ネットワークセキュリティログとは?種類・確認方法・重要性を徹底解説
ネットワークセキュリティログとは?
ログとは、組織のネットワークやシステム内で発生したイベントの記録のことです。ログエントリには、システム上で発生した特定のイベントに関連する情報が含まれており、コンピュータセキュリティの記録は、組織内の多数のログファイルに保存されています。
ネットワークログとは
ネットワークログは通常、アプリケーションで発生したイベントを記録したファイルで、何が起きたかの履歴が含まれています。ユーザーやプロセスによるオブジェクトへのアクセス記録や、認証の試行なども保存されます。
サイバーセキュリティにおけるログの種類
サイバーセキュリティで扱われる主なログには、以下のようなものがあります。
- 境界装置(ファイアウォールなど)周辺のイベントを記録したログ
- Windowsのイベントログ
- エンドポイントに保持されるログ
- アプリケーションログ
- プロキシサーバーのログ
- IoT(モノのインターネット)デバイスのログ
セキュリティログには何が記録される?
Microsoft Windowsの「セキュリティログ」には、ログインやログアウト、OSの監査ポリシーで定義されたその他のセキュリティ関連イベントのエントリが記録されます。管理者は監査機能を使って、OSのアクティビティをセキュリティログに記録するようWindowsを設定できます。
ログがセキュリティにとって重要な理由
エラーが発生した後、ログファイルは原因調査に役立ちます。ログファイルの目的は、エラーや侵害がどこで発生したかを特定することです。システムと並行してデータを記録するため、ログファイルにはデータとイベントの両方が記録されます。また、不正アクセスやマルウェア感染の痕跡を追跡し、インシデント対応やフォレンジック調査の基礎資料となる点でも重要です。
セキュリティログの確認方法
Windowsの場合は「イベントビューアー」を開きます。コンソールツリーで「Windowsログ」を展開すると、結果ペインに個々のセキュリティイベントの一覧が表示されます。特定のイベントの詳細を確認するには、結果ペインでイベント名をクリックしてください。
ネットワークログの確認方法(ブラウザ)
アドレスバーの下にある「その他のツール」メニューから「デベロッパーツール」を開き、「ネットワーク」タブをクリックします。「ログを保持」チェックボックスが選択されていることを確認してください。コンソールを開いたまま問題を再現させると、通信ログを確認できます。
Chromeでネットワークログを表示する方法
「ツール」>「デベロッパーツール」を選択します。Chromeのデベロッパーツールウィンドウがドッキングされたパネルとして表示されます。「ネットワーク」タブをクリックし、「ログを保持」が選択されていることを確認してください。
Windows 10でネットワークログを確認する方法
スタートボタンを右クリックするか、「コントロールパネル」>「システムとセキュリティ」から管理ツールを起動します。「イベントビューアー」をダブルクリックして開き、確認したいログの種類(アプリケーションログ、システムログなど)を選択してください。
SIEMに送信すべきログ
SIEM(Security Information and Event Management)に集約すべき主なログは以下の通りです。
- ファイアウォールのログ
- ルーターおよびスイッチのログ
- 無線LANアクセスポイントのログ
- 脆弱性スキャンのレポート
- パートナー企業関連の情報
- アンチウイルス・アンチマルウェアソフトのログ
組織で管理されるログの種類
ログにはさまざまな種類があり、人が開いて確認できるものもあれば、監査目的で保持され人が直接アクセスできないものもあります。ログファイルには、監査ログ、トランザクションログ、イベントログ、エラーログ、メッセージログなどがあり、それぞれ異なる目的で使用されます。
セキュリティログの目的
セキュリティログは、コンピュータシステムがセキュリティに関する情報を追跡するために使用されます。不正アクセスの検知、インシデントの調査、コンプライアンス対応などに欠かせない要素です。
システムログの役割
システムログは、情報システムやネットワーク上で発生した特定のアクティビティ、エラー、障害、データ、一般情報などを記録するために設計されています。もしログがなければ、システム上の悪意のあるアクティビティに誰も気づかず、適切な対応を取ることもできません。
セキュリティログの保存場所
Windowsのセキュリティログは、WindowsまたはWINNTディレクトリ配下の「イベントビューアー」に格納されています。Windows Serverのセキュリティログの管理方法は、ローカルポリシー/監査ポリシーの設定によって制御されます。
-
ネットワークセキュリティで考慮すべき主要なログソースとは?
ネットワークセキュリティ対策において、ログの収集と分析は非常に重要な要素です。本記事では、ネットワークセキュリティログの基本概念から、サイバーセキュリティで扱うログの種類、SIEMに送信すべきログソース、セキュリティログの確認方法まで、押さえておきたいポイントをわかりやすく解説します。ネットワークセキュリティログとはログとは、システムの稼働状況、発生したイベント、エラー状態、障害、全般的なステータスなどを記録したデータの集合のことです。ログを適切に収集・管理していなければ、システム上で発生している潜在的に悪意のある活動に気づくことすらできず、当然ながら適切な対応を取ることもできません。サイバー
-
ネットワークセキュリティとは?目的・仕組み・種類を徹底解説
ネットワークセキュリティとは ネットワークセキュリティとは、ネットワークへの不正侵入や情報漏洩、その他さまざまな脅威からシステムを守るための対策の総称です。ハードウェアやソフトウェアといった技術的なソリューションだけでなく、ネットワークの利用方法やアクセス制御、全体的なセキュリティに関わるプロセス、ルール、設定までを含む幅広い概念です。 簡単にいうとネットワークセキュリティとは? シンプルに表現するなら、ネットワークセキュリティとは「ネットワーク、データ、そして接続された機器を不正利用から守るために設計されたあらゆる活動」のことです。ハードウェアに加えてソフトウェアも不可欠な要素であり、マルウ