ソフトバンク・テクノロジーは10月30日、マカフィーのセキュリティログ分析製品「McAfee SIEM」の提供を開始することを発表した。

McAfee SIEMはセキュリティログのビッグデータをリアルタイムに分析できる製品で、独自のデータベース技術による高速レポーティングや、大量のログを迅速に相関分析できる処理能力の高さを特長としている。また、多彩なテンプレートを活用して、ニーズに合わせたカスタマイズが簡単に行えるようになっている。

McAfee SIEMはマカフィー製品だけでなく他社製品のセキュリティログも統合可能で、マルチベンダー環境でも利用できる。

McAfee SIEMの運用イメージ

McAfee SIEMで用いられている「SIEM(Security Information and Event Management)」は、本来独立した情報である個別ログを統合し、相関分析を行うことで標的型攻撃や被害を可視化するセキュリティ手法。膨大なセキュリティログをリアルタイムに分析し、個々の情報を関連付けて状況を明らかにすることで、個別ログ分析では見えない未知の脅威やリスクを発見できる。