Splunk Blogs

/ja_jp/blog/platform/splunk-platform-innovations-cisco-data-fabric-generally-available

特集記事

最新のブログ記事

Anthropic社のレポートに見る、AIの脅威とAIによる新たな効率化との違い
CISO
5 分程度

Anthropic社のレポートに見る、AIの脅威とAIによる新たな効率化との違い

AIによってサイバー脅威は加速しており、攻撃者は既知の技法を急速に拡大しています。経営幹部がいま知っておくべきトレンドと、それに備える方法について解説します。
Skipped & Deferred Searchを理解する(パート2)
Tips
24 分程度

Skipped & Deferred Searchを理解する(パート2)

予定されていたサーチが何らかの理由で実行されない場合、そのサーチはスキップ(skipped)または延期(deferred)されます。パート2ではその主な原因やベストプラクティス、トラブルシューティングを解説しています。
Windowsの高度な監査ポリシーに対するデータドリブンのアプローチ:有効にすべきポリシーとその理由
セキュリティ
18 分程度

Windowsの高度な監査ポリシーに対するデータドリブンのアプローチ:有効にすべきポリシーとその理由

Windowsの高度な監査ポリシーに対するデータドリブンのアプローチを取り入れて、SIEMに過剰な負担をかけることなく可視性を最大限に高めましょう。
AI Agent MonitoringとAI Infrastructure MonitoringによるAIアプリケーションスタックの健全性、パフォーマンス、セキュリティの監視
オブザーバビリティ
8 分程度

AI Agent MonitoringとAI Infrastructure MonitoringによるAIアプリケーションスタックの健全性、パフォーマンス、セキュリティの監視

Splunk Observability Cloudに含まれるAI Infrastructure MonitoringとAI Agent Monitoring、そしてAppDynamics LLM Monitoringについてご紹介します。これらのソリューションを使えば、AIスタックを可視化し、保護できます。
リーダーへのインタビュー:SplunkとAWSでAIによる成果を加速
パートナー
6 分程度

リーダーへのインタビュー:SplunkとAWSでAIによる成果を加速

AIの未来を形作る2人のリーダーにSplunkとAWSの戦略的な提携によって、組織がデータ、モデル、運用の潜在力をいかにして最大限に引き出せるようになるか、協業の土台となっているエージェント型AIについて語っていただきます。
セキュリティイノベーションの強化:SplunkとAWS Security Hub Extendedの統合についてのリーダーインタビュー
パートナー
4 分程度

セキュリティイノベーションの強化:SplunkとAWS Security Hub Extendedの統合についてのリーダーインタビュー

SplunkとAWSの連携により、AWS Securityの調査結果がSplunkのネイティブ検出として取り込まれるため、セキュリティチームは優先度の高いインシデントをほぼリアルタイムで可視化して、運用の負担を軽減できます。
Splunker Stories:Splunk第二章を率いる、新たなエンタープライズ営業組織のリーダー 新AVPの挑戦
Splunk Life
3 分程度

Splunker Stories:Splunk第二章を率いる、新たなエンタープライズ営業組織のリーダー 新AVPの挑戦

Splunk Japanのエンタープライズ営業組織に新リーダーが就任。シスコとの統合を経て「第2章」に突入したSplunkの成長戦略やAVP・菅原龍一氏のビジョン、今後の組織改革と日本市場での挑戦について詳しくご紹介します。
AIで業務を加速:SplunkとAWSの新しい統合
パートナー
7 分程度

AIで業務を加速:SplunkとAWSの新しい統合

AWSとの新たな2つの統合により、Splunkデータを保存場所に置いたまま活用するためのシームレスなワークフローが実現します。これにより、作業の煩雑さが解消され、より迅速に価値を生み出せるようになります。
Splunk Database Monitoringでデータベースパフォーマンスの問題をより迅速に解決
オブザーバビリティ
5 分程度

Splunk Database Monitoringでデータベースパフォーマンスの問題をより迅速に解決

Splunk Database Monitoringをご紹介します。Splunk Database Monitoringは、時間のかかる非効率なクエリーの検出と対処、アプリケーションの問題と特定のクエリーとの相関付けによる根本原因分析の迅速化、AIからの提案を活用した修復作業の効率化に役立ちます。

セキュリティ

脆弱性、脅威、リスクの基本
セキュリティ
7 分程度

脆弱性、脅威、リスクの基本

「脆弱性」、「脅威」、「リスク」はよく一緒に使用されますが、サイバーセキュリティにおいては異なる概念を示します。
SIEMとは? SIEMの意味・メリットをわかりやすく解説
セキュリティ
14 分程度

SIEMとは? SIEMの意味・メリットをわかりやすく解説

SIEMとは、セキュリティ機器などのログデータを収集し、リアルタイムで脅威を自動で検出、通知するセキュリティ管理システムです。SIEMによって、高度なセキュリティ運用が可能になります。SIEMの意味や仕組み、適切なソリューションの選び方について紹介します。
M365インベーダーハンティング:ブルーチームのための初期アクセスベクトル対策ガイド
セキュリティ
26 分程度

M365インベーダーハンティング:ブルーチームのための初期アクセスベクトル対策ガイド

Microsoft 365の脅威検出について、データソースの分析と、初期アクセスを試みる脅威の効果的なハンティング方法を中心に、Splunk脅威調査チームの知見をご紹介します。
M365インベーダーハンティング:Midnight Blizzardの影を追う
セキュリティ
20 分程度

M365インベーダーハンティング:Midnight Blizzardの影を追う

Splunk脅威調査チームが、サイバーセキュリティチーム向けに、Microsoft社のブログで取り上げられている攻撃チェーンの概要と、その実践的な検出方法やハンティングのヒントをご紹介します。
NIST CSF2.0にみるテクニカル項目の対応手段
セキュリティ
5 分程度

NIST CSF2.0にみるテクニカル項目の対応手段

NIST CSF v2.0とは。サイバーセキュリティフレームワーク(CSF、Cyber Security Framework)を作成し、現在v2.0に移行され政府機関、重要インフラ、民間企業を問わずサイバーセキュリティのリスク管理のガイドを提供しているベストプラクティスとなっています。
LLMのセキュリティ:LLMアプリケーションのOWASPトップ10とSplunk製品
セキュリティ
14 分程度

LLMのセキュリティ:LLMアプリケーションのOWASPトップ10とSplunk製品

LLMに対する脅威が現実のものとなっています。そこで、LLMに対する主な脅威と、Splunkを使ってLLMベースのアプリケーションとユーザーを効果的に保護する方法をご紹介します。
Splunk、ガートナー社による2024年セキュリティ情報およびイベント管理のクリティカル・ケイパビリティにおいて全ユースケースで1位のスコアを獲得
セキュリティ
2 分程度

Splunk、ガートナー社による2024年セキュリティ情報およびイベント管理のクリティカル・ケイパビリティにおいて全ユースケースで1位のスコアを獲得

SplunkのSIEMソリューションは、ガートナー社による『2024年セキュリティ情報およびイベント管理のクリティカル・ケイパビリティ』レポートにおいて、3つすべてのユースケースで1位のスコアを獲得しました。
<第2回>Splunkでセキュリティダッシュボードを作成しよう!データの取り込み(その1)
セキュリティ
3 分程度

<第2回>Splunkでセキュリティダッシュボードを作成しよう!データの取り込み(その1)

全10回のブログを通して、Splunkを使ったセキュリティダッシュボード作成手順を説明します。シリーズの第2回目として、ダッシュボードのソースであるログの取り込みなど、データの取り込み手法の検討について紹介します。
<第3回>Splunkでセキュリティダッシュボードを作成しよう!データの取り込み(その2)
セキュリティ
4 分程度

<第3回>Splunkでセキュリティダッシュボードを作成しよう!データの取り込み(その2)

全10回のブログを通して、Splunkを使ったセキュリティダッシュボード作成手順を説明します。シリーズの第3回目として、ダッシュボードのソースであるログの取り込みなど、データの取り込み手順について紹介します。

オブザーバビリティ

トラブルシューティングを加速する、エンジニアリングチームのためのSplunkの新しいオブザーバビリティイノベーション
オブザーバビリティ
5 分程度

トラブルシューティングを加速する、エンジニアリングチームのためのSplunkの新しいオブザーバビリティイノベーション

Splunk Observability Cloudがさまざまな点でさらに進化しました。エンジニアリングチームは、環境全体をより詳細に可視化し、より統合的なインシデント対応アプローチを取り入れることで、雑音をはねのけ、トラブルシューティングを加速できます。
外形監視はなぜ必要か?
オブザーバビリティ
4 分程度

外形監視はなぜ必要か?

外形監視を行うと、ユーザートランザクションをシミュレートできるようになります。そのため、不満を持ったお客様のソーシャルメディア投稿が拡散する前に問題を発見できます。
ログ監視の今後と新たな監視アプローチ
オブザーバビリティ
5 分程度

ログ監視の今後と新たな監視アプローチ

ITシステムに関する状況が変わりつつある現在におけるログ監視の目的と課題、それにどう対応していくべきかを解説します。また、新たな監視のアプローチ「オブザーバビリティ」を紹介します。
オブザーバビリティのトラブルシューティングと進化した監視方法
オブザーバビリティ
5 分程度

オブザーバビリティのトラブルシューティングと進化した監視方法

前編で紹介した新たな監視アプローチ「オブザーバビリティ」を使用した場合のトラブルシューティング方法を解説します。さらに、実践する際に起こりうる課題、そしてそれ以外の進化した監視方法も紹介します。
Snowflake DB:クラウド上のSnowflakeをグラフで監視
オブザーバビリティ
4 分程度

Snowflake DB:クラウド上のSnowflakeをグラフで監視

Splunk Observability Cloudのダッシュボードとディテクターで、Snowflakeデータベースの使用状況に関するインサイトを取得できます。
Splunk Observability CloudによるSplunk RUMの監視
オブザーバビリティ
6 分程度

Splunk Observability CloudによるSplunk RUMの監視

Splunk RUMチームが、Splunk Observability Cloudを使用して本番環境の重大なインシデントをどのように検出および解決しているかをご紹介します。
SplunkからObservabilityへ、そしてObservabilityからSplunkへ:コンテキストの旅
オブザーバビリティ
5 分程度

SplunkからObservabilityへ、そしてObservabilityからSplunkへ:コンテキストの旅

Splunkイベントを開発者に確実に伝える方法をご紹介します。相手がSplunkを使用していなくてもかまいません。Splunk CloudからSplunk Observabilityにイベントを簡単に送信できます。
SLOのエラーバジェットを追跡するSignalFlowの活用
オブザーバビリティ
7 分程度

SLOのエラーバジェットを追跡するSignalFlowの活用

SignalFlowを活用して、複数のSLOのエラーバジェットをまとめて追跡する方法をご紹介します。SignalFlowでアラートとグラフを作成し、SLO/SLxの可視化を実現することが可能です。
レジリエンスを強化する基盤としてのSplunk
オブザーバビリティ
5 分程度

レジリエンスを強化する基盤としてのSplunk

本記事では、不安定な昨今においていかにシステムの安定性を高めイノベーションを促進するかについて、レジリエンスの説明およびSplunkのアプローチをご説明します。