本文へスキップ

SIEMとは?

しいむ

SIEMとは、組織内の複数システムからセキュリティイベントのログを集約・相関分析し、脅威をリアルタイムに検知・対応するためのセキュリティ管理システムです。

SIEM(Security Information and Event Management、シーム)は、ネットワーク機器・サーバーアプリケーション・エンドポイントなど多様なソースからセキュリティログを一元収集し、相関分析によって脅威を早期に発見・対応するためのプラットフォームです。

SIEMはSIM(Security Information Management)とSEM(Security Event Management)を統合した概念として2005年頃に登場しました。主な機能は次の通りです。

  • ログ収集・正規化:異なるフォーマットのログを統一形式に変換して蓄積する。
  • リアルタイム相関分析:複数のイベントを組み合わせて攻撃パターンや異常行動を検出するルールエンジン。
  • アラート・インシデント管理:検知した脅威を優先度付けして通知し、対応プロセスを管理する。
  • コンプライアンスレポーティング:PCI DSS・ISO27001などの規制要件に対応した監査ログの保存・報告。
  • ダッシュボードと可視化:セキュリティ状況を直感的に把握できるビューを提供する。

近年はAI・機械学習との組み合わせによる行動分析(UEBA)や、SOARとの連携による対応自動化も広がっています。Splunk・IBM QRadar・Microsoft Sentinelなどが代表的な製品として知られます。

使い方・例文

社員が深夜に大量のファイルをダウンロードした際、SIEMが認証ログとファイルアクセスログを相関分析して異常を検知し、SOCチームにアラートを送ることで内部不正の早期発見につながります。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語