订阅以接收新文章的通知:

Sumo LogicにZero Trust信号を追加し、セキュリティインサイトを強化。

2023/03/14

2 分钟阅读时间
Adding Zero Trust signals to Sumo Logic for better security insights

百聞は一見にしかずであり、可視化、トレンド、データを既製のセキュリティ・ダッシュボードの形で入手する場合も同様です。

本日、Sumo LogicのCloud SIEMにおけるLogpushのZero Trustログの自動正規化・相関化のサポート拡充をお知らせします。Cloudflareテクノロジーパートナーとして、Sumo Logicは継続的インテリジェンスのパイオニアであり、あらゆる規模の組織がデジタルトランスフォーメーション、モダンアプリケーション、クラウドコンピューティングがもたらすデータの課題と機会に対処できるようにするソフトウェアの新しいカテゴリーです。

Sumo Logic Cloud SIEMの更新コンテンツは、Cloudflareのお客様がZero Trustログに関連するアラート疲労を軽減し、セキュリティとネットワークデータを忠実なインサイトに収束させることにより、セキュリティアナリストのトリアージプロセスを加速させることを支援します。この新機能は、既存のCloudflare App for Sumo Logicを補完するもので、ITおよびセキュリティチームが洞察を深め、異常な活動を理解し、セキュリティおよびネットワークパフォーマンスデータを長期にわたってよりよく傾向づけることができるように設計されています。

より深い統合により、Zero Trustインサイトを提供

Cloudflare Zero Trustを利用することで、ユーザー、デバイス、データを保護することができますが、その過程で大量のログが作成されることがあります。これらのログは、組織内外で起きている活動を「誰が」「何を」「いつ」「どこで」行うかを示すものであり、有用かつ重要です。どのWebサイトにアクセスしたか、誰がアプリケーションにサインインしたか、SaaSサービスからどのようなデータが共有されたか、などの情報が含まれています。

これまで、Sumo Logicとの連携では、Cloudflareのコアサービスのみを対象として、セキュリティシグナルの自動相関を行うことしかできませんでした。ファブリック全体でWAFやボット検出イベントを確実に収集することは重要ですが、分散作業の爆発的な増加やハイブリッドおよびマルチクラウドインフラストラクチャアーキテクチャの採用により、Zero Trustコンポーネントの可視性がこれまで以上に重要となっています。

Sumo Logic Cloud SIEMで利用できるようになったZero Trustログの拡張により、お客様はCloudflare製品が生成する幅広いネットワークおよびセキュリティログのセットによって、セキュリティに関する洞察をより深い文脈で得ることができるようになりました。

「当社はCloudflareのパートナーとして長期にわたり、共通のお客様がWebサイトやアプリケーションのイベント、トレンドを分析し、デジタルエクスペリエンスを改善するためにエンドツーエンドで可視化を図れるよう連携してきました。今度は、Sumo LogicのCloud SIEMで共通のお客様のZero Trustセキュリティ態勢にリアルタイムの知見を提供するため、このパートナーシップを発展させます」
ジョン・コイル氏
Sumo Logicビジネス開発担当バイスプレジデント

使用開始手順

Sumo LogicとCloudflareのログをLogpush経由で利用できる一連の統合機能を利用するには、まずLogpush to Sumo Logicを有効にして、Sumo Logicのクラウドネイティブプラットフォームに直接ログを送信します。その後、Cloudflareアプリをインストールし、(Cloud SIEMをご利用のお客様は)これらのログをCloud SIEMに転送することで、セキュリティインサイトの自動正規化および相関が可能になります。

なお、CloudflareのLogpushサービスは、Enterpriseのお客様のみご利用いただけます。アップグレードをご希望の方は、こちらからお問い合わせください

  1. Sumo LogicへのLogpushを有効化する
    Cloudflare Logpushは、CloudflareのダッシュボードまたはAPI経由でSumo Logicに直接ログをプッシュすることをサポートしています。
  2. Cloudflare App for Sumo Logicをインストールします
    上記のリンク先のApp CatalogからCloudflareアプリを探し、インストールします。インストールする前にアプリに含まれるダッシュボードのプレビューを見たい場合は、[Preview Dashboards(ダッシュボードのプレビュー)]をクリックします。インストールすると、すべてのコアサービスのCloudflareダッシュボードで主要な情報を表示できるようになります。
  3. (Cloud SIEMをご利用のお客様)Cloud SIEMにログを転送する
    上記の手順の後、Cloudflareアプリのインストール時に作成されたS3ソースに_parserフィールドを追加して、Cloudflareログの更新されたパーサーを有効にします。

今後の展開は?

セキュリティのZero Trustモデルに移行を始める組織が増える中、ネットワークのあらゆる側面を可視化することがますます重要になり、そのためにログが重要な役割を果たすようになっています。

もし貴社がまだ取り組みを始めたばかりで、Sumo Logicのようなツールをまだ使用していない場合、Cloudflare R2 for log storageをご検討ください。Cloudflare R2は、ログストレージのためのスケーラブルで費用対効果の高いソリューションを提供します。

Cloudflareは、テクノロジーパートナーと緊密に連携し、お客様のZero Trustの旅に役立つ既存の統合機能を拡張し、新たな統合機能を創造していくことを楽しみにしています。

我们保护整个企业网络,帮助客户高效构建互联网规模的应用程序,加速任何网站或互联网应用程序抵御 DDoS 攻击,防止黑客入侵,并能协助您实现 Zero Trust 的过程

从任何设备访问 1.1.1.1,以开始使用我们的免费应用程序,帮助您更快、更安全地访问互联网。要进一步了解我们帮助构建更美好互联网的使命,请从这里开始。如果您正在寻找新的职业方向,请查看我们的空缺职位
Security Week (JP)Dashboard (JP)Sumo Logic (JP)日本語Zero Trust (JP)Logs (JP)

在 X 上关注

Corey Mahan|@coreymahan
Cloudflare|@cloudflare

相关帖子

2024年3月08日 14:05

Log Explorer:サードパーティのストレージを使用せずにセキュリティイベントを監視します

Security AnalyticsとLog Explorerを組み合わせることで、セキュリティチームはCloudflare内でネイティブにセキュリティ攻撃を分析、調査、監視でき、サードパーティのSIEMにログを転送する必要がなくなるため、解決までの時間を短縮し、お客様の総所有コストを削減できます...

2024年3月07日 14:02

Cloudflareは、2024年の投票シーズン中に出現する新興テクノロジーの脅威から世界の民主主義を保護します

2024年には、80以上の国政選挙が予定されており、約42億人がこの影響を直接受けることになります。Cloudflareでは、民主的なプロセスを円滑に進めるための高セキュリティ、高パフォーマンス、高信頼性のツールを提供することで、選挙に関わるさまざまな人たちをサポートする準備ができています...