タグ

auditに関するkiririmodeのブックマーク (5)

  • Google Workspace レポートと監査ログを解説!プランによって何が違う? - G-gen Tech Blog

    こんにちは G-gen の渡邉@norry です。 Goole Workspace を運用する際に管理者が特に気になる事の一つとして、セキュリティー関連のレポートや監査ログがあるかと思います。 常日頃のガバナンス管理、有事の際での証跡として...今回は Google Workspace でどういったログが取れるのかのご案内と、プランによっては取得出来ないログもありますのでその点にも触れます。 Google Workspace の機能比較やプラン一覧はこちらをご覧ください。 blog.g-gen.co.jp レポート レポートの表示方法 レポートの種類 監査ログ 監査ログの表示 Google Workspace で利用可能な監査ログ プラン別の違い Google Workspace プラン別項目一覧 ログ出力のタイムラグ 保持期限 ログのエクスポート エクスポートについて スプレッドシート、

    Google Workspace レポートと監査ログを解説!プランによって何が違う? - G-gen Tech Blog
    kiririmode
    kiririmode 2024/06/23
    Google Workspaceにおける監査ログ。ドライブ監査まで必要とするならBusiness Standard以上が必要。
  • Azure Monitor ログについてのメモ - Qiita

    この記事について Azure Monitor を使う際に確認しておきたい点をメモしておく。 Azure AD のログを Azure Monitor ログ (Log Analytics) で参照する 設定での確認ポイント Azure AD のログを Log Analytics に統合する場合、基的には以下に従って設定すればよい。 先にLog Analytics ワークスペースを作成しておき、その後、Azure AD で診断設定を設定する。 Azure Portal で Log Analytics ワークスペースを作成する Azure AD ログを Azure Monitor ログと統合する 設定時に忘れがちな点としてはライセンスがあるが、必要なライセンス持っており、設定したはずなのに、設定した Log Analytics ワークスペースに必要なログが出てこない、ということがあるかもしれない

    Azure Monitor ログについてのメモ - Qiita
  • 「監査、ログ」Azureでの PCI DSS 対応をまとめる(3)

    はじめに この記事はトピック「Azure上でセキュアなアプリケーションを作るベストプラクティス」の中の一記事となります。 例として PCI DSS の要件を取り上げており、それぞれの要件と Azure での実装を解説していきます。 稿では、監査とログについて取り上げます。 1. 認証、アクセス制御 Azure Active Directory、RBAC, SQL Database アクセス制御等 2. 不正アクセス防止 ネットワーク分離(VNet, NSG, ExpressRoute), セキュリティパッチ適応(App Service)、暗号化、鍵管理(Azure Key Vault) 監査、ログ※記事 Applicaiton Insights, Log Analytics Azure 「監査、ログ」 ログの種類とログストアの特徴 Azure では、主に3種類のログがあり、Applic

    「監査、ログ」Azureでの PCI DSS 対応をまとめる(3)
    kiririmode
    kiririmode 2021/05/07
    Log AnalyticsのログストアはRBACでのアクセス管理。ログへの変更はできないため改竄不可。
  • AWS Audit Manager で監査の準備を簡素化 | Amazon Web Services

    Amazon Web Services ブログ AWS Audit Manager で監査の準備を簡素化 タイムリーにエビデンスを収集して監査をサポートしたいとお考えではないでしょうか。しかしこれは手作業のためエラーが発生しやすく、場合によっては分散プロセスとなり、非常に困難な課題と化すおそれがあります。ビジネスがコンプライアンス要件の対象となる場合、監査の準備によって生産性が大幅に低下し、結果的に中断を余儀なくされる場合もあります。また、オンプレミスのレガシーシステム用に設計された従来の監査プラクティスをクラウドインフラストラクチャに適用する際に、問題が発生することも考えられます。 一般データ保護規則 (GDPR)、医療保険の携行と責任に関する法律 (HIPAA)、ペイメントカード業界データセキュリティスタンダード (PCI DSS) といった、進化する複雑な規制やコンプライアンス標準に

    AWS Audit Manager で監査の準備を簡素化 | Amazon Web Services
  • OneTrust Blog

    Flexible pricing options to meet your organization’s size and requirements.

    kiririmode
    kiririmode 2020/07/14
    ISO27001の方がSOC2取得よりもコストも時間もかかる。ただし27001の更新周期は長め
  • 1