JPCERT/CCは、イベントログ分析支援ツール「LogonTracer v1.5.0」を公開した。「Elasticsearch」と連携させることでイベントログのリアルタイム分析が可能になった。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
JPCERTコーディネーションセンター(JPCERT/CC)は2020年10月30日、イベントログ分析支援ツール「LogonTracer v1.5.0」をGitHubに公開した。検索/分析エンジン「Elasticsearch」と連携させることで、イベントログのリアルタイム分析が可能になった。
「LogonTracer」は、Windowsイベントログ取り込みツール「Winlogbeat」を使ってElasticsearchに送信されたイベントログを分析し、その結果をElasticsearchに保存する。LogonTracerが「不審なログがある」と判断したレポートに対し、Elasticsearchのフロントエンドツール「Kibana」のアラート検知プラグインなどでアラートを出すようにすれば、異常をリアルタイムに検知できる。
Copyright © ITmedia, Inc. All Rights Reserved.