ログ管理とは
ログ管理(Log Management)とは、サーバー・アプリケーション・ネットワーク機器などが記録するアクセスログ・エラーログ・セキュリティログを適切に収集・保存・分析・監視する取り組みです。インシデントの検知・原因究明・法的証拠として不可欠です。
収集すべき主なログ
Webサーバーのアクセスログ・認証ログ(成功・失敗)・ファイルアクセスログ・変更履歴・ネットワークトラフィックログ・OSのシステムログ・アプリケーションのエラーログが主要な収集対象です。
SIEMとは
SIEM(Security Information and Event Management)は複数ソースのログを集中管理・リアルタイム分析して脅威を検知するシステムです。Splunk・IBM QRadar・Microsoft Sentinelなどが代表例で、大量ログから異常を自動検知します。
ログ保存期間
不正アクセスやインシデント発生時の調査・証拠として利用するため、最低3〜6ヶ月、重要システムでは1〜3年のログ保存が推奨されます。改ざんを防ぐため、読み取り専用ストレージや別システムへの転送保管が重要です。