サイバー攻撃は、侵入された瞬間には気づけません。
多くの組織では、異常が発覚するまでに数週間から数か月を要します。
そのとき企業を救うのは、
防御ソフトでも、
AIでもなく、
「ログ」です。
しかしログは、絶対的な真実ではありません。
ログはあくまで、
そのシステムが見た出来事を記録した「証言者」に過ぎません。
本エピソードでは、
・なぜログは真実ではなく証言なのか
・Equifaxはなぜ76日間も侵入に気づけなかったのか
・LINEヤフー事案で何が問題になったのか
・Microsoftクラウド監査ログ問題
・ログの取り過ぎが新たな情報漏洩を生む理由
・時刻同期(NTP)が事故調査を左右する理由
・SplunkやElasticによるログ管理
・証跡管理と説明責任
・法務・広報・経営とログの関係
を解説します。
ログは単なるIT部門の技術データではありません。
事故発生後に、
顧客へ説明し、
監督官庁へ報告し、
株主へ説明し、
企業の信頼を守るための「未来の証言者」です。
あなたの会社は、
有事の際に説明できる証拠を残せていますか。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール