SIEMソリューション

あらゆるマシンデータを、価値ある情報に Splunk

概要

Splunkについて

Splunkはあらゆるデータの利活用促進する統合データ管理PFです。
具体的には以下用途に可能です。​​

SIEM(Security Infomatin & Event Management)​ ログやイベントを一元管理し、リアルタイムで異常を検知
Observability ログ、メトリクス、トレースなどのデータを使って、システムの挙動や問題を把握​
その他のユースケース コンプライアンス、金融犯罪対策、労務管理
Splunkについて

機能・特長​

豊富なプレミアムApp

Splunkはログ分析プラットフォームです。取得するログの種類によってさまざまな用途に活用できます。
セキュリティやIT運用などに関してはプレミアムAppという形で機能追加が提供されます。

Enterprise Security
Essentials

  • SIEM セキュリティ監視、
    脅威検出・調査・ハンティング​
  • TIM 脅威インテリジェンス
    統合管理​

Enterprise Security
Premier

  • SIEM セキュリティ監視、
    脅威検出・調査・ハンティング​
  • TIM 脅威インテリジェンス
    統合管理​
  • UEBA 高度な機械学習を用いた
    内部脅威の検出​
  • SOAR タスクの自動化、ワークフローの
    オーケストレーション​

Splunk IT Service Intelligence(ITSI)​

インシデント対応/管理に伴うMTTR(平均解決時間)を短縮
サービス健全性とKPIを一目で把握
機械学習で障害を予測し、事前対処を支援

SCSKセキュリティが考えるSplunk活用に向けたステップモデル

Splunk Coreライセンスの導入 Splunkを用いたログの収集

ログ統合保管によるインシデント調査の容易化・簡略化

Splunk EnterpriseSecurityライセンスの導入 SIEMとしての活用

SIEM利用としてプリセット脅威情報のリアルタイム更新、セキュリティインシデント統合管理とチケッティング機能の利用によるレジリエンスの向上

Splunk UEBA/SOARの実装 内部不正対策と対応自動化の実現

Step1、2で蓄積したログを更に活用し、内部不正検知内部・外部脅威に対するSOAR Playbookの実装検討

Observabilityの導入 NOCとの融合による1プラットフォームでのBCP監視基盤への昇華

サービス稼働監視(外形監視、アプリ監視、インフラ監視)をSplunkへ集約

レジリエンスプラットフォームの実現

1プラットフォームにて、企業が提供するあらゆるサービスの稼働状況と自社セキュリティ侵害状況を統合監視し、迅速に把握し対応ができる状態を実現し、システムレジリエンス(回復力)を強化

Splunkライセンス体系

オンプレミス利用時​
ライセンス種別 課金単位​ 備考
Core
(Enterprise)
1GB/day~​
EnterpriseSecurity Essentials
(ES Essentials)
1GB/day~​ SIEM&TIM
EnterpriseSecurity Premier
(ES Premier)
別途見積 SIEM&TIM&UBA&SOAR
IT Service Intelligence
(ITSI)
1GB/day~​
クラウド利用時(SaaSモデル)
ライセンス種別 課金単位​ 備考
Core(Cloud) 5GB/day~​
EnterpriseSecurity Essentials
(ES Essentials)
50GB/day~​ SIEM&TIM
EnterpriseSecurity Premier
(ES Premier)
別途見積 SIEM&TIM&UBA&SOAR
IT Service Intelligence
(ITSI)
50GB/day~​
Synthetic Monitoring
(外形監視)
検査回数 Obserbability Cloud​
Application Monitoring
(APM)
1Host Obserbability Cloud​
Infrastructure
Monitoring(IM)
1Host Obserbability Cloud​
クラウドについては、Splunk社にて決められた単位での購入が必要となります。
Obserbability CloudについてはRUMやOn-Call等も御見積可能です。
詳しくは当社までお問合せください。​

サービス&サポート

フェーズごとのサービス&サポート

様々なお客様のSIEM活用を支援したノウハウを活かし、現状把握・検討フェーズから運用フェーズに至る関連サービスを提供します。

フェーズごとのサービス&サポート

Splunkソフトウェアサポート

当社よりSplunkを導入いただいたお客様にご提供する標準サポートです

お問い合わせ方法​ CarePlus SPSS(Webサイトからのお問い合わせ)
対応時間 月~金 9:30~17:00 祝祭日、年末年始(12月29日~1月3日)除く
対応内容 技術的なご質問、障害対応支援等
Point!
  • CarePlus SPSSにログインすれば、 全ての問い合わせ履歴を閲覧可能
  • 過去のお問い合わせ、FAQ、製品マニュアル、 全てのナレッジの全文検索機能を提供
  • ファイル受け渡し機能有
    (最大10MB)

Splunkサポート体制

SCSKセキュリティのSplunkエンジニアが初動から対応させていただきます。
製品内部処理に関する深刻な問題等に関しては、メーカーと連携し、最適な回答を迅速にご連絡いたします。
過去10年以上、3,500件以上の問い合わせ対応実績による蓄積されたノウハウ・ナレッジをご提供いたします。
Splunkサポート体制

Splunk活用支援サービス
(オプション)

サポートから踏み込み顧客個別要望に応じた技術支援を有償提供​

全般 課題のヒアリング、電話会議
ログ取込・解析 ログ取込設定
ソースタイプ設定
データ正規化
Add-onの利用選定・設定
検索・可視化 サーチ文の作成
レポート/ダッシュボード作成
アラート作成
Appsの利用選定・設定
その他運用全般 パフォーマンス改善(構成変更を伴わない)
ログ量/ログ取得形態/利用者数に応じた構成の検討
エラー監視設定
エラー対処
アカウント管理・セキュリティ設定
主な支援対象外の内容について
  • 要件定義/基本設計/ドキュメントの作成
  • Splunk機能外に関する問い合わせ(収集元機器/syslog/backup/スクリプト/メールサーバ等)
  • 本番設定作業/テスト作業
お客様のご要望に応じてカスタマイズ可能です

パートナーランクと受賞履歴

【最上位パートナー】

ELITE

【パートナーアワード受賞履歴】

Japan Engineer of the Year FY24
日本で最もSplunk技術者を育成した企業
APAC Emerging Partner of the Year 2022
APACで最もSplunk販売実績が伸長した企業
Japan Security Partner 2022
日本で最もセキュリティ案件を多く受注した企業
APAC Sales Partner of the Year 2020
APACで最もSplunkを販売した企業

【Splunk Certifications】

Splunk Core Consultant Splunk Enterprise Architect
Splunk Enterprise Admin Splunk Cloud Admin
Splunk ES Admin Splunk ITSI Admin
Splunk Accredited ES Implementation Splunk Accredited UBA Implementation
Splunk Accredited ITSI Implementation Splunk O11y Cloud Certified Metrics User
Splunk O11y Cloud Certified Metrics User

カスタマーサクセス

カスタマーサクセスサービスの目的

Splunkをログ収集及び保管のみで導入するお客様が増えております。
SIEM用途(=セキュリティ相関分析)での利用促進のため、
Splunk Enterprise Security(SIEM)の活用を、長期的に支援するサービスをご紹介いたします。

SCSKセキュリティ カスタマーサクセスサービスにお任せください!

Splunkをログ保管
用途のみで導入

ログの後追い用途などログを保管のみしており、SIEMとして活用していなかった。

Splunkをログ保管用途のみで導入
相関的なログ分析を起点に
セキュリティ検知が必要
ログの保管から活用へ​

Splunk ESを活用することで相関分析や脅威情報連携を可能とし、リアルタイム検知精度を向上。ログを単なる
「保管」から、セキュリティ運用に活かす「活用」へと昇華させた。

導入時のルールのみで運用

導入時の基本ルールのみで運用しており、最新の脅威情報に対する分析ができていなかった。

導入時のルールのみで運用
最新の脅威分析から
定期的なルールの見直しが
セキュリティ強化に不可欠
検知ルールの高度化​

Splunk ESが提供する最新ルールを定期的に適用、また顧客環境に適した最適なチューニングを支援。セキュリティ対策を最適化し、検知精度の向上を実現した。

SIEM運用知見の不足

セキュリティ知見が少なく、SIEMの運用ができていなかった。

SIEM運用知見の不足
SIEMを運用するためには
セキュリティの知見が必要
運用の自走化を支援​

Splunkのそもそもの基礎教育、またESオプションの教育支援も実施すること、ユーザーのSplunk利活用知識を向上させた。

カスタマーサクセスサービス概要

「分析」「改善」「教育」を繰り返すことで、Splunk Enterprise Security(SIEM)の利用を最大限にし、
貴社セキュリティの更なる高度化を支援いたします。

カスタマーサクセスサービス概要

カスタマーサクセスサービス支援項目例

目的 大項目 実施項目
高度化 分析 セキュリティ観点での現状調査
改善 Splunk効果測定
Splunk環境最適化
ログ取り込み設定
相関サーチ作成
自動化・Playbook作成
検知ルールの稼働状況確認及び 報告
検知ルール修正
内製化 教育 Splunk基礎
Splunk応用
Splunk Enterprise Security基礎
Splunk Enterprise Security応用

CONTACT

当サービスに関するお問い合わせは、こちらからお気軽にご相談ください。

当サービスに関するお問い合わせ
当サービスに関するお問い合わせ