
クラウドセキュリティオペレーション
387
Section 1 ログ管理と監視のベストプラクティス
Chapter 6
ログ管理と監視のベストプラクティス
クラウド環境の普及に伴い、システム運用やセキュリティ対策の在り方も大きく変化しています。とくにマルチクラウ
ドやハイブリッドクラウドの活用が進む中で、システム全体の可視性を確保し、セキュリティインシデントに迅速に対応
することが求められています。この
では、クラウド環境における運用管理の要点を「ログ管理」「脅威インテリ
ジェンス」「
とインシデント対応」の つの観点から解説します。
まず、クラウド環境におけるログ管理と監視のベストプラクティスを紹介します。適切なログ管理はシステムの正常な
稼働を維持し、障害発生時の迅速な対応を可能にするだけでなく、セキュリティインシデントの検知、調査にも不可欠で
す。クラウドサービスが提供するログ管理ソリューションを活用し、分散した環境でも一元的なログ管理を実現する方法
について解説します。
次に、脅威インテリジェンスの統合について取り上げます。サイバー攻撃の高度化に伴い、脅威情報をリアルタイムに
収集・分析することの重要性が増しています。クラウドベンダーが提供する脅威インテリジェンスサービスについて説明
します。
最後に、
(セキュリティ情報イベント管理)を活用したインシデント対応とフォレンジックについて解説します。
クラウド環境ではさまざまなセキュリティログを統合し、異常を即座に検知する仕組みが不可欠です。
の活用に加
え、インシデント発生時の対応フローやフォレンジック調査のポイントについても取り上げます。 ...