サイバー攻撃の高度化、巧妙化を背景に、近年では侵入を前提に、被害の最小化と迅速な復旧を目指す「インシデントレスポンス」が主流となりつつある。この概念に基づく、新しいセキュリティソリューションとして注目が集まるSIEMについて、導入のメリットとデメリット、次世代型SIEMの特長を解説していく。 最近、SIEMという言葉を目にすることが増えた。SIEM(シーム)とは、「Security Information and Event Management」の頭文字をとったもので、「セキュリティ情報イベント管理」と訳される。セキュリティ機器やネットワーク機器などからログを集めて一元管理し、相関分析によってセキュリティインシデントを自動的に発見するもので、企業のセキュリティ対策において負荷がかかりがちな監視や分析、インシデント発生時の対応の効率化を目指すソリューションとして登場した。SIEMは、SIM