Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「LogonTracer」に新版、複数ログの管理に対応 - Sigmaルールも利用可能に

JPCERTコーディネーションセンターは、イベントログを可視化、分析して悪意あるログオンを調査できるツール「LogonTracer」の新版をリリースした。

同ツールは、イベントログにおいて、アカウント名とホスト名やIPアドレスを関連付け、Windowsのログオン状況を可視化し、悪意あるホストやアカウントなどの調査が行えるソフトウェア。GitHubより入手することができる。

最新版となる「同1.6」では、複数あるログの管理に対応した。複数発生したインシデントの調査にあたり、個々のインシデントごとにログを管理したり、複数のインシデントについて同時に調査を行うこともできる。

さらにイベントログに不審な痕跡が残っていないか、共通フォーマットとなる「Sigma」のルールを用いて調査する機能を追加した。そのほかログイン画面の実装やバグ修正なども行っている。

(Security NEXT - 2022/12/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

入力委託先で特定健診の受診票などが所在不明に - 守口市
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
SwitchBot製テレビドアホンに脆弱性 - 親子機の更新を
口座振込の確認メールを「CC」送信、メアドが流出 - 大阪市
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
医療分野のセキュリティ人材育成で協定 - IPAとJAMI
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
問合窓口担当者が外部サイトで顧客電話番号に関する不適切投稿 - JR東日本
先週注目された記事(2025年11月23日〜2025年11月29日)
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告