false
Splunkブログ
CISO
5 分程度
Splunkの『CISOレポート2026』では、CISOがどのようにしてAI導入の安全性を確保し、人材不足に対処して、サイバーセキュリティをビジネスイネーブラーとして再定義しているかを紹介しています。

特集記事

最新のブログ記事

Interop Tokyo 2025 - Splunk参加レポート

Interop Tokyo 2025の展示ブースならびにShowNetに参加しました。本記事はその様子をレポートします。Asset and Risk IntelligenceとLLM Application MonitoringがBest of Show Awardのファイナリストに残ったことにも注目ください!
セキュリティ 3 分程度

SOAR:セキュリティとIT運用を変革

インテリジェントなオーケストレーションと自動化によって組織全体でワークフローを合理化し、効率を向上させる方法について解説します。
経営陣 5 分程度

格差の解消:Splunkが卒業後のキャリアに貢献

学生たちの研修、SOC体験、認定取得の機会を提供することでサイバーセキュリティ分野での就職を後押しするSplunkアカデミックアライアンスの仕組みをご紹介します。

オブザーバビリティコスト:より効率的なデータ管理のためのヒント

OpenTelemetryとSplunkの高度なツールを活用して、ノイズの山から価値あるデータだけを選り分け、オブザーバビリティプラクティスを効率化するためのヒントを紹介します。
Tips 3 分程度

書籍「Splunkエンジニアのための教科書」発刊に寄せて

本書では、Splunkの基本的な使い方から、セキュリティイベントの検出、運用管理の効率化、さらにAIを活用した高度な技術に至るまで、幅広いトピックを扱います。本書を通じて、Splunkを利用してシステムの健全性を監視し、障害の早期発見と対応、セキュリティ強化の方法を習得することができます。Splunkをどのように活用するか詳細に解説します。
AI 8 分程度

SOAR & DSDL:エージェンティックAIワークフローの設計と実行

本ブログでは、Splunk SOARを活用し、Splunk App for Data Science and Deep Learning(DSDL)のLLM-RAG機能に基づいたエージェンティックAIワークフローの設計と実行の可能性について検討してみました。
経営陣 4 分程度

教育によって育まれるスキルと自信:2024年Splunkキャリアインパクトレポートからのインサイト

『2024年Splunkキャリアインパクトレポート』では、Splunkユーザーがスキル向上や認定取得に取り組むことで、大きくキャリアアップするための基盤をどのように築いているかをご紹介しています。

オブザーバビリティの実現にログデータが重要な理由

従来の監視アプローチでは、最新のデジタルプラットフォームに対応できず、ログに含まれる豊富なインサイトを取りこぼしてしまいます。OpenTelemetryを導入してオブザーバビリティを実現すれば、メトリクス、トレース、ログの3種類のテレメトリを収集および分析して、最新のプラットフォームを適切に管理できます。
IT 10 分程度

クラウド戦略:成功をもたらすクラウド戦略を策定する方法

多くのチームや組織にとって、クラウドへの移行は当然の選択となっています。ただし、それに取り組むための最適な方法があります。それがクラウド戦略の活用です。詳細についてはこちらをご覧ください。

Dashboard Studio:小さな変更が大きな効果をもたらす

Splunk Cloud Platform 9.3.2411で追加された強化機能でダッシュボードの利便性を向上させましょう。

DBMS (データベース管理システム)とは?

データベースを使い始める皆さまに向けて、リレーショナルデータベースからオブジェクト指向データベースまで、データベース管理システムの基本についてご説明します。
Splunk Life 3 分程度

Splunker Stories 社員の声 - Security Advisorとは?

Security Advisorとして活躍する宮本さんが、キャリアの軌跡や業務のやりがいを語ります。お客様に寄り添いながら課題解決を導くその仕事の魅力とは?Splunkの働き方やセキュリティ分野に興味がある方必見です!
  • 1
  • ...
  • 21
  • ...
  • 92

セキュリティ

セキュリティ 8 分程度

脅威の最新情報:DoubleZero Destructor

新たに発見された悪質なペイロード「DoubleZero Destructor」(CERT-UA #4243)について、Splunk脅威調査チームによる分析結果をご紹介します。
セキュリティ 3 分程度

サプライチェーン攻撃とは?〜サプライチェーンを狙った攻撃から学ぶ対策をわかりやすく解説〜

近年急増しているサプライチェーン攻撃から学ぶ対策について、2つの種類と仕組みを整理し、Splunkでの対策をわかりやすく紹介します。業務停止による機会損失はサプライチェーン企業だけでなく委託元の企業にも深刻な影響があり、原因調査などのトレースの重要性を解説します。
セキュリティ 3 分程度

ランサムウェアは45分未満で約10万ファイルを暗号化する

Splunk SURGeの調査により、組織はランサムウェアへの対応や軽減よりも感染防止に注力する必要があることが明らかになりました。
セキュリティ 15 分程度

Log4Shell - Log4jの脆弱性(CVE-2021-44228)を検出する(続報)

良いニュースです。Splunkを使用すれば、ネットワークトラフィックとDNSクエリーのログをデータソースとして、Log4Shellを悪用する攻撃を未然に検出できます。Splunk SURGeが発見した、CVE-2021-44228のさらなる検出方法をご紹介します。
セキュリティ 13 分程度

Log4Shell - Splunkを使ってLog4j 2 RCEを検出する

広く使用されているオープンソースのApache Log4jログ出力ライブラリに見付かった重大なRCE(リモートコード実行)の脆弱性(CVE-2021-44228)は、このライブラリを使用する多数のアプリケーションやサードパーティサービスに脅威をもたらします。Splunk SURGeでは、Splunkを使ってLog4j 2 RCEを検出する方法を公開しています。
セキュリティ 5 分程度

明らかになった「セキュリティはデータの問題」と、それを対策、解決するSplunkの新クラウドソリューション

近年、サイバーセキュリティにおいても深刻なインシデントが多数発生しており、攻撃者のターゲットが拡大および多様化しています。Splunkが発表した調査レポート「2021 State of Security」では、現在のセキュリティ対策における課題となるデータの問題とその解決策などがまとめられています。ここではレポートのポイントを、Splunkの新クラウドソリューションと合わせて紹介します。
セキュリティ 29 分程度

KaseyaユーザーがREvillで暗号化される?

多くのマネージドサービスプロバイダー(MSP)が使用するリモート監視および管理(RMM)ソフトウェア「Kaseya (カセヤ) VSA」がREvilの攻撃を受け、そのオンプレミス版を使用する顧客にランサムウェアを送り込むための踏み台として悪用されました。このブログ記事では、環境内でREvilを検出する方法について説明します。
セキュリティ 4 分程度

クラウドを基盤とする世界初の最新SecOpsプラットフォーム「Splunk Security Cloud」が登場

Splunkは、データ中心のアプローチによる唯一の最新セキュリティ運用プラットフォーム「Splunk Security Cloud」のリリースを発表しました。オープンで圧倒的な規模のエコシステムに支えられたこのプラットフォームは、エンタープライズグレードの高度なセキュリティ分析、セキュリティ運用の自動化、脅威インテリジェンス機能を提供します。
セキュリティ 8 分程度

ゼロトラスト・セキュリティとその屋台骨を担うSplunk

ゼロトラストとは、セキュリティ境界線に関わるものを信頼せず、すべてのアクセスを検証するネットワークセキュリティの概念と脅威モデルを指します。「データ収集と分析」の5つの領域とそれらを監視する2つの対策が存在します。この記事では、それらとゼロトラストにおけるSplunkのSIEMとしての役割を紹介します。
  • 1
  • ...
  • 21
  • ...
  • 23

オブザーバビリティ