メインコンテンツへスキップ
ツール・製品

Sigma

Sigma

SIEM向けの検知ロジックをベンダー非依存の形式で記述するためのルール記述フォーマット。

Sigmaはログ検知ルールの共通語として使えます。実際のSIEMへ投入する際は、ログ項目名や正規化方式に合わせた変換とテストが必要です。

  • ログ検知ルールを共通形式で書ける
  • SIEMごとに変換して使う
  • 検知対象ログの品質が前提になる

よくある質問

Sigmaとは?

SIEM向けの検知ロジックをベンダー非依存の形式で記述するためのルール記述フォーマット。

Sigmaについて詳しく知るには?

Sigmaはログ検知ルールの共通語として使えます。実際のSIEMへ投入する際は、ログ項目名や正規化方式に合わせた変換とテストが必要です。

Sigmaのポイントは?

ログ検知ルールを共通形式で書ける SIEMごとに変換して使う 検知対象ログの品質が前提になる

← 用語集一覧に戻る
ESC