Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JPCERT/CC、Windows「Sysmon」ログの解析可視化ツールを開発 - GitHubで公開

JPCERTコーディネーションセンターは、「Windows」の「Sysmon」により出力されたログの解析ツール「SysmonSearch」を開発した。GitHubより入手することができる。

同ソフトウェアは、「Windows Sysinternals」のユーティリティとして提供されている「Sysmon」のログを管理、分析できるツール。「Elastic Stack」と「Kibana Plugin」を活用しており、ログの検索や統計、可視化を行うことができる。

ログで記録されるプロセス、ファイル、レジストリなどの記録を1ノードとして定義。各ノードを関連付けて可視化することが可能。

「IPアドレス」「ポート番号」「ホスト名」「プロセス名」「ファイル名」「レジストリキー」「レジストリ値」「ハッシュ値」による検索に対応しているほか、STIX形式のデータをインポートして検索することもできる。また監視ルールを設定し、保存されたSysmonのログに対して検索し、ログを確認できる機能を用意している。

20180911_jp_001.jpg
「SysmonSearch」の画面(画像:JPCERT/CC)

(Security NEXT - 2018/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

SIEMによる従業員の異常行動分析を支援 - ALSI
セキュリティ運用サービスをリニューアル、EDRのログ監視に対応 - セキュアヴェイル
SSOやID管理を実現するクラウド認証基盤サービス - オプティム
モバイルアプリ向けに不正検知SDKを提供 - セキュアブレイン
Linuxサーバの脆弱性可視化サービス - サイバートラスト
小学校へセキュリティ学ぶ教材を無償提供 - 「ホワイトハッカー」紹介
攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開
「GUARDIANWALL」に添付ファイルのダウンロードリンク化機能
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス
「Azure」のセキュリティ対策やコストを診断 - 日商エレ