SIEM

Active Directory設計・運用

ADのログをsyslogに転送する方法とは?WEFの仕組みと転送すべきイベントID

Active Directoryのイベントログをsyslogへ転送する理由と方法を整理しました。WEF(Windowsイベント転送)の仕組み、syslog変換時の注意点、優先的に転送すべきイベントIDまで、現場目線でまとめています。
インシデント対応・監視

Microsoft Sentinel入門|SIEMの基本と導入・運用の考え方

Microsoft SentinelはAzureのクラウド型SIEMです。ログを集めるだけでなく検知につなげる仕組み・導入前に決めるべきこと・コスト設計・よくある失敗パターンまで、実務での導入・運用の考え方を解説します。