概要

Logstorage Palo Alto Networks NGFW 連携パックは、Palo Alto Networks Next-Generation Firewallのログ収集から分析までをサポートする、Logstorageのオプション製品です。
Palo Alto Networks Next-Generation Firewall は、アプリケーションを識別しアクセスを制御する次世代ファイアウォールです。詳細は https://www.paloaltonetworks.jp/network-security/next-generation-firewall/をご覧下さい。
Logstorage 連携パックとは
Logstorage 連携パックは、各分野で人気の製品と連携して開発した、ログ収集・分析がすぐにスタートできるオプション製品です。
連携パックを導入することで、各連携製品のログ管理のセットアップを簡略化できます。 運用中に、収集対象のログのフォーマットや表示の仕方、抽出方法に変更があっても、 各連携パックのバージョンアップで変更を反映できます。
連携パックに含まれる内容
連携パックを構成する3要素
Logstorage 連携パックには、専用のログ収集モジュール・ログフォーマット定義ファイル・分析テンプレートが含まれます。
ログ収集モジュール

製品ごとにログの出力方法や出力先は異なります。各製品のログにあわせたログ収集モジュールをご用意しております。
※製品によっては収集モジュールが不要の場合もございます。その場合、パッケージに含まれませんので、ご了承ください。
ログフォーマット定義ファイル

連携している製品のログフォーマット(並び順や表示の仕方)を分析し、ログを項目ごとに抽出します。
ログフォーマット定義とは?
分析テンプレート

各製品から出力される多数のログの中から、どのログを検索すればよいのか・何を集計したらよいのか・どんなレポートを出力すればよいのか、ログ分析をサポートする分析テンプレートをご提供いたします。
収集
Logstorage Palo Alto Networks NGFW 連携パックは、下記 Palo Alto Networks Next-Generation Firewall のログを収集します。
| 収集対象ログ項目 |
|---|
| CONFIG/DATA FILTERING/SYSTEM/ THREAT/TRAFFIC/URL FILTERING/WLDFIRE |
分析
Logstorage Palo Alto Networks NGFW 連携パックによって分析できる内容です。
| 分析テンプレート |
|---|
| ▼検索テンプレート |
| 脅威可視化レポート |
| DATAフィルタリングログ |
| THREAT-WILDFIRE |
…その他、参考資料よりご確認ください。 |
| ▼集計テンプレート |
| Webアクセス件数推移(1日合計/月次) |
| Webアクセス件数推移(1時間合計/日次) |
| Webアクセス件数推移(曜日合計/週次) |
…その他、参考資料よりご確認ください。 |
| ▼レポートテンプレート |
| Webアクセス件数推移(1日合計/月次) |
| Webアクセス件数推移(1時間合計/日次) |
| Webアクセス件数推移(曜日合計/週次) |
…その他、参考資料よりご確認ください。 |
レポート例
Palo Alto Networks Next-Generation Firewallのログに関する分析例はこちらからご確認いただけます。
よくあるご質問
Logstorage Palo Alto Networks NGFW 連携パック に関するよくあるご質問をまとめています。
導入前によくいただくご質問
製品選定や運用イメージの確認に役立つ、代表的な質問を掲載しています。
Q
Logstorage Palo Alto Networks NGFW 連携パック では、どんなログを収集できますか?
Logstorage Palo Alto Networks NGFW 連携パックの収集対象は、以下の通りです。
▼収集対象
CONFIG/DATA FILTERING/SYSTEM/THREAT/TRAFFIC/URL FILTERING/WILDFIRE
Q
ログの保管期間はどのくらいですか?
Logstorage Palo Alto Networks NGFW 連携パックを使うことで、セットアップを簡略化してPalo Alto Networks NGFWのログをLogstorageに集約できます。Logstorageでは、サーバ容量が許す限り、Palo Alto Networks NGFWのログを無期限で保管できます。
※連携パックは、ログを収集するモジュールと、分析するためのテンプレートを提供します。ログの保管はLogstorage本体が行います。
Q
どのような分析テンプレートが用意されていますか?
Logstorage Palo Alto Networks NGFW 連携パックには、分析の出発点として使えるテンプレートが用意されています。
たとえば、URL フィルタリングログの Web アクセス件数推移やカテゴリ別・サイト別のアクセス先上位 10、トラフィックログのアプリケーション利用状況や通信量推移、脅威ログのウィルス・スパイウェア・脆弱性検知などを確認できます。
これらをベースに、自社の運用や目的に合わせてカスタマイズしてご利用いただけます。
資料ダウンロード
資料ダウンロードをご希望の場合は、以下のフォームからお申し込みください。







