第12回 イベントログ集中管理ツール「SIM」の常識:知ってるつもり?「セキュリティの常識」を再確認(1/2 ページ) 多くのセキュリティ機器を導入した結果、イベントログの山に埋もれていないだろうか? これらログを相関的に解析できたら、重要なインシデントの兆候を見逃すことは減る。SIMはそれを支援してくれるツールだ。 SIMとは何か? SIM(SEM)という言葉を聴いたことがあるだろうか? SIMとはSecurity Information Manager (SEM:Security Event Manager)の略で、一言でいうならば、セキュリティデバイスが発生するイベントログの集中管理を行うシステムである。2001年頃からこれに分類されるセキュリティ製品が市場へ現われた。 「今までのイベントログ管理システムとどこが違うの? 」という疑問を持たれた人もいるかもしれない。確かに、今までセキ
