Splunkブログ

特集記事

最新のブログ記事

多忙なSOCを雑務から解放する方法
CISO
5 分程度

多忙なSOCを雑務から解放する方法

SOCにおける成功のあり方を再定義する時が来ています。この取り組みを通じて、チームは有意義で戦略的な業務に集中できるようになります。
エキスパートシステムからエージェンティックAIへ:サイバーセキュリティにおけるAIの進化
AI
14 分程度

エキスパートシステムからエージェンティックAIへ:サイバーセキュリティにおけるAIの進化

AIに起きた過去数十年間のイノベーションを振り返りながら、AIがサイバーセキュリティの状況をどのように変えてきたか、そして常に脅威に先手を打つには何が必要かを探ります。
Splunk EnterpriseとSplunk Cloudで実現するSAML認証設定
Tips
7 分程度

Splunk EnterpriseとSplunk Cloudで実現するSAML認証設定

SAML認証(シングルサインオン)は、セキュリティ強化とユーザーの利便性向上に不可欠な仕組みですが、概念が抽象的で分かりにくいと感じる方も多いのではないでしょうか。本記事では、Microsoft Entra IDを用いたSplunk Cloudとの連携デモンストレーションを通して、実際の設定フローを解説します。
コード化で検出機能を強化:DaC (コードによる検出)の戦略的優位性
CISO
5 分程度

コード化で検出機能を強化:DaC (コードによる検出)の戦略的優位性

検出ロジックをコード化することで、カバレッジが向上し、ワークフローの自動化が実現し、よりスマートなSOCを構築できます。その方法をご紹介します。
SplunkとRAGで実現するエンドツーエンドのLLMオブザーバビリティ構築術
AI
12 分程度

SplunkとRAGで実現するエンドツーエンドのLLMオブザーバビリティ構築術

大規模言語モデル(LLM)は、あらゆる業界でユーザーエクスペリエンスを再定義しています。Splunk AI Assistantが検索拡張生成(RAG)システムを活用し、厳選された公開コンテンツに基づいて、よくある質問(FAQ)に対して迅速かつ正確な回答を提供する仕組みをぜひご覧ください。
ユーザーの行動データを活用した優れたデジタルエクスペリエンスの実現
オブザーバビリティ
6 分程度

ユーザーの行動データを活用した優れたデジタルエクスペリエンスの実現

Splunk Digital Experience Analyticsを活用して、コンバージョン率を高め、ユーザーの負担を軽減しましょう。ユーザーの行動データをオブザーバビリティと統合して、デジタルエクスペリエンスを最適化します。
レジリエンスエコシステムの構築:AI時代のデータ主権とコンプライアンス
パートナー
4 分程度

レジリエンスエコシステムの構築:AI時代のデータ主権とコンプライアンス

つまり、レジリエンスは、AI経済における信頼の新たな通貨になったのです。
PEAKフレームワークによる仮説ドリブンハンティング
セキュリティ
11 分程度

PEAKフレームワークによる仮説ドリブンハンティング

PEAK脅威ハンティングフレームワークは、ハンティングを仮説ドリブンハンティング、ベースラインハンティング、モデル支援脅威ハンティング(M-ATH)の3つに分類しています。この記事では、仮説ドリブンハンティングについて詳しくご説明します。
Google Cloud Next ‘26にSplunkとシスコが参加します!
お客様&コミュニティ
3 分程度

Google Cloud Next ‘26にSplunkとシスコが参加します!

Splunkは、Google Cloud Nextに参加し、Google Cloudでオブザーバビリティ、セキュリティ、レジリエンスを構築する方法をご紹介します。Splunkブースにぜひお立ち寄りください。

セキュリティ

暗号化の基本:保管中、移動中、およびエンドツーエンドの暗号化
セキュリティ
4 分程度

暗号化の基本:保管中、移動中、およびエンドツーエンドの暗号化

人間は何千年も前から、暗号化メッセージを使ってきました。今日では、暗号化は日常生活に欠かせないものとなっています。この記事では、暗号化の仕組みと、エンドツーエンドの暗号化の必要性について詳しくご説明します。
今日の主なリスク管理フレームワーク
セキュリティ
8 分程度

今日の主なリスク管理フレームワーク

財務、セキュリティ、情報、サードパーティなどのさまざまなリスクを、リスク管理フレームワーク(RMF)を使わずに効果的に管理する方法はあるでしょうか。それはまずないでしょう。この記事では、RMFについて詳しく説明します。
SOCメトリクス:SOCの成果を測定するためのセキュリティメトリクスとKPI
セキュリティ
9 分程度

SOCメトリクス:SOCの成果を測定するためのセキュリティメトリクスとKPI

SOCの成果を常に注意深く監視することは、あらゆるセキュリティ運用において重要です。このブログでは、一般的なKPIやメトリクスの活用方法について学び、改善に役立つヒントを得ることができます。
TTP (戦術、技法、手順)とは?
セキュリティ
4 分程度

TTP (戦術、技法、手順)とは?

TTP(戦術、技法、手順)とは、サイバー攻撃を実行するための構造化されたフレームワークです。攻撃者の戦術、技法、手順を理解することで、企業はセキュリティリスクをプロアクティブに発見し、対応できます。MIRE ATT&CKフレームワークを基にしたTTPの効果的な活用法を解説します。
アノマリ検出とは?その事例、手法、ソリューション
セキュリティ
9 分程度

アノマリ検出とは?その事例、手法、ソリューション

アノマリ検出への関心が、あらゆる場所で高まっています。アノマリ検出では、データの内容と想定される「正常な」動作について理解することが重要になります。アノマリ検出プロセスの中心となるのは、メトリクスまたはデータセットに統計ツールやその他の手法を適用することです。
<第4回>Splunkでセキュリティダッシュボードを作成しよう!フィールド抽出と正規化
セキュリティ
6 分程度

<第4回>Splunkでセキュリティダッシュボードを作成しよう!フィールド抽出と正規化

全10回のブログを通して、Splunkを使ったセキュリティダッシュボード作成手順を説明します。シリーズの第4回として、取り込んだデータのフィールド抽出と正規化の方法について説明します。
サイバーセキュリティ分析とは?
セキュリティ
10 分程度

サイバーセキュリティ分析とは?

セキュリティ分析によりサイバー脅威を検出し、軽減する方法を説明します。セキュリティ分析ツールの機能、プロアクティブなアプローチ、メリットについて理解できます。
今日のデータセキュリティ:脅威、手法、ソリューション
セキュリティ
8 分程度

今日のデータセキュリティ:脅威、手法、ソリューション

データセキュリティがかつてないほど重要になっています。機密情報の取り扱いをテクノロジーに大きく依存する中、データ漏えいのリスクは高まり続けています。
FCRM(金融犯罪リスク管理)とは?
セキュリティ
9 分程度

FCRM(金融犯罪リスク管理)とは?

金融犯罪リスク管理(FCRM)について詳しく解説します。犯罪の種類、AMLコンプライアンス、リスク評価、そして不正の検出と防止のためのFCRMソリューションに焦点を当てていきます。

オブザーバビリティ

API監視:解説
オブザーバビリティ
10 分程度

API監視:解説

API監視とは、APIに接続されたリソースが利用可能か、適切に動作するか、呼び出しに応答するかチェックすることを指します。この記事では、API監視の概要と、API監視の一般的な課題とメリットについて詳しく説明します。
リアルユーザー監視(RUM)とは?
オブザーバビリティ
7 分程度

リアルユーザー監視(RUM)とは?

リアルユーザー監視(RUM)では、ユーザーのアクティビティを監視して、ユーザーエクスペリエンスに関する重要なインサイトを獲得できます。この記事では、RUMについて詳しく説明します。
高精度な可視化!Splunkの新機能を使い、テクノロジースタックを完全に可視化して問題を迅速に特定
オブザーバビリティ
5 分程度

高精度な可視化!Splunkの新機能を使い、テクノロジースタックを完全に可視化して問題を迅速に特定

Splunkの新機能で、可視性の向上、調査の簡素化、トラブルシューティングの迅速化を実現してチームを強化できます。
Splunkが、ガートナー社のオブザーバビリティプラットフォーム部門マジック・クアドラントでリーダーの1社に認定
オブザーバビリティ
4 分程度

Splunkが、ガートナー社のオブザーバビリティプラットフォーム部門マジック・クアドラントでリーダーの1社に認定

Splunkが、ガートナー社による2024年オブザーバビリティプラットフォーム部門のマジック・クアドラントでリーダーの1社に認定されました。この部門での認定は2回連続です。
『2024年のオブザーバビリティの現状』で明らかになったリーダー的組織の優位性
オブザーバビリティ
4 分程度

『2024年のオブザーバビリティの現状』で明らかになったリーダー的組織の優位性

『2024年のオブザーバビリティの現状』では、優れたオブザーバビリティプラクティスを実践している組織を特定し、その主な特徴と、これらの組織が達成している成果を分析しています。
OpenTelemetryによるアプリへの計装を全自動化する
オブザーバビリティ
4 分程度

OpenTelemetryによるアプリへの計装を全自動化する

Splunk Distribution of OpenTelemetry Collectorには様々な機能が追加されており、その内の一つにはアプリへの計装を自動化するAutomatic discovery and configurationがあります。本記事では全体像と主要な機能の用途、データ取込方法について解説します。
SREとは何か、ソフトウェア開発の手法やノウハウをIT運用に適用 - DevOpsとの違いから、最新事情まで解説 -
オブザーバビリティ
13 分程度

SREとは何か、ソフトウェア開発の手法やノウハウをIT運用に適用 - DevOpsとの違いから、最新事情まで解説 -

SREは、プロアクティブかつ迅速なアプローチでソフトウェア開発とインシデント対応のライフサイクルの信頼性を確保することによって顧客価値を創出します。可用性、パフォーマンス、監視、インシデント対応、環境の整備の面で、エンジニアと協力しながら新しいサービスのオブザーバビリティを確保するための活動です。
APM(アプリケーションパフォーマンス監視)とは?
オブザーバビリティ
7 分程度

APM(アプリケーションパフォーマンス監視)とは?

アプリケーションを監視して問題を検出し、迅速な解決につなげるAPM(アプリケーションパフォーマンス監視)。顧客の満足度を向上させ、パフォーマンスの低下による顧客離れや収益の損失を回避できることから、企業の間で注目されています。APMの監視対象や目的、取得できるデータ、自社に最適なAPMツールを導入するためのポイントなどについて解説します。
ディテクターをカスタマイズしてアラートの実用性をさらに高める方法
オブザーバビリティ
8 分程度

ディテクターをカスタマイズしてアラートの実用性をさらに高める方法

Splunk Observability Cloudでカスタムディテクターを作成し、適切なカスタマイズによって大量のアラートを有意義なインサイトに変える方法をご紹介します。