メインコンテンツへスキップ
防御・対策

Log Correlation

Log Correlation

複数のログを時刻、ユーザー、IP、端末、イベントIDなどで関連付け、攻撃や障害の流れを把握する分析手法。

Log Correlationは単一ログでは見えない横断的な兆候を見つけるために使います。時刻同期、識別子の統一、ログ保管期間が分析品質を左右します。

  • 複数ログを関連付ける
  • 攻撃の時系列を作りやすくする
  • 時刻同期とID統一が重要
← 用語集一覧に戻る
ESC