https://www.splunk.com
  • Splunkサイト
    • Splunk Answers
    • ブログ
    • Community
    • .conf
    • Developers
    • Documentation
    • Splunk.com
    • Splunkbase
    • サポート
    • トレーニング
    • User Groups
    • ビデオ
https://www.splunk.com
  • ブログ
  • カテゴリー
    カテゴリー
    • .conf & .conf Go
    • お客様 & コミュニティ
    • DevOps
    • 業種・業界
    • IT
    • 経営陣
    • Learn
    • パートナー
    • データプラットフォーム
    • セキュリティ
    • Splunk for Good
    • Splunk Life
    • Tips
    Category Spot Image
    電子書籍
    外形監視のベストプラクティス Synthetic Monitoringの紹介

    Webサイトのパフォーマンスが広告収入、ユーザーエンゲージメント、SEOランキングに与える影響、外形監視を使ったソリューションを紹介

    詳細はこちら
  • ライター
    ライター
    • Splunk
    • Guest
    • Huaibo Zhao
    • 臼杵 真矢
    • 江藤 愛
    • 大谷 和紀
    • 大森 明央
    • 岡 大
    • 甲斐 逸郎
    • 加藤 教克
    • 肥垣津 雄日
    • 近藤 洋平
    • 塚本 政彦
    • 長島 広隆
    • 仲間 力
    • 野村 健
    • 福澤 公之
    • 藤盛 秀憲
    • 松本 志恆
    • 村田 達宣
    • 矢崎 誠二
    • 山内 一洋
    • 山村 悟史
    • 横田 聡
    • Gary Steele
    • Spiros Xanthos
    • Garth Fort
    • Simon Davies
    • Ryan Kovar
    • Jane Wong
    • ライター一覧
    Author Spot Image
    電子書籍
    SIEM導入ガイド

    適切なSIEMソリューションがどのように役立つかを解説した最新版

    電子書籍を読む
  • メール配信
  • 無料トライアル
https://www.splunk.com 無料トライアル
ブログ
カテゴリー
  • .conf & .conf Go
  • お客様 & コミュニティ
  • DevOps
  • 業種・業界
  • IT
  • 経営陣
  • Learn
  • パートナー
  • データプラットフォーム
  • セキュリティ
  • Splunk for Good
  • Splunk Life
  • Tips
ライター
  • Splunk
  • Guest
  • Huaibo Zhao
  • 臼杵 真矢
  • 江藤 愛
  • 大谷 和紀
  • 大森 明央
  • 岡 大
  • 甲斐 逸郎
  • 加藤 教克
  • 肥垣津 雄日
  • 近藤 洋平
  • 塚本 政彦
  • 長島 広隆
  • 仲間 力
  • 野村 健
  • 福澤 公之
  • 藤盛 秀憲
  • 松本 志恆
  • 村田 達宣
  • 矢崎 誠二
  • 山内 一洋
  • 山村 悟史
  • 横田 聡
  • Gary Steele
  • Spiros Xanthos
  • Garth Fort
  • Simon Davies
  • Ryan Kovar
  • Jane Wong
  • ライター一覧
メール配信
Splunkサイト
  • Splunk Answers
  • ブログ
  • Community
  • .conf
  • Developers
  • Documentation
  • Splunk.com
  • Splunkbase
  • サポート
  • トレーニング
  • User Groups
  • ビデオ
SECURITY

Mission Controlで何が変わる?

Share:

Mission Control 待望のGA!

Splunkの統合セキュリティプラットフォームでの運用を行う上で重要な意味を持つMission Controlがこの2月にリリースされました。Mission ControlはSplunkが提供する新しいセキュリティオペレーションプラットフォームです。

Splunkは業界をリードするSIEM(Security Information and Event Management)を実現するSplunk Enterprise Securityと、業界をリードするSOAR(Security Orchestration, Automation, and Response)をこれまでも提供してきました。Mission Controlは正に宇宙船や人工衛星を一箇所で管理するMission Control Centerのように、SplunkのSIEMとSOARを一箇所で有機的に結合しながら管理できる統合セキュリティオペレーションを実現できます。

統合セキュリティオペレーション

実際の画面を見てみたい

実際にMission ControlとEnterprise Securityにはどのような違いがあるのか見てみましょう。

以下はEnteprise SecurityとMission Controlでインシデントレビューのページを見てみたところです。

Mission Controlでは左側に識別の容易なインシデントID(Human Readable IDと呼ばれます)が割り振られ、識別がしやすくなっていますが、これだけだとMission Controlの特徴は良く分からないのではないかと思います。Enterprise Securityのインシデントレビュー画面が不便であったためにMission Controlが作られたわけではないので、インシデントレビュー画面で大きな差が出ないのは当然のことなのかもしれません。

インシデントレビューページ

この二つの違いはインシデントレビューを始めると良く分かります。まず、ケースレビューを始めるためにMission Controlを開いた画面が以下のものです。

Mission Controlの画面

インシデントの内容に応じたResponse Templateが選択されていますが、こちらのResponse Templateを指定することによって、インシデントレビューの内容に応じたSOARのPlaybookが直接実行できるようになっていることがわかります。

Response Templateの設定は上部の「コンテンツ」より編集できますが、ここでインシデントレビューのタスクを定義し、統一された手順でインシデントレビューを行い、SOARのPlaybookにも効率よくアクセスできるようになります。

コンテンツ画面

設定画面ではResponse Templateとインシデントタイプを紐づけることによって、インシデントタイプを指定すると自動的にResponse Templateが指定され、定型化されたインシデントレビューを効率よく実施できるようになります。

設定画面

統合セキュリティプラットフォームのためのMission Control

Mission ControlはSIEMとSOARにアクセスするただのポータルAppではありません。

検知や調査を統合し、定型化された対応を実現するテンプレートを提供しながら効率よくケースレビューを行うためのテンプレートと、最新のセキュリティオートメーションによる強力なSOARのPlaybookに効率よくアクセスするための統合セキュリティプラットフォームです。

Mission Controlでぜひ複雑化するセキュリティオペレーション(SecOps)へ備えてください。

August 21, 2023
長島 広隆
Posted by

長島 広隆

2022年にSplunk Japan Services合同会社に入社。それ以前は仮想化テクノロジーを提供するソフトウェアベンダーやモニタリングソフトウェアなどを提供するベンダーを経験。
多数の製品を扱うパートナー様がお客様に寄り添ったソリューションとしてSplunkを提案していただけるための支援を日々考えています。

Related Posts

SPLUNK ON TWITTER
  • @Splunk
  • @splunkanswers
  • @SplunkforGood
  • @SplunkDocs
  • @splunkdev
  • @splunkgov
SPLUNK ON FACEBOOK
  • @Facebook
SPLUNK ON INSTAGRAM
  • Follow us on Instagram
SPLUNK ON LINKEDIN
  • Follow us on LinkedIn
SPLUNK ON YOUTUBE
  • Subscribe to our Channel
SPLUNK ON SLIDESHARE
  • Follow us on SlideShare
Splunk製品
  • Splunk Cloud Platform
  • Splunk Enterprise
  • Splunk IT Service Intelligence
  • Splunk On-Call
  • Splunk Enterprise Security
  • Splunk SOAR
  • Splunk Infrastructure Monitoring
  • Splunk APM
ソリューション
  • オブザーバビリティ
  • セキュリティ
  • プラットフォーム
お客様事例
リソース
  • E-book
  • アナリストレポート
  • ホワイトペーパー
  • ウェビナー
  • ビデオ
お問い合わせ
  • サポート
  • 営業へのお問い合わせ
Splunk Sites
  • Splunk Answers
  • 日本語ブログ
  • Community
  • .conf
  • Developers
  • Documentation
  • Splunkbase
  • SplunkLive!
  • T-shirt Store
  • トレーニング
  • User Groups
Splunk
Sitemap | Privacy
© 2005-2023 Splunk Inc. All rights reserved.
Splunk、Splunk>およびTurn Data Into Doingは、米国およびその他の国におけるSplunk Inc.の商標または登録商標です。他のすべてのブランド名、製品名、または商標は、それぞれの所有者に帰属します。