セガサミーHD、総合的SIEM基盤をSplunkで構築

今回は「セガサミーHD、総合的SIEM基盤をSplunkで構築」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セガサミーホールディングス(セガサミーHD)は、グループ全体のIT環境における総合的なセキュリティ情報イベント管理(SIEM)基盤として「Splunk Enterprise」「Splunk Enterprise Security」を採用した。Splunk Services Japanが発表した。

 セガサミーHDは、ゲームや玩具、映像、リゾートなど総合エンターテインメントビジネスを手掛け、ITでは90以上のグループ関係会社を含む全体のITインフラの運用管理やガバナンス強化、セキュリティ対策の強化および高度化に取り組んでいる。

 これまでは、日常的に各機器やシステムのログを収集、活用した調査を行っていたものの、機器内に蓄積されているログが分散しており、統合的にログを集約する環境の整備が課題だった。セキュリティインシデント発生時を含む能動的なセキュリティ対策を推進するためにも、集約したログを迅速に分析できるSIEMの導入を検討していたという。

 SIEMの基盤は、同社グループの幅広い事業領域に対応できる拡張性の高さを要件とし、データ分析や監視基盤で導入実績の多いSplunk EnterpriseとSplunk Enterprise Securityを選定した。総合的なログ分析プラットフォームとして、サイバー攻撃などの外部脅威から内部不正対策も含めて幅広く活用できるとする

 同社では、1日当たり150GBに上るというグループ全体の1200台以上のネットワーク機器と800以上のサーバーおよび1万3000台以上のエンドポイント(EDRも配備)からの各種ログデータを集約。社内外の調査依頼やインシデント発生時に迅速な対応ができるようになった。

 新しいSIEM基盤では、これまでシステムごとに点在していた広範囲で多種多様な形式のログも統合的に集約でき、成型前のデータであっても、ある程度自動でカテゴライズされるなど作業負担が軽減したという。また、ホスト名やIPアドレス、アクセス時間などの各種条件でログデータを自動的に分類、相関付けを行えるようになり、分析や調査の時間も短縮したとしている。

 SIEM基盤についてセガサミーHD ITソリューション本部 プラットフォーム部は、「従来はインシデントをトリガーに動くことが中心だったが、内部不正対策の検討も含めて、今は能動的にセキュリティを考えていくことをテーマに活動している。Splunkの採用では、多種多様なログ収集のしやすさ、調査したい情報へのたどり着きやすさが大いに役立っている。グローバルな環境で統合的にログを集約して分析できる基盤はSplunkが唯一の選択肢だった」とコメントしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
量子コンピューティング時代の脅威に備えよ–日本IBM、耐量子暗号への移行支援サービスを訴求
IT関連
2023-06-16 20:59
貯金箱はもういらない、Till Financialの子ども用出費管理アプリがメリンダ・ゲイツ氏の支援を獲得
フィンテック
2021-04-24 22:30
NISAとつみたてNISA、どちらが良い?–個別株投資ならNISA、少額・積み立て投資ならつみたてNISA
IT関連
2021-03-17 16:22
Windows 11に無料アップデートできるのはどれ? Lenovoが現行の対応モデル公開
企業・業界動向
2021-06-26 06:36
iPad Proの「常に自分(たち)を中央に」機能、サードパーティーのビデオ会議アプリにも対応
IT関連
2021-05-22 11:21
三菱マテリアル、人事変革の基盤として「SAP SuccessFactors」稼働–アクセンチュアが支援
IT関連
2022-09-03 07:43
フジテレビとKDDI、5G SAで東京マラソンを生中継–番組制作の実証に成功
IT関連
2023-03-08 10:41
「パートナー重視」を掲げるWasabiの脇本日本代表
IT関連
2022-10-12 00:38
データとデジタルツインがゴルフを変える–全英ゴルフ協会のDX事例
IT関連
2022-09-17 22:59
テクノロジー大手に対する聴聞を重ねた米上院がネット上の子どもの安全を護る法案の審議へ
IT関連
2022-02-18 21:17
テレワークにも使える! PCメーカーの営業がノートPCではなくデスクトップPCを使う理由
PR
2021-06-04 18:33
IntelのスワンCEO退任へ 後任はVMwareのゲルシンガーCEO
企業・業界動向
2021-01-16 21:49
Nintendo Switchに新モデル、有機EL搭載で有線LANに対応 3万7980円で10月8日発売
ライフ
2021-07-07 21:57
高まるプライバシー保護の重要性–GDPR違反による高額な制裁金を振り返る
IT関連
2022-02-24 19:49