資料の紹介
コロナ禍を機に、多くの企業がMicrosoft 365をはじめとするクラウドサービスをいっそう活用するようになった。多彩な機能を備え業務の効率化や生産性向上をサポートする半面、手軽に重要データを持ち出せるというセキュリティ上の懸念があるのも事実だ。
有効な対策は、重要データへのアクセスを可視化すること、そして「いつ」「誰が」「なにをしたのか」を把握できる環境を整えておくことだ。しかし、ここで課題になるのが運用負荷とコスト。膨大なログを目視で管理するのは現実的ではない。また、Microsoft 365のログを取得し長期保存するには高額な上位ライセンスも必要になる。
本資料では、純国産のSIEM(Security Information and Event Management)製品を使った、Microsoft 365のログの管理方法について解説する。合理的なコストで運用できるとともに、ログの記録と分析を自動化できるので、Microsoft 365の利用が現場に普及し、活用領域が拡大している企業には参考になる点が多い。





