Splunkブログ

特集記事

最新のブログ記事

セキュリティイノベーションの強化:SplunkとAWS Security Hub Extendedの統合についてのリーダーインタビュー
パートナー
4 分程度

セキュリティイノベーションの強化:SplunkとAWS Security Hub Extendedの統合についてのリーダーインタビュー

SplunkとAWSの連携により、AWS Securityの調査結果がSplunkのネイティブ検出として取り込まれるため、セキュリティチームは優先度の高いインシデントをほぼリアルタイムで可視化して、運用の負担を軽減できます。
Splunker Stories:Splunk第二章を率いる、新たなエンタープライズ営業組織のリーダー 新AVPの挑戦
Splunk Life
3 分程度

Splunker Stories:Splunk第二章を率いる、新たなエンタープライズ営業組織のリーダー 新AVPの挑戦

Splunk Japanのエンタープライズ営業組織に新リーダーが就任。シスコとの統合を経て「第2章」に突入したSplunkの成長戦略やAVP・菅原龍一氏のビジョン、今後の組織改革と日本市場での挑戦について詳しくご紹介します。
AIで業務を加速:SplunkとAWSの新しい統合
パートナー
7 分程度

AIで業務を加速:SplunkとAWSの新しい統合

AWSとの新たな2つの統合により、Splunkデータを保存場所に置いたまま活用するためのシームレスなワークフローが実現します。これにより、作業の煩雑さが解消され、より迅速に価値を生み出せるようになります。
Splunk Database Monitoringでデータベースパフォーマンスの問題をより迅速に解決
オブザーバビリティ
5 分程度

Splunk Database Monitoringでデータベースパフォーマンスの問題をより迅速に解決

Splunk Database Monitoringをご紹介します。Splunk Database Monitoringは、時間のかかる非効率なクエリーの検出と対処、アプリケーションの問題と特定のクエリーとの相関付けによる根本原因分析の迅速化、AIからの提案を活用した修復作業の効率化に役立ちます。
2026年の予測:適応型AIの継続的な学習により、自律型のIT運用が加速
CIO
5 分程度

2026年の予測:適応型AIの継続的な学習により、自律型のIT運用が加速

適応型AIによって、IT運用がリアクティブな態勢から予測的で自己修復型のシステムの活用へと変わりつつあります。このブログでは、CIOが組織のレジリエンスを確保するために今すぐ行動すべき理由をご説明します。
SOCで連携しないセキュリティツールがもたらす真のコスト
CISO
4 分程度

SOCで連携しないセキュリティツールがもたらす真のコスト

データを蓄積するだけでなく、適切なデータを活用して、データグラビティを克服しましょう。デジタルレジリエンスを強化し、ハイブリッドクラウドを最適化して、AIを効果的に活用する方法をご紹介します。
英国は大量のデータを恐れる必要はない
経営陣
4 分程度

英国は大量のデータを恐れる必要はない

英国企業は、データの爆発的な増加に直面しています。それは、成長を後押しする一方で、セキュリティ、コンプライアンス、運用上のリスクを高めています。効果的なデータ管理戦略を取り入れれば、主導権を取り戻し、レジリエンスを強化して、データを真の競争力に変えることができます。
エージェンティックAI時代のセキュリティ運用を強化
セキュリティ
4 分程度

エージェンティックAI時代のセキュリティ運用を強化

エージェンティックAI時代のセキュリティ運用を強化しましょう。Splunkとシスコを活用した、統合的な可視化、対応の自動化、AIワークロードの保護の実現方法をご紹介します。
脅威に関する緊急情報:SharePointの脆弱性に対してCISOとインシデント対応担当者が取るべき戦術的対応
業種・業界
2 分程度

脅威に関する緊急情報:SharePointの脆弱性に対してCISOとインシデント対応担当者が取るべき戦術的対応

最近、深刻なリスクをもたらすSharePointの脆弱性が発見されました。セキュリティリーダーとインシデント対応チームは、速やかに連携してこの脆弱性に対処する必要があります。

セキュリティ

SIEMとSOCの関係を紐解く - なぜ、今これらが重要なのか
セキュリティ
4 分程度

SIEMとSOCの関係を紐解く - なぜ、今これらが重要なのか

サイバー攻撃の被害がますます増加するなか、企業は社内ネットワークにおける異常・不審な挙動をいち早く検知し、速やかかつ適切に対処することが求められます。このなかで鍵となるのが、「SOC」。そして、「SIEM」といった存在です。それぞれの概要から、関係性、活用時の注意点(課題)などを解説します。
SOCとは?何を監視し、どう対処するのか、基本を解説
セキュリティ
6 分程度

SOCとは?何を監視し、どう対処するのか、基本を解説

サイバー攻撃が高度化・巧妙化し、「どこか1ヵ所で監視して対処する」といった対策が通用しなくなりつつあります。社内環境に長期間潜伏するマルウェアなどもあり、迅速に検知しなければ、被害の拡大も懸念されます。こういったセキュリティインシデントに対応するための組織として注目される「SOC」について、担う役割(機能)や体制などを詳しく解説します。
Snake Keyloggerの仕組み:ローダー、戦術、技法、手順の分析
セキュリティ
15 分程度

Snake Keyloggerの仕組み:ローダー、戦術、技法、手順の分析

Splunk脅威調査チームが提供するこのブログでは、セキュリティアナリストやブルーチームが脅威の戦術を認識して阻止するための重要な情報を提供します。
SplunkがICT-ISAC 若手活躍SiG向けにWorkshopを実施 〜Splunkの「次世代のサイバーセキュリティ人材の育成」への思い〜
セキュリティ
5 分程度

SplunkがICT-ISAC 若手活躍SiG向けにWorkshopを実施 〜Splunkの「次世代のサイバーセキュリティ人材の育成」への思い〜

7月18日に大手町オフィスにてSplunkも2024年4月から新たに参加しているセキュリティ課題に対して連携・協調する組織のICT-ISAC、その中の若手活躍SiGに対して、SplunkのSecurity Workshopを開催いたしました。
SOARを基礎から理解する。SIEMとの違いを交えて解説
セキュリティ
6 分程度

SOARを基礎から理解する。SIEMとの違いを交えて解説

サイバー攻撃が年々増加するなか、セキュリティ担当者がアラートを1つずつ手作業で確認・対応する運用が、限界を迎えつつあります。そのなかで、注目されているのが「SOAR」です。具体的に運用がどう変わるのか、SIEMとはなにが違うのか、などを基本から解説します。
脅威ハンティングで正規表現を使用する(正規表現は意味不明な呪文ではありません!)
セキュリティ
5 分程度

脅威ハンティングで正規表現を使用する(正規表現は意味不明な呪文ではありません!)

脅威ハンティングに非常に役立つツールの1つが正規表現です!SPLには、Splunkサーチで正規表現を使うためのコマンドが2つあります。その使い方をご紹介します。
regreSSHion:OpenSSHに発見された重大な脆弱性(CVE-2024-6387)
セキュリティ
13 分程度

regreSSHion:OpenSSHに発見された重大な脆弱性(CVE-2024-6387)

CVE-2024-6387、別名「regreSSHion」には、Linux環境で認証なしでリモートから任意のコードを実行されるリスクがあります。このブログ記事では、その対処方法について説明します。
CrowdStrike製品によるWindows障害の影響を評価するためのSplunkセキュリティコンテンツ
セキュリティ
7 分程度

CrowdStrike製品によるWindows障害の影響を評価するためのSplunkセキュリティコンテンツ

このブログ記事では、SplunkとCrowdStrike製品をご利用のユーザー向けに、CrowdStrike製品による障害の影響範囲を詳しく調査する方法をご紹介します。
安全な移行:IBM QRadarユーザーのための円滑な移行パス
セキュリティ
6 分程度

安全な移行:IBM QRadarユーザーのための円滑な移行パス

セキュリティに関するすべての問題がSOCに集まり、そこでは専属のセキュリティ運用チームが組織のデジタル環境を隅々まで守るべく日夜奮闘しています。

オブザーバビリティ

CI/CDツールとDevOpsの関係とは?Jenkinsの導入まで解説します
オブザーバビリティ
8 分程度

CI/CDツールとDevOpsの関係とは?Jenkinsの導入まで解説します

DevOpsにはCI/CDツールは不可欠な存在です。Jenkins、OpenTelemetryなどについて詳細に説明いたします。DevOpsを計画しCI/CDツールを検討される日本のお客様にも役に立つ内容になっております。
アプリ起動エクスペリエンスの徹底検証
オブザーバビリティ
4 分程度

アプリ起動エクスペリエンスの徹底検証

Splunkモバイルチームが提供する、アプリ起動のサービスレベル指標(SLI)についての開発者ブログです。
Splunk OpenTelemetry CollectorをインストールしてKubernetesメトリクスを収集する方法
オブザーバビリティ
6 分程度

Splunk OpenTelemetry CollectorをインストールしてKubernetesメトリクスを収集する方法

Kubernetesはコンテナオーケストレーションの有力な選択肢となりつつあります。このブログでは、Splunk OpenTelemetry CollectorをインストールしてKubernetesメトリクスを収集する方法をご紹介します。
新着情報:Splunk Synthetic Monitoringにシングルサインオン(SSO)が追加、セキュリティも向上
オブザーバビリティ
3 分程度

新着情報:Splunk Synthetic Monitoringにシングルサインオン(SSO)が追加、セキュリティも向上

Splunk Synthetic Monitoringに、SAML 2.0によるシングルサインオン(SSO)のサポート、コンシールドグローバル変数、新しいバージョンの監視用ブラウザ(Chrome 97)が追加され、企業のIT運用チームやエンジニアリングチームにとって重要なセキュリティ、コンプライアンス、使いやすさが向上しました。
クラウドプロバイダーの監視ソリューションだけでは得られない5つの重要なインサイト
オブザーバビリティ
7 分程度

クラウドプロバイダーの監視ソリューションだけでは得られない5つの重要なインサイト

このブログでは、マルチクラウド環境の健全性を監視するためにSplunkが必要な理由について、クラウドプロバイダーの監視ソリューションでは得られない5つのインサイトとその具体的な付加価値をご紹介します。
クラウドネットワーク監視から有用なインサイトを得るための救世主、Splunk NPMのプレビュー登場
オブザーバビリティ
3 分程度

クラウドネットワーク監視から有用なインサイトを得るための救世主、Splunk NPMのプレビュー登場

クラウドに対応したSplunk Network Performance Monitoring (NPM)を使用すれば、インフラSRE、開発者は、サービス、コンテナ、ゾーン間でやり取りされるすべての通信をリアルタイムで監視し、アプリケーションパフォーマンスに対するネットワーク処理の影響を把握できます。
GigaOmレポートで明らかに:APMとオブザーバビリティのリーダーであり続けるSplunk
オブザーバビリティ
3 分程度

GigaOmレポートで明らかに:APMとオブザーバビリティのリーダーであり続けるSplunk

GigaOmレーダーで初となるアプリケーションパフォーマンス監視(APM)レポートの2021年版において、Splunkはリーダーおよびファストムーバー(Fast Movers)に選出されました。ファストムーバーに選ばれたのはSplunkのほかに1社のみです。
Splunk Observability Cloud For Mobileで外出先からシステムの健全性をチェック
オブザーバビリティ
6 分程度

Splunk Observability Cloud For Mobileで外出先からシステムの健全性をチェック

Observability Cloud for MobileはiOSとAndroid向けのネイティブモバイルアプリです。問題はいつも思いもよらぬタイミングで発生します。そんなとき、手元のデバイスから必要なデータを簡単に取得できたらいいのに...と考えたことがあるはずです。ユーザーはいつでもどこからでもObservability Cloud Platformのダッシュボードとアラートのビューにアクセスできます。
Splunk APMのAlwaysOn Profilingの一般提供を開始
オブザーバビリティ
4 分程度

Splunk APMのAlwaysOn Profilingの一般提供を開始

Splunk APMに、Javaアプリケーション向けのAlwaysOn Profilingが追加されました。この機能を使用すれば、アプリケーション開発者やサービスオーナーは、パフォーマンスをコードレベルで可視化して、本番環境の問題のトラブルシューティングを迅速化できます。