1
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

OSSのSIEMを調べてみた

Last updated at Posted at 2017-09-21

#SIEM is 何?
Security Information and Event Managementの略で、わかりやすくいうと、ネットワークデバイスや、サーバの吐き出す各種のログを一元管理して、脅威を把握する製品でIBMとかのベンダーが、販売しています。
AIを使っている?Cylanceを触ってみたいな・・・
##何でOSSで探してるの?
個人でOracle使おうとか私はあまり思わないけど、MySQLならちょっと触ってみようかなと思うこともあるから。
ちなみにDBは苦手です。
そのうち個人で運用している環境もOSSのSIEMで見てみようと思っています。
#ググってみた
SIEM OSSとかでググったら、FutureSIEMと、AlienVault OSSIMを見つけましたが、FutureSIEMの内容がよくわからず、AlienVault OSSIMについて検証していこうと思います。

投稿数分後追記
Splunkを書き忘れていました。

他にお薦め等ありましたらご教示くださいmm

1
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?