Splunk
インテグレーション高度なセキュリティ コンプライアンスに統合
マジックハットはJamf、Okta、1Password、CrowdStrikeなどを通してApple製品の大規模で複雑な法人運用の技術支援を提供しています。 SplunkとApple管理製品の認定資格を取得した技術メンバーが、関連するSaaSとのデータ連携とダッシュボード制作をご支援します。 マジックハットはSplunkの認定リセラーです。
マジックハットが提供するバリュー
マジックハットは、Splunk認定リセラーとして、お客様のセキュリティ運用とIT資産管理の高度化を支援します。
Apple環境 + Splunkの専門性
Jamfを中心としたApple環境の管理に深い知見を持ち、Splunkとの統合において豊富な実績があります。
エンドツーエンドのサポート
データの取り込み設定からダッシュボードの設計・構築、運用後の改善まで一貫サポート。Splunk初導入のお客様にも段階的に丁寧にご支援します。
Jamfコミュニティでの実績
Jamf Nation User Conference(JNUC)での発表実績があり、Apple環境のセキュリティ運用における先進的な取り組みが業界から評価されています。
CIM準拠のデータ基盤構築
場当たり的なダッシュボード構築ではなく、CIMに準拠した正規化基盤を構築。将来的なデータソース追加やEnterprise Security連携を見据えた設計を行います。
インテグレーション対応サービス(例)
実装サンプル
貴社の環境に合わせた、スクラッチでの制作に対応いたします。
Jamf Protect + Splunk
EDR連携でmacOSセキュリティの全容を把握macOS特化のエンドポイントセキュリティソリューション「Jamf Protect」のデータをSplunkに集約し、包括的なセキュリティ分析基盤を構築します。
-
セキュリティイベントの集約分析
マルウェア検知、脅威アラート、ポリシー違反イベントの一元管理と傾向分析
-
インシデント調査の迅速化
イベントのタイムライン表示により、発生から拡散までの経緯を追跡
-
コンプライアンスレポート
CISベンチマーク等のセキュリティ基準に対する準拠状況を可視化
-
Analytics イベント相関分析
複数のセキュリティシグナルを相関させ、高度な脅威を検出
Jamf Security + Splunk
ネットワーク脅威防御をリアルタイムで可視化Jamf Securityは、ネットワーク脅威防御(ZTNA)やコンテンツフィルタリングを担うソリューションです。Splunkとの連携でネットワークレベルの脅威データを統合的に管理します。
-
ネットワーク脅威の可視化
フィッシングサイトへのアクセス試行、マルウェア通信の検知状況をリアルタイムで監視
-
ゼロトラストアクセス分析
デバイスの信頼性スコアに基づくアクセス許可・拒否の状況確認
-
コンテンツフィルタリングレポート
カテゴリ別のWeb閲覧傾向、ポリシー違反アクセスの分析
-
モバイルデバイスセキュリティ
iOS端末を含めたネットワークセキュリティ状況の一元管理
1Password + Splunk
パスワード管理。認証情報管理の実態を見える化1Passwordのイベントログ・利用データをSplunkに取り込み、認証情報管理の実態を可視化するダッシュボードを構築します。セキュリティリスクの早期発見とコンプライアンス対応を支援します。
-
利用状況の把握
チーム・ユーザーごとの1Password利用率、アクティブユーザー数の推移
-
セキュリティイベント監視
不審なログイン試行、共有ボルトへの異常アクセス、マスターパスワード変更の追跡
-
コンプライアンス対応
弱いパスワード使用状況、2要素認証有効化率、パスワード更新頻度のレポート
-
運用最適化
チーム別のボルト利用状況、シークレット共有パターンの分析
主な提供サービス
CIM 対応
データを標準化し、分析基盤の価値を最大化
-
フィールドマッピングの設計・実装
-
データモデルアクセラレーション設定
-
Splunk Enterprise Security対応
-
ナレッジオブジェクト整備 (ルックアップ・エイリアス等)
-
製品間横断検索の実現
-
新規データソース追加コストの削減
ダッシュボード設計・構築
最適なダッシュボードを、ゼロから設計
-
要件ヒアリング
-
設計・プロトタイピング
-
SPL (Search Processing Language) 開発
-
Classic / Dashboard Studio対応
-
ドリルダウン・フィルタ機能のUI設計
-
ダッシュボード調整・パネル追加・ログ分析