false
Splunkブログ
CISO
5 分程度
Splunkの『CISOレポート2026』では、CISOがどのようにしてAI導入の安全性を確保し、人材不足に対処して、サイバーセキュリティをビジネスイネーブラーとして再定義しているかを紹介しています。

特集記事

最新のブログ記事

.conf & .conf Go 2 分程度

.conf25:Splunk Cloud Platformでデジタル環境の可視化をエンドツーエンドで実現

.conf25では、数々の強力な製品のリリースやポートフォリオ強化の発表を通じて、お客様の成功へのSplunkのコミットメントをより具体的にお見せします。

レースデータの分析:Cisco LiveでSplunkとMcLaren社がデータを活用したドライバー体験を提供

Splunkは、名高いザントフォールト・サーキットでのスリル満点のレース体験を通じて、Cisco Liveの参加者にMcLaren社とのパートナーシップを体感する機会を提供しました。

2024年度~2025年度の新規の被交付団体を発表:データ格差の解消

Splunkのソーシャルインパクトプログラムでは、データ格差の解消に取り組んでいます。具体的には、商業的な成功を収めるためにデータの利用が拡大している一方で、社会面や環境面での差し迫った課題に対処するうえで十分にデータを活用できていない現状を解決するためのプログラムです。
セキュリティ 5 分程度

セキュリティチームがSplunk Enterprise Securityを選ぶ理由:セキュリティ運用を変革する3つの重要なメリット

Splunk Enterprise Securityがどのようにして、包括的な可視化、コンテキストに基づく脅威検出、効率的な運用を実現して、セキュリティ運用に変革をもたらすかをご説明します。この先進的なSIEMソリューションを使ってセキュリティ管理を強化し、脅威への対応を改善したPeerSpotユーザーの声もご紹介します。
セキュリティ 7 分程度

Federated Analytics:あらゆる場所にあるデータを分析してセキュリティをすばやく包括的に可視化

Splunk Cloud PlatformとSplunk Enterprise Securityのプレミアムアドオン機能としてFederated Analyticsの一般提供が開始されました。IT運用やセキュリティの課題の解決方法をご紹介します。
.conf & .conf Go 2 分程度

.conf25で10年目を迎えるBoss of the SOC

.conf25のBOTS10で、BOTSは10年の節目を迎えます。他では味わえないような体験やサプライズをお楽しみいただける一夜をご用意しています。
AI 5 分程度

MCPサーバーでSplunk Cloud Platformの力を解き放つ

Splunk Cloud PlatformでMCP (Model Context Protocol)サーバーが利用可能になりました。Splunkの強力なデータ分析機能とAIの推論機能および自動化能力をシームレスに連携できるようになります。

Splunk Observabilityの最新のスマートAIとインテグレーションによって問題解決を迅速化

ハイブリッドやマルチクラウド環境での複雑なITシステム管理も、SplunkとCiscoの連携で安心。AIを活用した異常検知・トラブルシューティング機能で迅速な問題解決と高い可視性を実現し、競合他社に差をつけることができます。
.conf & .conf Go 3 分程度

パートナーこそが強み:未来を拓く.conf25

シスコとSplunkがボストンで開催する.conf25に参加して、パートナー限定のインサイトを獲得し、交流を深め、AIドリブンの戦略を手に入れましょう。パートナーシップがどのようにデジタルオペレーションを支えるのかを発見し、経営陣と接する機会を得て、ブランドの認知度を向上させてください。
パートナー 5 分程度

パートナーこそが戦略の要:Cisco Live 2025以降の機運の高まりとチャンスの到来

Cisco Live 2025で明らかになったイノベーションと革新的なパートナーソリューションについて詳しく解説します。
AI 3 分程度

SplunkサーチでサードパーティのLLMサービスを使ってインサイトをすばやく獲得

MLTK 5.6を使ってLLMサービスをSplunkと統合する方法と、その統合を活用するためのアイデアをご紹介します。
経営陣 3 分程度

次世代のサイバーセキュリティリーダーを育成するSplunkアカデミックアライアンスを拡張

Splunkアカデミックアライアンスプログラムでは、Splunk Enterpriseライセンスとトレーニング、そして新たにSplunk ESおよびSOARが無償で提供されます。
  • 1
  • ...
  • 21
  • ...
  • 96

セキュリティ

セキュリティ 10 分程度

スクリプトブロックログを使って悪質なPowerShellを検出する

Splunk脅威調査チームは先日、悪質なPowerShellスクリプトの検出に役立つセキュリティコンテンツを生成するために、PowerShellのスクリプトブロックログに関するWindowsネイティブのイベントログを使用する方法の評価を始めました。
セキュリティ 2 分程度

Splunk Japan主催のCTF(10/7 BOTSv6)開催レポート

Boss of the SOCは、以下のような知識を習得するのに向いているセキュリティアナリスト向けの脅威検出ワークショップです。Splunk Coreを使ったサーチテクニックの理解。Splunk Enterprise Securityを使った調査手法の理解。
セキュリティ 8 分程度

Splunk Attack Range v2.0のご紹介

Splunk Attack Rangeプロジェクトは先日、多数の新機能を追加したv2.0を正式にリリースしました。Splunk脅威調査チームがその詳細をお伝えします。
セキュリティ 19 分程度

Active DirectoryのKerberos攻撃の検出:脅威調査リリース(2022年3月)

Kerberosプロトコルを悪用したWindows Active Directory環境への攻撃をSOCアナリストが検出するための、Splunk脅威調査チームによる新しい分析ストーリーについて説明します。
セキュリティ 2 分程度

日本政府に求められるゼロトラスト「常時診断・対応型のセキュリティアーキテクチャ」

日本政府において、近年デジタル庁設立、DX推進など変化要求・要因があります。それにより、サイバー攻撃の戦術・技術の脅威は高まっております。そのような脅威に対するサイバーセキュリティ戦略「ゼロトラスト」をご紹介します。
セキュリティ 8 分程度

脅威の最新情報:DoubleZero Destructor

新たに発見された悪質なペイロード「DoubleZero Destructor」(CERT-UA #4243)について、Splunk脅威調査チームによる分析結果をご紹介します。
セキュリティ 3 分程度

サプライチェーン攻撃とは?〜サプライチェーンを狙った攻撃から学ぶ対策をわかりやすく解説〜

近年急増しているサプライチェーン攻撃から学ぶ対策について、2つの種類と仕組みを整理し、Splunkでの対策をわかりやすく紹介します。業務停止による機会損失はサプライチェーン企業だけでなく委託元の企業にも深刻な影響があり、原因調査などのトレースの重要性を解説します。
セキュリティ 3 分程度

ランサムウェアは45分未満で約10万ファイルを暗号化する

Splunk SURGeの調査により、組織はランサムウェアへの対応や軽減よりも感染防止に注力する必要があることが明らかになりました。
セキュリティ 15 分程度

Log4Shell - Log4jの脆弱性(CVE-2021-44228)を検出する(続報)

良いニュースです。Splunkを使用すれば、ネットワークトラフィックとDNSクエリーのログをデータソースとして、Log4Shellを悪用する攻撃を未然に検出できます。Splunk SURGeが発見した、CVE-2021-44228のさらなる検出方法をご紹介します。
  • 1
  • ...
  • 21
  • ...
  • 23

オブザーバビリティ