Abstract osqueryやElasticsearchといったOSSを利用してサーバ内部のログを収集し、 不正な侵入や従業員の操作ミスなどによる問題を即時検知・分析できるようにします。 また実際のセキュリティログ運用事例を紹介します。 背景 標的型攻撃や不正ログインによる情報流出などが近年話題となり、セキュリティへの注目度が高まっています。 セキュリティ対策としてログの採取は多くの組織で行われていますが、 運用の中で実際にログを調査している組織は稀で ログデータが活用されているとは言い難いのが今の実情のようです。 また、通信データを元にした従来のアプライアンスだけではログが十分採取されていなかったために インシデントが発生した後で専門家が調査に入っても詳細が解明できないケースも発生しています。 考察 セキュリティ専門家と相談して信頼できるセキュリティアプライアンスを導入するのが望まし
![OSSで始めるセキュリティログ収集 - builderscon tokyo 2017](https://cdn-ak-scissors.b.st-hatena.com/image/square/687e52393bd0ea306266c13a776bab44c921314f/height=288;version=1;width=512/https%3A%2F%2Fi.ytimg.com%2Fvi%2F3FwsU90lbg0%2Fsddefault.jpg)