PRODUCT GUIDE

製品ガイド

SIEM・統合ログ管理製品「ログストレージ」

サーバログ管理製品「イーエルシー アナリティクス」

SIEM 製品「ログストレージ エックスシーム」

概要

Logstorage Google Workspace 連携パックは、Google Workspace のログ収集から分析までをサポートする、Logstorageのオプション製品です。

Google Workspaceとは

Google Workspaceは、Google社がサブスクリプション形式で提供しているグループウェアサービスです。Gmail、ドキュメント、ドライブ、カレンダーなどの機能がスイート化して提供され、場所やデバイスを問わず、柔軟に利用することが可能です。詳細は https://workspace.google.com/intl/ja/をご覧下さい。

Google Workspaceにおけるログの保管期間は約180日です。
(ログの種類により異なります)
Logstorageに長期保管することで課題を解消

WHAT'S ALLIANCE

Logstorage 連携パックとは

Logstorage 連携パックは、各分野で人気の製品と連携して開発した、ログ収集・分析がすぐにスタートできるオプション製品です。

連携パックを導入することで、各連携製品のログ管理のセットアップを簡略化できます。 運用中に、収集対象のログのフォーマットや表示の仕方、抽出方法に変更があっても、 各連携パックのバージョンアップで変更を反映できます。

POINT 技術者のリソースがログ管理に取られすぎる課題を解決します。

連携パックに含まれる内容

ログ収集モジュール
ログフォーマット定義ファイル
分析テンプレート

連携パックを構成する3要素

Logstorage 連携パックには、専用のログ収集モジュール・ログフォーマット定義ファイル・分析テンプレートが含まれます。

ログ収集モジュール

製品ごとにログの出力方法や出力先は異なります。各製品のログにあわせたログ収集モジュールをご用意しております。
※製品によっては収集モジュールが不要の場合もございます。その場合、パッケージに含まれませんので、ご了承ください。

ログフォーマット定義ファイル

連携している製品のログフォーマット(並び順や表示の仕方)を分析し、ログを項目ごとに抽出します。
ログフォーマット定義とは?

分析テンプレート

各製品から出力される多数のログの中から、どのログを検索すればよいのか・何を集計したらよいのか・どんなレポートを出力すればよいのか、ログ分析をサポートする分析テンプレートをご提供いたします。

収集

Logstorage Google Workspace 連携パックは、専用の収集モジュールを使って、下記 Google Workspace のログを収集します。

収集対象ログ項目
監査ログ(管理コンソールログイン/ログイン/SAML/0Authトークン/ユーザーアカウント/グループ/ドライブ/デバイス/ Google Calendar/ Google Chat/Google Meet/Chrome/Google Classroom)

収集実績

製品・サービスが出力するログのサンプルと、Logstorageに収集した時のサンプルはこちらからご確認いただけます。

分析

Logstorage Google Workspace 連携パックによって分析できる内容です。

分析テンプレート
▼検索テンプレート
OAuth トークン イベント一覧Google Workspace OAuth トークンのイベントを検索します。
SAML イベント一覧Google Workspace SAMLのイベントを検索します。
グループ イベント一覧Google Workspace グループのイベントを検索します。

…その他、参考資料よりご確認ください。

▼集計テンプレート
ドライブ アクセス頻度の高いフォルダ・ファイルアクセス頻度の高いフォルダ・ファイルを集計します。既定値は 100 件以上が対象です。
ドライブ アップロードの頻度が高いユーザーアップロードの頻度が高いユーザーを集計します。既定値は 100 件以上が対象です。
ドライブ ダウンロードの頻度が高いユーザーダウンロードの頻度が高いユーザーを集計します。既定値は 100 件以上が対象です。

…その他、参考資料よりご確認ください。

▼レポートテンプレート
ドライブ アクセス頻度の高いフォルダ・ファイル集計条件「Google Workspace ドライブ アクセス頻度の高いフォルダ・ファイル」を指定してレポート出力します。
ドライブ アップロードの頻度が高いユーザー集計条件「Google Workspace ドライブ アップロードの頻度が高いユーザー」を指定してレポート出力します。
ドライブ共有権限設定の変更検索条件「Google Workspace ドライブ イベント一覧 【レポート用】共有権限設定の変更」を指定してレポート出力します。

…その他、参考資料よりご確認ください。

レポート例

Google Workspaceのログに関する分析例はこちらからご確認いただけます。

DOWNLOAD

資料ダウンロード

資料ダウンロードをご希望の場合は、以下のフォームからお申し込みください。

    ご相談内容・補足

    許可無く外部に個人情報を公開することはありません。弊社のプライバシーポリシーは こちらをご覧ください。 確認画面は出ません。送信前にもう一度内容をお確かめください。

    TOP