資料の紹介
現代の企業が直面する大きな課題は、ますます高度化するサイバー脅威にさらされながらも、ビジネスを止めないことである。そこで役立つソリューションの1つとして注目されているのが、クラウドを含めシステムから得られるあらゆるデータを蓄積・一元管理し、攻撃を素早く検出して対応/阻止できるよう支援するSIEM(セキュリティ情報イベント管理)である。
SIEMをうまく使えば、セキュリティチームが日々取り組む脅威の把握や分析、管理といった作業はシンプルになり、リスクを最小限に抑えながらビジネスを保護できるようにもなる。ただし、ツールの移行や導入には必ずコストがかかる。投資対効果を最大化するためには、コストを必要十分なレベルに抑える工夫が必要になる。
本資料では、SIEMツールの移行/導入にかかるコストを把握し、無駄を削減するうえで重要な5つのポイントを解説する。最初に挙げるのは「要件を文書化すること」。この文書を関係者全員が指針として共有することで、想定外のコスト発生を回避しやすくなるという。各ポイントについて実際的なアドバイスも添えられており、ツールの導入や移行を考える企業の参考になるだろう。





