2021年7月15日木曜日

【株式会社LogStareとジュピターテクノロジーがネットワークトラフィック可視化分野でアライアンスを開始】 LogStareとnProbeの連携で、組織内ネットワークトラフィック分析を一段上のレベルで実現

 2021年7月15日に発表されたこちらのプレスリリース通り、LogStare社と弊社ジュピターテクノロジーがネットワークトラフィック可視化分野で技術提携を開始しました。

文:ジュピターテクノロジー よしひろ


概要

LogStareは、ファイアーウォール、スイッチ、ルーターからsyslogを受信して、データーウェアハウスに送信、syslogから事故や障害の原因を解明したり、AI予測で事故や障害を未然に防いだりといった、マネージド・セキュリティ・プラットフォームを提供しております。


一方、nProbeは外部エクスポーターからのxFlow(NetFlow v5,v9, IPFIX, sFlow v5等)受信に加え、xFlowに対応していないルーター/スイッチのミラーポートに接続して、通信トラフィックからNetFlow v5,v9/IPFIXを生成するソフトウェア―ベースの NetFlowプローブ製品です。


LAN内のトラフィックデータのダンプ、アプリケーション分析、古いネットワーク機器からNetFlowエクスポート、SIEM/ログ解析ソフトウェアとの連携といったことが可能となります。

図1 LogStareプラットフォームとnProbeの連携イメージ

LogStareとnProbeが連携することによって、オンプレミス、クラウド仮想マシン、そしてコンテナといったあらゆる環境でトラフィック情報を収集しロギング、ネットワークトラフィックの可視化、分析をオーダーメイドで実現し、LogStareがもつAI分析にも活用することができます。

LogStareの詳細については、株式会社LogStare様のWebサイトを是非ご覧ください。


また、LogStareは無償版・評価版も提供しているので、以下のURLからご入手ください。



レポート例

LogStareでnProbeが出力したフローデータのログをレポート化した例をいくつかご紹介します。

L7アプリケーション分析


nProbeが識別したレイヤー7プロトコル名別に、フロー件数(表示上はログ件数)と合計通信量で集計したレポートです。
想定していないアプリケーションが異常なトラフィックを発生させていないか確認することができます。
※L7プロトコル名は、ログに記録されたプロトコルIDをLogStare社製品の機能により置換して表示しています。

図2 LogStare nProbe連携、L7分析

送信元IPアドレス別の通信先数集計

送信元IPアドレス別に、ユニークな宛先IPアドレス数を集計したレポートです。
想定外の端末が多数のホストと通信していないか確認することができます。

図3 LogStare nProbe連携、通信先集計

HTTPメソッド別の集計

HTTPのメソッド別に、通信量を集計したレポートです。(SSL/TLS通信を除く)
POSTされたデータの多い端末などをクローズアップして調べることが可能です。

図4 LogStare nProbe連携、HTTPメソッド別集計


LogStareとnProbeが連携することによって、ファイアウォール等では収集の難しい内部サーバ間の通信やクラウド上のIaaSサーバ上に流れる通信など、企業内のあらゆる通信を可視化することが可能となります。


特にLAN内部の通信を可視化、分析することで、内部不正やマルウェアの水平感染などの兆候をつかめる可能性もありますので、ぜひご活用いただけますと幸いです。


■LogStare製品に関するお問い合わせ

株式会社LogStare様、お問い合わせフォーム

お問い合わせ | AI予測・システム監視・ログ管理を統合したセキュリティ・プラットフォーム LogStare(ログステア)


■nProbeに関するお問い合わせ

ジュピターテクノロジー株式会社 お問い合わせフォーム

お問い合わせ