ニュース

次世代マネージド・セキュリティ・プラットフォームLogStare、AWS Network Firewallのログ分析テンプレートを提供開始

2023.02.22

VPCの通信の傾向を可視化しいち早く異常を検知、セキュリティインシデントを予防

セキュリティ運用のプラットフォーマー、株式会社LogStare(読み:ログステア、本社:東京都中央区、代表取締役:米今政臣、以下LogStare)は、LogStareが開発・販売する次世代のマネージド・セキュリティ・プラットフォーム「LogStare」にAWS Network Firewallに特化したログ分析テンプレートを搭載し、提供を開始しました。 
AWS上の仮想プライベートクラウド(VPC)を出入りする通信を可視化することで、外部からVPCへの攻撃の傾向把握や、VPC内部から外部への不正な通信の発見が可能となり、セキュリティインシデントの予防や早期対策に役立ちます。

AWS Netwrork Firewallが許可/拒否した通信を時間帯ごとに集計したレポート。17~18時台の通信量が多く拒否した通信も出ていることから不正の可能性が考えられる。 

次世代のマネージド・セキュリティ・プラットフォーム「LogStare」は、2001年の創業時からSOC(Security Operation Center)サービスを提供し続ける親会社、株式会社セキュアヴェイル(本社:大阪市北区、代表取締役社長:米今政臣、証券コード:3042、以下セキュアヴェイル)の監修のもと、LogStareが独自開発する純国産のSaaS型ログ分析・セキュリティ運用プラットフォームです。 
常時1.1万台のセキュリティデバイスを監視し、1日25億件もの膨大なログを収集・分析するセキュアヴェイルのSOCノウハウを設計に反映し、日々のネットワーク監視、インシデト発生時の原因分析、さらにAIによる障害予測を一気通貫で実現し、セキュリティ運用に係る時間、コスト、人的負荷を総合的に低減します。 

LogStareは昨年Amazon CloudWatch Logsの収集に対応しており、これを受けて、収集したログからAWS Network Firewallに関連するログを抽出し、セキュリティ運用の様々な観点に基づくログレポートとアラートを実現するテンプレート群の提供を開始しました。 
AWS Network Firewallは、AWS上の仮想プライベートクラウド(VPC)に配置するファイアウォールであり、オンプレミスのファイアウォール製品同様に特定の通信を許可・拒否する等のきめ細かいファイアウォールルールを定義することができます。VPCのセキュリティを確保する重要な役割を担っており、このAWS Network Firewall のログをLogStareで収集、分析することで、VPCを出入りする通信を可視化し、どの国からどのような攻撃を受けているか、一日当たりの攻撃件数はどのくらいかと言ったサイバー攻撃の傾向把握や、社内から社外に大量のファイルを送信しているなどの情報漏洩につながる可能性のある不正な通信の発見が可能となり、セキュリティインシデントの予防や早期対策に役立ちます。 

AWS Network Firewallのログ分析テンプレートはLogStareが標準提供する多様なログ分析テンプレートの一つとして提供され、月額5万円(税別)から利用可能。AWSのログ分析テンプレートはAWS WAFやAWS CloudTrailがすでにリリースされており、今後も拡充を予定しています。LogStareを用いることでAWSを含め様々なシステムのログを統合管理できるので、複数のクラウドサービスを利用する企業や、オンプレとのハイブリッドクラウド環境に特に有効です。 
なお、LogStareではこれらAWSのログ分析テンプレートを活用するための、Amazon CloudWatch Logsを通じたログの取得方法をLogStareが運営する技術者ブログ「KnowledgeStare(ナレッジステア)」で公開しており、誰でも無償で閲覧可能。 
また、3月にはユーザー事例や実際のレポート画面をデモで紹介するセミナーの開催を予定しています。 

LogStareは今後も、セキュアヴェイルが創業時から長年培ったSOCノウハウのフィードバックを受けてLogStareの開発を継続し、セキュアヴェイルグループ全体となって企業のIT運用に不可欠なセキュリティ運用製品およびサービスの開発・提供を行なうことで、国内におけるサイバーセキュリティ水準の向上、社会課題の解決に貢献して参ります。

LogStare公式Webサイト 
https://www.logstare.com/ 

技術者ブログ「KnowledgeStare(ナレッジステア)」における関連記事 
AWS Network Firewallの設定方法 
https://www.secuavail.com/kb/aws-azure/aws-network-firewall/ 

WS Network Firewallにおけるログの出力方法 
https://www.secuavail.com/kb/aws-azure/aws-network-firewall_log_genalate/ 

AWSログ分析テンプレートを用いたセミナー
明日から使える! AWS セキュリティログ分析&監視ウェビナー(初心者~中級者向け) 
https://www.secuavail.com/event/2023/0208/aws_coudwatchlogs_seminar.html 


株式会社LogStare概要 

2020年8月に株式会社セキュアヴェイル(証券コード:3042)の出資によって設立。AIによる高精度なログ管理・ログ監視を提供する、純国産のマネージド・セキュリティ・プラットフォーム「LogStare」シリーズを開発、販売するソフトウェアメーカー。LogStareはSOC事業者やデータセンター事業者などのIT事業者をはじめ、さまざまな業種・業界4500社以上の導入実績を誇ります。 

株式会社セキュアヴェイル概要 

2001年設立。創業以来ネットワークセキュリティに特化して、コンサルティング、設計、構築、運用、監視などのサービスからログ分析システムやネットワーク運用監視システムの開発、提要、保守に至るまで、企業や組織の情報システムの運用をサポート。24時間365日セキュリティシステムを監視するマネージメントサービス「NetStare」ブランドを中心に、累計4500社以上にサービスを導入。システムセキュリティを確保し、事業運営を安心して継続させるために、「安全」で「役立つ」サービスを提供します。


※記載されている会社名および商品名は、各社の登録商標または商標です。
※本件に関するお問い合わせはお問い合わせフォームよりお願いいたします。