トップ / サービス / Cloud Security / CSEM
Cloud Security / クラウドイベント監視クラウドで起きていることを、
見落とさない。
CSEM(Cloud Security Event Monitoring)は、クラウドの監査ログやフローログを解析し、不審なログイン、権限の変更、外部からのアクセスなどを検知するサービスです。SIEM を一から構築しなくても、定義済みのルールで今日から監視を始められます。
Challenges
こんな課題はありませんか
ログは取っているが見ていない
CloudTrail などのログは保存しているものの、日々確認する仕組みがありません。
SIEM の構築と運用が重い
検知ルールを一から書き、チューニングし続ける体制を用意するのは簡単ではありません。
クラウドとSaaSで見る場所が違う
AWS、Azure、Microsoft 365 など、サービスごとに別々の画面を確認する必要があります。
Features
CSEM の主な機能
01幅広いログソース
AWS(CloudTrail・GuardDuty・VPC フローログ・S3 アクセスログ・RDS 監査ログ)、Azure、Google Cloud、OCI の監査ログやフローログに加え、Microsoft 365 と Google Workspace の監査ログに対応します。
02定義済みの検知ルール
250以上の定義済みルールで、すぐに監視を始められます。自社の要件に合わせたカスタムルールも追加できます。
03目的別のビュー
ログイン履歴、操作履歴、外部からのアクセス、アクセス拒否を、クラウドを横断して確認できます。
04重要度に応じた優先度づけ
アカウントや資産の重要度を加味して、イベントの深刻度を調整します。
05AI への相談
検知したイベントの意味や対応方針を AI に相談できます。AI はお客様の Amazon Bedrock 上で実行されます。
06通知
メール・Slack・Webhook に、指定した重大度以上のイベントを通知します。
Specifications
対象と提供形態
| 対応ソース |
|
|---|---|
| 解析方式 |
|
| 通知 |
|
| 料金体系 |
|
ご利用にあたって:ログの取得・保存の設定(CloudTrail の有効化など)はお客様の環境側で行う必要があります。
Getting started
導入の流れ
ログソースを接続
監視したいクラウドやSaaSのログソースを登録します。
ルールを確認
定義済みルールで監視が始まります。必要に応じてカスタムルールを追加します。
通知を設定
通知先と、通知する重大度を設定します。
FAQ
よくある質問
ログを CyberForces に転送する必要はありますか?
ログはお客様のストレージに置いたまま、連携用の権限で読み取って解析します。検知したイベントの記録は、コンソールで表示するために CyberForces に保管されます。