https://www.splunk.com
  • Splunkサイト
    • Splunk Answers
    • ブログ
    • Community
    • .conf
    • Developers
    • Documentation
    • Splunk.com
    • Splunkbase
    • サポート
    • トレーニング
    • User Groups
    • ビデオ
https://www.splunk.com
  • ブログ
  • カテゴリー
    カテゴリー
    • .conf & SplunkLive!
    • お客様 & コミュニティ
    • DevOps
    • 業種・業界
    • IT
    • 経営陣
    • Learn
    • パートナー
    • データプラットフォーム
    • セキュリティ
    • Splunk Life
    • Tips
    Category Spot Image
    電子書籍
    外形監視のベストプラクティス Synthetic Monitoringの紹介

    Webサイトのパフォーマンスが広告収入、ユーザーエンゲージメント、SEOランキングに与える影響、外形監視を使ったソリューションを紹介

    詳細はこちら
  • ライター
    ライター
    • Splunk
    • Guest
    • 江藤 愛
    • 大谷 和紀
    • 甲斐 逸郎
    • 加藤 教克
    • 塚本 政彦
    • 仲間 力
    • 野村 健
    • 村田 達宣
    • 矢崎 誠二
    • 山内 一洋
    • 山村 悟史
    • 横田 聡
    • Gary Steele
    • Spiros Xanthos
    • Garth Fort
    • Simon Davies
    • Ryan Kovar
    • Jane Wong
    • ライター一覧
    Author Spot Image
    電子書籍
    SIEM導入ガイド

    適切なSIEMソリューションがどのように役立つかを解説した最新版

    電子書籍を読む
  • メール配信
  • 無料トライアル
https://www.splunk.com 無料トライアル
ブログ
カテゴリー
  • .conf & SplunkLive!
  • お客様 & コミュニティ
  • DevOps
  • 業種・業界
  • IT
  • 経営陣
  • Learn
  • パートナー
  • データプラットフォーム
  • セキュリティ
  • Splunk Life
  • Tips
ライター
  • Splunk
  • Guest
  • 江藤 愛
  • 大谷 和紀
  • 甲斐 逸郎
  • 加藤 教克
  • 塚本 政彦
  • 仲間 力
  • 野村 健
  • 村田 達宣
  • 矢崎 誠二
  • 山内 一洋
  • 山村 悟史
  • 横田 聡
  • Gary Steele
  • Spiros Xanthos
  • Garth Fort
  • Simon Davies
  • Ryan Kovar
  • Jane Wong
  • ライター一覧
メール配信
Splunkサイト
  • Splunk Answers
  • ブログ
  • Community
  • .conf
  • Developers
  • Documentation
  • Splunk.com
  • Splunkbase
  • サポート
  • トレーニング
  • User Groups
  • ビデオ
SECURITY

リモートワークを支えるSplunkソリューションのご紹介「Microsoft 365 App for Splunk」

Share:

Microsoft社のOffice 365をお使いの皆様、あるいはその管理をしている情報システム部の方々、昨今のリモートワークの急増により、大変お忙しい状況かと思います。本来であれば時間をかけて、細かい運用ポリシーやセキュリティポリシーを定義した上で、導入あるいは適用範囲の拡大をしていくと思いますが、まずは「外から通信できるように」あるいは「とにかく使えるように」することが最優先になっている企業も多いかと思います。

リモートワーク環境の監視対策として最低限、簡単に実現できるのはOffice 365が標準で提供している「監査ログ」の有効活用です。 監査ログで取れるデータ項目はさまざまなものがあり、話題のTeamsも含まれています。

この「監査ログ」の参照ツールとして、Office 365が標準で提供する「セキュリティ/コンプライアンス センター」のレポートツールで表形式で取得できます。ところが、表形式でレポートを出力した後、多くの方々はExcelに貼り付けたり、他のデータとVLOOKUPなどでマージして、必要に応じて数多くのExcelシートを作成している、とお客様よりお聞きすることがあります。

レポートを希望する部署が数少なければよいのですが、Office 365の利用部門や提供機能・サービスが増えるにつれて、レポート業務はそれ以上に増えていく・・・Exce運用に追われて本来の業務に割ける時間がなくなるという、本末転倒の事態になりかねません。

そのような皆様に、今回Splunkから朗報をお伝えします。Splunk Enterprise あるいはSplunk Cloudと、Office 365 監査ログ専用のApp「Microsoft 365 App for Splunk」があれば、このような画面がすぐに手に入ります。

 

急激に利用者が増えている、Teamsについてはこのような画面や、Mitre ATT&CKフレームワークにのっとった画面もあります。

Microsoft Teamsの監視画面

Office 365が業務の中心になっている企業であれば、次のような画面で利用者毎に作業内容を時系列で確認できます。突然の利用がない場合は、なにか問題が起きているかもしれませんので、電話で状況を確認するなど、早めの対応が可能になります。

Office 365のユーザー監視画面

こちらは、このAppのメニュー一覧になります。

Appのメニュー一覧画面

メールや、SharePoint、OneDrive、Power BIの項目もあります。

それぞれの画面は、さまざまな利用形態で適用できるよう、汎用的な画面レイアウトになっています。そのため、デフォルトのままでは細かいご要望にマッチするのは難しいかもしれません。

少しぐらいの画面カスタマイズは自分でやってみたい、という方には、無料のeLearning「Splunk Fundamentals 1」を受講いただければ、ご自分で拡張できます。プロにお任せして、こんな単位、こんな切り口でダッシュボードを見たい、あるいはこの情報は見たくない、といった細かなカスタマイズをご要望の方は、ぜひ日本のパートナー様にお問い合わせください。

Splunkをご検討いただく際に、ぜひ覚えておいていただきたいのは、「Splunkはセキュリティ専用ツール」でもなく、「ITトラブルシュート専用ツール」でもなく、「BI専用ツール」でもありません。

メールの監査ログに含まれている項目を利用することで

  • IT運用の観点では:きちんとメールの送受信ができる環境になっているか
  • セキュリティの観点では:ご本人の想定外のところからアクセス・あるいはアクセス試行がないか
  • アナリティクスの観点では:慣れないリモートワークにより、「働き過ぎ」ていないか

など、”レポート”を希望する方々の業務によって異なるニーズや要望に応えることができます。

リモートワークの浸透が加速化しているこの時期、Office 365を取り巻く環境において、新たな課題や悩みが勃発しようとしています。

Cloud 化が加速しているしているお客様には、ぜひSplunk Cloud + Office 365 Appを、諸般の事情でオンプレミスを続けざるを得ないお客様には、オンプレミス版 + Office 365 Appの利用を推奨します。

オンプレミス版 + Office 365 Appの画面

また「1日のデータ取り込み課金」以外に、新たな価格体系も追加されました。

Splunkを聞いたことがない方、過去検討してみた方、好奇心はあるがまだ触ったことがない方、ぜひこの機会にOffice 365のデータでSplunkを始めてみませんか?

----------------------------------------------------
Thanks!
小松原 貴司

April 13, 2020
Splunk
Posted by

Splunk

TAGS
Splunk Enterprise Splunk Cloud Security Monitoring
Show All Tags
Show Less Tags

Related Posts

SPLUNK ON TWITTER
  • @Splunk
  • @splunkanswers
  • @SplunkforGood
  • @SplunkDocs
  • @splunkdev
  • @splunkgov
SPLUNK ON FACEBOOK
  • @Facebook
SPLUNK ON INSTAGRAM
  • Follow us on Instagram
SPLUNK ON LINKEDIN
  • Follow us on LinkedIn
SPLUNK ON YOUTUBE
  • Subscribe to our Channel
SPLUNK ON SLIDESHARE
  • Follow us on SlideShare
Splunk製品
  • Splunk Cloud Platform
  • Splunk Enterprise
  • Splunk IT Service Intelligence
  • Splunk On-Call
  • Splunk Enterprise Security
  • Splunk SOAR
  • Splunk Infrastructure Monitoring
  • Splunk APM
ソリューション
  • オブザーバビリティ
  • セキュリティ
  • プラットフォーム
お客様事例
リソース
  • 電子書籍
  • アナリストレポート
  • ホワイトペーパー
  • ウェビナー
  • ビデオ
お問い合わせ
  • サポート
  • 営業へのお問い合わせ
Splunk Sites
  • Splunk Answers
  • 日本語ブログ
  • Community
  • .conf
  • Developers
  • Documentation
  • Splunkbase
  • SplunkLive!
  • T-shirt Store
  • トレーニング
  • User Groups
Splunk
Sitemap | Privacy
© 2005-2023 Splunk Inc. All rights reserved.
Splunk、Splunk>およびTurn Data Into Doingは、米国およびその他の国におけるSplunk Inc.の商標または登録商標です。他のすべてのブランド名、製品名、または商標は、それぞれの所有者に帰属します。