Splunkブログ

特集記事

最新のブログ記事

Art of Data ~データ活用術:マクラーレンの「第3のF1マシン」
パートナー
2 分程度

Art of Data ~データ活用術:マクラーレンの「第3のF1マシン」

F1の季節がまたやってきました。2022年のシーズンもさっそく盛り上がりを見せています。そして今シーズンから採用された新しいレギュレーション、新しいマシン設計、新しいレーストラックは、Splunkチームの胸を躍らせる新しいデータを大量に生み出しています。
Splunk Cloud Platformの安定性とレジリエンスで予期せぬ事態に対応
プラットフォーム
6 分程度

Splunk Cloud Platformの安定性とレジリエンスで予期せぬ事態に対応

Splunkのシニアバイスプレジデント兼最高プロダクト責任者であるGarth Fortが、セキュリティ、インフラ、アプリケーションの観点から、Splunk Cloud Platformがお客様のエコシステム全体の安定性を向上させるために重要である理由について詳しく説明します。
Splunker Stories 社員の声 - ソリューションアーキテクトマネージャーとは?
Splunk Life
7 分程度

Splunker Stories 社員の声 - ソリューションアーキテクトマネージャーとは?

最新のSplunk Stories 社員の声として、今回はパートナー&ソリューション技術本部の横田さんへインタビューしてみたいと思います。ソリューションアーキテクト(SA)の仕事内容とはどのようなものでしょうか。本日は仕事の魅力や、やりがいなどをお伺いしていきます。
サプライチェーン攻撃とは?〜サプライチェーンを狙った攻撃から学ぶ対策をわかりやすく解説〜
セキュリティ
3 分程度

サプライチェーン攻撃とは?〜サプライチェーンを狙った攻撃から学ぶ対策をわかりやすく解説〜

近年急増しているサプライチェーン攻撃から学ぶ対策について、2つの種類と仕組みを整理し、Splunkでの対策をわかりやすく紹介します。業務停止による機会損失はサプライチェーン企業だけでなく委託元の企業にも深刻な影響があり、原因調査などのトレースの重要性を解説します。
ランサムウェアは45分未満で約10万ファイルを暗号化する
セキュリティ
3 分程度

ランサムウェアは45分未満で約10万ファイルを暗号化する

Splunk SURGeの調査により、組織はランサムウェアへの対応や軽減よりも感染防止に注力する必要があることが明らかになりました。
Splunkの使い方情報 まとめページ
Tips
7 分程度

Splunkの使い方情報 まとめページ

Splunkの使い方や、仕様の確認、課題などに当たった際、調べる術を持っている必要があります。Splunkでは、様々な情報をパブリックに公開しています。このブログでは、現在公開されているSplunkの情報をまとめ、ご紹介します。
新着情報:Splunk Synthetic Monitoringにシングルサインオン(SSO)が追加、セキュリティも向上
オブザーバビリティ
3 分程度

新着情報:Splunk Synthetic Monitoringにシングルサインオン(SSO)が追加、セキュリティも向上

Splunk Synthetic Monitoringに、SAML 2.0によるシングルサインオン(SSO)のサポート、コンシールドグローバル変数、新しいバージョンの監視用ブラウザ(Chrome 97)が追加され、企業のIT運用チームやエンジニアリングチームにとって重要なセキュリティ、コンプライアンス、使いやすさが向上しました。
サイバーセキュリティとウクライナ危機
Tips
6 分程度

サイバーセキュリティとウクライナ危機

現在、危機的状況にある組織のために、Splunkの製品/テクノロジー担当プレジデントであるShawn Biceがツール、ガイダンス、サポートについての情報を共有します。
クラウドプロバイダーの監視ソリューションだけでは得られない5つの重要なインサイト
オブザーバビリティ
7 分程度

クラウドプロバイダーの監視ソリューションだけでは得られない5つの重要なインサイト

このブログでは、マルチクラウド環境の健全性を監視するためにSplunkが必要な理由について、クラウドプロバイダーの監視ソリューションでは得られない5つのインサイトとその具体的な付加価値をご紹介します。

セキュリティ

Splunk SOARでセキュリティ運用の自動化はじめました
セキュリティ
2 分程度

Splunk SOARでセキュリティ運用の自動化はじめました

今年に入ってSplunk JapanではSplunk SOAR Hands-Onを数回開催し、沢山のセキュリティ運用担当のお客様にご参加いただきました。その中で頂いたご意見として「自分達でplaybookを準備できるようになるまでに色々な具体例を紹介してほしい」がありました。本Blogにてご紹介していきたいと思います。
完全リモート参加型のVirtual CTF (BOTSv2)をやりました!
セキュリティ
2 分程度

完全リモート参加型のVirtual CTF (BOTSv2)をやりました!

今回の完全リモート参加型のVirtual CTF (BOTSv2)の参加者数は103名(35チーム)と沢山の方に参加いただきました。Splunkを使ったセキュリティログ分析をこれから取り組もうとご検討中のお客様を対象にしたトレーニングも兼ねたイベントの様子をお伝えします。
Boss of the SOC v4を使って社内CTFをやってみた
セキュリティ
2 分程度

Boss of the SOC v4を使って社内CTFをやってみた

「Boss of the SOC?」はじめて聞いた方もいると思いますが、セキュリティのBlue Team(防御側)を想定したクイズ形式のCTFイベントです。日本SE全員で社内CTFのドライラン(完全リモート)を実施しました。自己学習または社内CTFにBOTSコンテンツを使いたい方への参考情報をご覧ください。
Splunk×LanScope Catによるテレワークでの労務状況の可視化
セキュリティ
3 分程度

Splunk×LanScope Catによるテレワークでの労務状況の可視化

新型コロナウィルスの影響で、急遽テレワークを実施した企業様も多いのではないでしょうか。MOTEXでも順次テレワークを開始し、現在では98%とほぼすべての社員が自宅で業務を実施しています。今回はテレワークの課題解決に向けて労務状況可視化に特化したレポート作成に取り組みました。
テレワークにおけるセキュリティ課題とその対策方法
セキュリティ
7 分程度

テレワークにおけるセキュリティ課題とその対策方法

テレワークにあたり、社員の方の在宅勤務状況の管理、テレワークの条件設定、ネットワークの整備などどのような対策を取っていますでしょうか。テレワークにおけるセキュリティ課題とその対策方法についていくつかご紹介したいと思います。
リモートワークを支えるSplunkソリューションのご紹介「Microsoft 365 App for Splunk」
セキュリティ
3 分程度

リモートワークを支えるSplunkソリューションのご紹介「Microsoft 365 App for Splunk」

昨今のリモートワークの急増により、Microsoft社のOffice 365やTeamsなどの監視対策も課題になっています。リモートワーク環境の監視を容易に実現できるSplunkソリューションとして、「Microsoft 365 App for Splunk」をご紹介いたします。
ファイルレスマルウェア侵害調査におけるSysmonと資産管理ソフトのログの使い分け
セキュリティ
2 分程度

ファイルレスマルウェア侵害調査におけるSysmonと資産管理ソフトのログの使い分け

「Splunkに既存の資産管理ソフトとEDRソフトのログを取り込むと何ができるのか?」LanScopeCatのログとsysmon(簡易EDR)のログを使い分けて運用しているお客様の利用方法についてご紹介します。
CVEを制する者は脆弱性対策を制する:リモートワークをセキュアに
セキュリティ
3 分程度

CVEを制する者は脆弱性対策を制する:リモートワークをセキュアに

リモートワークを行うには、社外から社内ネットワークへの全てのVPNアクセスを管理することが最優先です。しかし、それ以外のAppなどの脆弱性監視が疎かになっていませんか。脆弱性をチェックするための方法をご紹介します。
Boss of the SOC Day 2019 まとめ 東京開催!
セキュリティ
3 分程度

Boss of the SOC Day 2019 まとめ 東京開催!

2019年11月7日(木)TUNNEL TOKYO にてSplunk主催のMega Boss of the SOCが開催されました。なんと今回は115名を超え当日は大変な盛り上がりを見せました。

オブザーバビリティ

Splunk Infrastructure MonitoringでAmazon EKS Distro (EKS-D)を監視する
オブザーバビリティ
9 分程度

Splunk Infrastructure MonitoringでAmazon EKS Distro (EKS-D)を監視する

Splunk Infrastructure Monitoringは、クラウドネイティブのAmazon EKSから、Amazon Outpostsとのハイブリッド、オンプレミスの自己管理型EKS-D環境まで、あらゆるKubernetes環境に対応した、エンタープライズクラスのモニタリングのためのターンキー(すぐに使える)ソリューションです。