パッケージ概要

Logstorage SSDB監査 連携パックは、SSDB監査からログを自動収集するモジュールと、SSDB監査のログを解析する条件定義ファイルを含む、Logstorageのオプション製品です。

パッケージ内容・収集モジュール
・ログフォーマット定義・タグ定義
・検索・集計・レポート・カラムセットに関するテンプレート

SSDB監査とはSSDB監査は、株式会社システムエグゼが提供する、純国産のデータベース監査ツールです。データベースの監査ログ出力/抽出ポリシー設定を一元管理することができ、運用負荷を大幅に軽減します。 また、低コストで即日導入可能な点も大きなポイントとして、数多くの企業への導入実績があります。
詳細は https://www.system-exe.co.jp/product/db/ssdb/をご覧下さい。

収集

SSDB監査 のログ

Logstorage SSDB監査 連携パックは、下記 SSDB監査 のログ収集をサポートします。

収集対象ログ項目
SSDB監査 Logger for Oracle標準監査ログ
SYSDBA監査ログ
SSDB監査 Logger for SQL ServerSQL Serverデータベース監査ログ

SSDB監査 以外の収集対象のログ

Logstorageは、SSDB監査 以外の収集対象のログ管理もサポートしています。
システム環境やログの特性に合わせ、複数の収集方式を組合わせることができます。

テキスト形式で出力されるログはすべて収集可能
別途、Syslogサーバ不要

収集先収集方法
ファイルレシーバクラウド専用コレクタで、ログを定期収集、ファイルレシーバに送信
Logstorage ELCで、ログを定期収集、ファイルレシーバに送信
ファイルレシーバが、ファイル共有されたログを定期受信
FTPレシーバLogstorage SBTで、ログをバッチ読み込み、FTPレシーバに送信
LLTPレシーバLogstorage Agentで、ログをリアルタイム収集、LLTPレシーバにリアルタイム送信
Syslog UDPレシーバSyslogレシーバが、Syslogプロトコルをリアルタイム受信
Syslog TCPレシーバ
Syslog TLSレシーバ
SNMPレシーバSNMPレシーバが、SNMPトラップをリアルタイム受信

Logstorage Agentは、集中管理ツールによって集中管理することができます。
GUI版:Logsource Controller
CUI版:Agent 集中管理ツール

ログの収集実績例はこちらからご確認いただけます。
収集実績一覧

保管

Logstorageは、収集したログを最大1/10に圧縮し、堅固なAESやBlowfish等の暗号化方式で、安全に保管することができます。

機能概要
ログ圧縮保管機能Logstorageは、収集したログを最大で10分の1に圧縮して保管します。
ログ保管に用いるストレージのコストを大幅にカットできます。
ログ暗号化機能Logstorageは、AESやBlowfishなどの暗号方式を用い、
収集したログを暗号化して保管する事が可能です。
ログの改ざん検出機能Logstorageは、収集したログデータに対するハッシュ値を管理しており、
これを用いる事でログが改ざんされている、或いは改ざんされていない事の証明が可能です。
ログのアーカイブ機能Logstorageは、一定期間を超えたログデータをアーカイブできます。
OSのスケジューラー等に登録することで自動的にアーカイブが可能です。
ログフォーマット定義機能ログフォーマット定義機能は、Logstorageで収集したログの項目に対して、
意味付け・タグ付けを行う機能です。
グループ・ユーザ管理機能グループ・ユーザ管理機能は、グループ・ユーザ単位に、利用できる機能や、
アクセスできるログについて権限設定ができる機能です。
マスタ連携機能マスタ連携機能は、ログ収集時に、ログとマスタ情報との紐づけを行うことで、
ログに含まれない情報を付加できる機能です。
ログフォーマット自動解析機能ログフォーマット自動解析機能は、レシーバがログを受信した段階で自動的にログフォーマットを解析し、
アプリケーション、アクション、メッセージパラメータとして自動登録する機能です。

分析

分析方法

Logstorageでは多様な分析方法を用意しています。分析イメージは各ページからご確認いただけます。

機能概要
検索全てのログを横断追跡
集計ログから全体の兆候を分析
検知異常な兆候をリアルタイムに検知・通知
レポートモニタリングを自動化
インサイトログの統計分析をダッシュボード上から確認可能
労務管理レポート出退勤に関する従業員の自己申告データとLogstorageに取り込んだログを突合確認
突合コマンドオプションコマンドを利用して外部データの情報をログに付与して転送可能

SSDB監査 のログ分析

Logstorage SSDB監査 連携パックによって分析できる内容です。

レポートテンプレート一覧
ログイン集計レポート(サーバ別・ユーザ毎)サーバ別のSQLユーザのログイン成功と失敗をレポートします。
ログイン集計レポート(サーバ別)サーバ別にユーザのログイン成功と失敗をレポートします。
ログイン集計レポート(ユーザ別)SQLユーザ毎にログインの成功と失敗をレポートします。
操作一覧レポート操作を一覧でレポートします。
操作一覧レポート(SQL文無し)操作を一覧でレポートします。
操作一覧レポート(権限操作)権限操作を一覧でレポートします。
操作別集計レポート(テーブル操作)ユーザ毎の作成、変更、取消、権限付与、権限剥奪、権限拒否 の操作集計をレポートします。
操作別集計レポート(レコード操作)ユーザ毎の参照、挿入、更新、削除 等の操作集計をレポートします。

SSDB監査のログに関する分析例はこちらからご確認いただけます。
(画像クリックで拡大)

動作環境

下記表に記載されているアプリケーションのバージョンに対応します。

アプリケーション対応バージョン
Logstorage3.5.1以上
SSDB監査 Logger for Oracle1.0 / 1.1 / 2.0
SSDB監査 Logger for SQL Server1.0 / 1.1

資料ダウンロード

    こちら資料のダウンロードには、フォーム入力をご利用ください。

    許可無く外部に個人情報を公開することはありません。弊社のプライバシーポリシーはこちらを御覧ください。確認画面は出ません。送信前にもう一度内容をお確かめください。

    TOP