コンプライアンス、セキュリティ、データベースをログで管理

「ログ管理で見える化を」、ログロジックが3製品発表

2009/02/25

 ログロジックジャパンは2月25日、ログ管理ソリューションであるLogLogic製品群に、新たに「LogLogic Compliance Manager」「LogLogic Security Event Manager」「LogLogic Database Security」の3製品を追加したと発表した。併せてActive Directory対応などを強化したLogLogic 4.6iを発表した。

LogLogic 4.6iのレポート LogLogic 4.6iの検索画面。特定のIPアドレスが行った行動のログを表示している

 ログロジックのアプライアンス製品としては、ログの「コレクト」「アラート」「レポート」を行うLXシリーズと、「ストア」「サーチ」「共有」を担当するSTシリーズなどがすでに発表されている。ネットワーク機器やデータベース、カスタムアプリケーションで作成される生ログを収集し、IPアドレスやアクションをキーとして検索、レポートを行うことが可能。今回発表されたLogLogic 4.6iでは、ログの検索機能の強化を行い、新たにActive Directoryリモート認証にも対応した。

LogLogic CEOのパトリシア・スエルツ氏 LogLogic CEOのパトリシア・スエルツ氏

 ログロジックはオープンなAPIを提供しており、既存のネットワーク製品やカスタムアプリケーションで作成されるログを一括して管理できる。今回発表された3製品はそのオープンAPIを利用し、特定の機能に特化したログを取得/管理するための製品だ。

 「Compliance Manager」はITILPCI DSSをはじめ、HIPPA(患者に関するデータとプライバシーを定めた米国連邦法)やFISMA(連邦情報セキュリティ管理法)など、米国での基準を含めた要求条件をマッピングした情報を用意、それに沿ったログ情報の取得をサポートする機能を持っている。またデータベースへの操作をポリシーベースで監視し、特権ユーザーなどの行動を監視できる「Database Security」や、ログからセキュリティに関するイベントをフィルタリングし、脅威検出に特化した管理を行う「Security Event Manager」を提供する。Security Event Managerは2009年3月から、またDatabase Securityは2009年4月以降に販売開始の予定。Compliance Managerはすでに販売開始している。

IT企業の責任、それは「ドゥ・ザ・ライト・シング」

 米ログロジックのCEO、パトリシア・スエルツ氏は「IT企業は『正しいことを行う』ことに対して責任を持つべきだ」とし、そのためには自社での活動をログ管理という形で証明するべきだと語る。ITを可視化するにあたり、ログデータは最も「活動の見える化」に適した記録であり、ログデータの管理、利用の機運が高まっていると説明した。

(@IT 宮田健)

情報をお寄せください:



Security&Trust フォーラム 新着記事

注目のテーマ

Security & Trust 記事ランキング

本日 月間