Log360 Cloudは、オンプレミスとクラウドの両環境で生成される多様なログを、単一のプラットフォームで一元管理できるSaaS型統合ログ管理ソリューションです。サーバーやドメインコントローラー、ネットワーク機器、クラウドサービスなどのログを集約し、ダッシュボードや検索、アラート、レポートによって、組織全体のセキュリティ状況をリアルタイムに可視化します。
脅威の検知では、複数のイベントを関連付けて既知の攻撃を捉える相関分析や、脅威フィードを自動更新する脅威インテリジェンスに加え、機械学習で通常の行動パターンを学習して逸脱を捉えるUEBAを搭載し、ログオン異常やアカウント侵害の兆候を把握できます。また、CASBにより許可されていないクラウドアプリの利用を監視し、シャドーITを抑制します。
さらに、主要な規制要件に対応したコンプライアンスレポートを備え、レポートの自動配信により監査・報告業務の工数を削減します。ライセンスは収集ログを保管するストレージ容量に応じて決まるためスモールスタートが可能で、ログ量に合わせて段階的に拡張できます。
低コストのSaaSで、ログの安全な長期保管から高度な検索まで
サーバーやネットワーク機器、アプリケーション、クラウドサービスなど、オンプレミス・クラウドを問わずあらゆるログを収集し、クラウド上に安全に保管します。長期保管用のアーカイブストレージを備えているため、コンプライアンス準拠などで求められるログの長期保存にも対応できます。さらに、保持期間などに応じたログの分類や収集ログのフィルター機能により、ストレージ消費を最適化できます。
蓄積したログは、直感的かつ柔軟な検索機能で、生ログまですばやくドリルダウンして確認できます。期間を指定した範囲検索や、ソース・イベントID・IPアドレスなどの条件の組み合わせにより、複数の機器にまたがるログの横断的な調査や、特定のイベントのピンポイントな抽出が行えます。SQLベースのクエリによる高速検索にも対応しており、検索結果は保存して後から参照することもできます。
SaaS型のため、ログ保管用のサーバーやストレージ設備を自社で用意する必要がなく、インフラの構築・保守やアップデート作業にかかる工数とコストを抑えられます。ライセンスは収集ログを保管するストレージ容量に応じて決まり、ログ量の増加に合わせて容量を追加できるため、スモールスタートから段階的に拡張できます。
CASB機能により、組織内のクラウドアプリの利用状況をアプリごと・ユーザーごとに追跡できます。許可されていないアプリの利用(シャドーIT)を検知すると担当者にアラートで通知し、利用状況の追跡や使用の禁止まで行えるため、管理外のクラウド利用による可視性の低下を防ぎます。
相関分析では、複数のイベントを関連付けて、ブルートフォース攻撃やランサムウェア攻撃などの既知の脅威や侵害の兆候を検知します。定義済みの相関ルールに加え、条件を任意に定義したカスタムルールも作成でき、自組織の環境に合わせた検知が可能です。脅威を検知するとアラートで通知され、関連するイベントをタイムラインで確認できるため、攻撃の流れを追って調査できます。
オプションとして、機械学習で通常の行動パターンからの逸脱を検知するUEBAや、悪意のあるIP・URL・ドメインとその評価スコアを用いた高度な脅威分析も利用でき、検知の範囲をさらに広げられます。
グローバル基準のコンプライアンス対応と、AIを含む継続的な機能強化
PCI DSS、ISO 27001、GDPR、SOXなど、主要な規制要件に対応したコンプライアンスレポートを搭載しています。監査に対応したレポートの作成や専用ダッシュボードでの監視に加え、レポートの定期自動配信も設定できるため、監査・報告業務の工数を削減できます。
グローバル水準の新機能も継続的に追加されます。AIアシスタント「Zia」は、アラートの内容をわかりやすく要約して対応手順を示すほか、選んだアラートをAIが調査し、攻撃の流れを整理します。「ログオンに失敗したユーザーを表示して」のように話しかけるだけでログを検索できるため、調査の負担を軽減できます。