Splunk、ガートナー社による2024年セキュリティ情報およびイベント管理のクリティカル・ケイパビリティにおいて全ユースケースで1位のスコアを獲得

Security Olivia Henderson

Splunkは、ガートナー社による2024年セキュリティ情報およびイベント管理(SIEM)部門のマジック・クアドラントにおいて10回目のリーダーの1社と評価されたうえ、ガートナー社による『2024年セキュリティ情報およびイベント管理のクリティカル・ケイパビリティ』レポートにおいて3つすべてのユースケースで1位のスコアを獲得しました

今後も業界屈指のSIEMソリューションで未来のSOCを構築することに重点を置き、お客様が検出、調査、自動対応を統合してスピードと効率を高められるよう取り組んでいきます。

このレポートで、ガートナー社は次のようなクリティカル・ケイパビリティ(重要な機能)と照らし合わせて様々なSIEMソリューションを評価しています。

アーキテクチャと
導入
データ収集
アドオン
コンポーネント
コンテンツ
互換性
インテグレーション
ロードマップ
ユーザー
インターフェイス

各SIEMソリューションが機能ごとにスコア付けされ、次のユースケースに対する相対的な重要性に基づいて各機能が重み付けされています。

『2024年SIEM部門クリティカル・ケイパビリティ』レポートをぜひご覧ください

ガートナー社による『2024年セキュリティ情報およびイベント管理のクリティカル・ケイパビリティ』は、こちらから無料でダウンロードしていただけます。Splunk Enterprise Securityについて詳しくは、SplunkのWebサイトまたはこちらの製品デモツアーをご覧ください。

Gartnerは、Gartner, Inc.および/または米国とその他の国におけるその関連会社の商標およびサービスマークであり、MAGIC QUADRANTは、Gartner, Inc.および/またはその関連会社の登録商標であり、本書では許可を得て使用しています。All rights reserved. Gartnerは、Gartnerリサーチの発行物に掲載された特定のベンダー、製品またはサービスを推奨するものではありません。また、最高のレーティング又はその他の評価を得たベンダーのみを選択するようにテクノロジーユーザーに助言するものではありません。Gartnerリサーチの発行物は、Gartnerリサーチの見解を表したものであり、事実を表現したものではありません。Gartnerは、明示または黙示を問わず、本リサーチの商品性や特定目的への適合性を含め、一切の責任を負うものではありません。

Gartner®, Magic Quadrant™ for Security Information and Event Management, Andrew Davies et al., 8 May 2024
Gartner®, Critical Capabilities for Security Information and Event Management, Mitchell Schneider et al., 25 June 2024

関連記事

クラウドを基盤とする世界初の最新SecOpsプラットフォーム「Splunk Security Cloud」が登場
セキュリティ
4 分程度

クラウドを基盤とする世界初の最新SecOpsプラットフォーム「Splunk Security Cloud」が登場

Splunkは、データ中心のアプローチによる唯一の最新セキュリティ運用プラットフォーム「Splunk Security Cloud」のリリースを発表しました。オープンで圧倒的な規模のエコシステムに支えられたこのプラットフォームは、エンタープライズグレードの高度なセキュリティ分析、セキュリティ運用の自動化、脅威インテリジェンス機能を提供します。
ファイルレスマルウェア侵害調査におけるSysmonと資産管理ソフトのログの使い分け
セキュリティ
2 分程度

ファイルレスマルウェア侵害調査におけるSysmonと資産管理ソフトのログの使い分け

「Splunkに既存の資産管理ソフトとEDRソフトのログを取り込むと何ができるのか?」LanScopeCatのログとsysmon(簡易EDR)のログを使い分けて運用しているお客様の利用方法についてご紹介します。
SOCとは?何を監視し、どう対処するのか、基本を解説
セキュリティ
6 分程度

SOCとは?何を監視し、どう対処するのか、基本を解説

サイバー攻撃が高度化・巧妙化し、「どこか1ヵ所で監視して対処する」といった対策が通用しなくなりつつあります。社内環境に長期間潜伏するマルウェアなどもあり、迅速に検知しなければ、被害の拡大も懸念されます。こういったセキュリティインシデントに対応するための組織として注目される「SOC」について、担う役割(機能)や体制などを詳しく解説します。