Log360とは
Log360は、ログ管理とネットワークセキュリティの課題に一つで対応することのできるソリューションです。統合ログ管理ツール「EventLog Analyzer」とActive Directory監査ツール「ADAudit Plus」の全機能に加え、Microsoft 365監査やUEBA(ユーザー・エンティティの行動分析)機能を提供し、ネットワークセキュリティの向上を実現します。
Log360の機能
ネットワークデバイス監査
ルーター、スイッチ、ファイアウォール、IDS/IPSなどのネットワーク機器によって生成されたSyslogをリアルタイムで収集、分析、保管します。
Active Directory変更監査
ユーザー、コンピューター、グループ、OU、GPOなどのActive Directoryオブジェクトに関する変更を追跡し、特定のイベント発生時にはメールでアラートを通知します。
Microsoft 365監査
Microsoft 365に関する200以上の定義済みレポートを提供します。特定の活動/変更に関するリアルタイムのアラート通知やログ保管の自動化も可能です。
UEBA(ユーザー/エンティティの行動分析)
機械学習を活用して各ユーザー/エンティティの行動を分析し、通常時の行動パターンから逸脱する活動の兆候を検出することで、従来見逃されがちな内部/外部脅威を特定します。
統合コンプライアンス監査
PCI DSS、SOX、HIPAA、GDPRなどのコンプライアンスレポートを出力します。スケジュール設定によるレポートの自動生成や、PDF/CSV形式でのエクスポートも可能です。
ファイル変更監査
ファイル/フォルダーへのアクセス、作成、削除、修正、権限の変更を監視し、機密情報のセキュリティを確保します。