基礎概念
Log Retention
Log Retention
定義
調査や監査に必要な期間、ログを保存し、検索・提出できる状態を保つ運用。
詳細解説
Log Retentionは長く保存すればよいだけではありません。個人情報、コスト、検索性、改ざん防止、法務要件を踏まえて期間と保存先を決めます。
ポイント
- 調査可能な期間を確保する
- 保存コストと法務要件を考慮する
- 時刻同期と改ざん防止が重要
関連用語
関連コンテンツ
同じカテゴリの用語(基礎概念)
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Data Classification
Data Classification
情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。…
False Negative
False Negative
実際には異常や攻撃があるのに、検知システムが問題なしとして見逃すこと。…
False Positive
False Positive
本来は問題ない活動を、検知システムが誤って異常または攻撃として判定すること。…
RPO
Recovery Point Objective
障害やインシデント発生時に、どの時点までのデータ損失なら許容できるかを示す目標値。…