティエキスパートによるMDRサービスだ。

製品資料 トレンドマイクロ株式会社

「インダストリー4.0」でリスクが増加? 製造業に今必要なセキュリティ対策は

「インダストリー4.0」の波は、製造現場にデジタルトランスフォーメーションをもたらす一方で、製造プロセスへのリスクも増加させている。IT、OT、知的財産などそれぞれにおける脅威と対策を解説する。

製品資料 トレンドマイクロ株式会社

医療業界に見られる油断とは? 医療情報セキュリティにおける「5つの迷信」

ランサムウェア攻撃による被害が多数発生しているにもかかわらず、それを「対岸の火事」と見なす風潮が根強い医療業界。その理由には、医療情報セキュリティにおける“5つの迷信”の存在があるという。

製品資料 トレンドマイクロ株式会社

CISOの役割は分かりにくい? まず優先すべき3つの事項と実践のコツ

最高情報セキュリティ責任者(CISO)の役割は分かりにくいといわれがちだが、その責任範囲が曖昧なままでは、サイバー攻撃への適切な対処は難しい。CISOが特に優先すべき3つの事項と、その実践を阻む課題について解説する。

From TechTarget

クラウド版Windows「Windows Virtual Desktop」の衝撃(無料eBook)
Microsoftの「Windows Virtual Desktop」は、仮想デスクトップをクラウドサービスとして提供するDaaS(Desktop as a Service)だ。DaaS市場に一石を投じる同社の製品戦略や、他社サービスとの違いを紹介する。

ITmedia マーケティング新着記事

news063.jpg

過度なオンラインショッピングは「依存症」、感情に基づく広告etc. Gartnerの戦略的展望
Gartnerが発表した重要な戦略的展望トップ10からマーケティングやCX(顧客体験)に関わる...

news047.jpg

ハロウィーンの参加率が2年連続の低下――LINE調査
LINEリサーチによる「ハロウィーンに関する定点調査」の2019年版の結果が出ました。