false
Sahil Gupta

Sahil Gupta

Sahil Gupta has over 11 years of experience in the IT industry, with diverse roles

ranging from Observability Consultant to Splunk Partner Technical Manager. For

the past four years, Sahil has been working with Strategic Cisco Partners across

EMEA, focusing on practice build and GTM strategies. Currently, he is

instrumental in building AWS and Splunk technical relations across EMEA.

異常検知をどう行う? 機械学習を使った4つの手法 (その1)

機械学習を使った異常検知の4つのケースと手法をご紹介します。異常検知の技術は様々な分野で応用されています。データから時系列予測モデルの作成やアノマリ検知などSplunkと機械学習を活用した異常検知の方法をご覧ください。
セキュリティ 2 分程度

Boss of the SOC v4を使って社内CTFをやってみた

「Boss of the SOC?」はじめて聞いた方もいると思いますが、セキュリティのBlue Team(防御側)を想定したクイズ形式のCTFイベントです。日本SE全員で社内CTFのドライラン(完全リモート)を実施しました。自己学習または社内CTFにBOTSコンテンツを使いたい方への参考情報をご覧ください。
セキュリティ 3 分程度

Splunk×LanScope Catによるテレワークでの労務状況の可視化

新型コロナウィルスの影響で、急遽テレワークを実施した企業様も多いのではないでしょうか。MOTEXでも順次テレワークを開始し、現在では98%とほぼすべての社員が自宅で業務を実施しています。今回はテレワークの課題解決に向けて労務状況可視化に特化したレポート作成に取り組みました。
Tips 6 分程度

データを並べ替えろ!|Splunk search コマンドでカスタムソートオーダー

デフォルトではSplunkの検索結果は辞書順にソートされています。このブログでは、辞書順とはどういう意味なのか、さらに、カスタムのソート順を使いたい場合はどうすればいいのかについてご説明します。
IT 2 分程度

クイックにMicrosoft Office 365 App for Splunkを導入する方法 - Vol.2

前編「Microsoft365側の設定」に続き、今回は後編としてSplunk側の設定について、実際の設定画面を見ながら解説します。Microsoft 365のデフォルトにある「監査ログ」を使った可視化が簡単に導入できます。
IT 3 分程度

クイックにMicrosoft Office 365 App for Splunkを導入する方法 - Vol.1

今回は、実際の設定画面を見ながら、Microsoft 365のデフォルトにある「監査ログ」を使った可視化について解説します。前編はMicrosoft365側の設定、具体的なセットアップ方法です。簡単に可視化ができますのでぜひトライしてみてください。
セキュリティ 7 分程度

テレワークにおけるセキュリティ課題とその対策方法

テレワークにあたり、社員の方の在宅勤務状況の管理、テレワークの条件設定、ネットワークの整備などどのような対策を取っていますでしょうか。テレワークにおけるセキュリティ課題とその対策方法についていくつかご紹介したいと思います。
Tips 5 分程度

Splunk Streamを使って DNS データを Splunking! - 簡単な方法

DNSは、分析のためにSplunkにインジェストする最も強力なデータソースの1つであり、セキュリティやIT運用のユースケースを満たすため、あるいはビジネスの運用を洞察するためにも利用できます。Splunkに取り込むデータソースを1つだけ選ぶとしたら、それはDNSデータにしてください」とRyan Kovar氏は言います。
セキュリティ 3 分程度

リモートワークを支えるSplunkソリューションのご紹介「Microsoft 365 App for Splunk」

昨今のリモートワークの急増により、Microsoft社のOffice 365やTeamsなどの監視対策も課題になっています。リモートワーク環境の監視を容易に実現できるSplunkソリューションとして、「Microsoft 365 App for Splunk」をご紹介いたします。