重要インフラのサイバーセキュリティに係る安全基準等策定指針において、CSIRT体制の確立によるシステムの監視が要請されています。実際に日々のセキュリティ運用において効果的な監視を実現する方法をご紹介します。

勘頼みの判断からデータに基づく意思決定へ
Splunkは、運用の改善だけでなく、セキュリティ態勢の強化にも貢献しています。たとえば、MTTR (平均復旧時間)とMTTI (平均調査時間)が大幅に短縮されました。また、データに基づく明確なインサイトのおかげで、トラブルシューティングを迅速かつスムーズに行えるようになり、チーム間で責任を押し付け合うことなく連携して問題に対応できるようになりました。さらに、不正アクセスのインシデント対応を自動化し、アナリストが人手で行っていた反復作業を削減したことで、アナリスト1人あたり年間平均30,000ドル相当の負担軽減につながりました。リーダーたちは初めて、推測や不完全な情報に頼るのではなく、リアルタイムの運用データに基づいて、自信を持って意思決定ができるようになりました。
Splunkを導入したことによって、IT環境の運用における効率化とセキュリティ強化を実現するとともに、ミッションの成功を直接サポートする戦略的な意思決定を、データに基づき自信を持って行えるようになったのです。