メインコンテンツへスキップ
ツール・製品

Sigma

Sigma

SIEM向けの検知ロジックをベンダー非依存の形式で記述するためのルール記述フォーマット。

Sigmaはログ検知ルールの共通語として使えます。実際のSIEMへ投入する際は、ログ項目名や正規化方式に合わせた変換とテストが必要です。

  • ログ検知ルールを共通形式で書ける
  • SIEMごとに変換して使う
  • 検知対象ログの品質が前提になる
← 用語集一覧に戻る
ESC