Windows システムモニター (Sysmon)の調整法
Windows オペレーティングシステム内でのログ収集で不便に感じるのは、すぐに使えるセキュリティ関連のイベントの数が限られていることです。未知または悪意のある実行中のプロセスをキャプチャし、アウトバウンド接続をしているソースプロセスをキャプチャし、ファイルやレジストリに変更が加えられたら検出し、特定のエンドポイントで実行されているコマンドをキャプチャしたりできるようにしたいものです。
ネットワーク監視に関連した様々なブログを満載しています。
Windows オペレーティングシステム内でのログ収集で不便に感じるのは、すぐに使えるセキュリティ関連のイベントの数が限られていることです。未知または悪意のある実行中のプロセスをキャプチャし、アウトバウンド接続をしているソースプロセスをキャプチャし、ファイルやレジストリに変更が加えられたら検出し、特定のエンドポイントで実行されているコマンドをキャプチャしたりできるようにしたいものです。
デジタル資産を保護しながらアプリケーションとデータへの高速なアクセスを提供することは、ネットワーク管理者の重大な使命ですが、パフォーマンスとセキュリティは、ネットワーク管理者が日々対峙する二律背反的な課題です。セキュリティを重視すると、どうしてもパフォーマンスに影響が出ます。
自称「なんでも屋」の繰り返し作業にかかる時間を大幅に削減したWeb自動化の例をご紹介します。中古医療機器の購入、販売、サービス提供会社であるアリゾナのZgrum Medicalは成功した会社ですが、それほど多くのスタッフがいるわけではないので、1人が何でもこなさなければならず、時間は大変貴重です。
イプスイッチのネットワーク監視ソフトウェア WhatsUp Gold の最新バージョン、WhatsUp Gold 2018 がリリースされました!
IT部門にとって最大の課題の1つは断続的なネットワークのパフォーマンス問題を処理することです。突然現れるものの、問題の根本原因が判明する前に消えるような問題。ランダムに、何度も出現するのでフラストレーションがたまります。こういったネットワークのパフォーマンス問題は、実際にはまったく異なる場所にある特定の箇所に根本原因がある場合が多いようです。
近年、組織においてITの担う役割は著しく拡大されており、監視を自動化する必要がないと考える人はあまりいないでしょう。業務プロセスと機能の強化がより重要な課題となっており、ワークステーションとサーバーが常に稼働していることは課題というより前提となっています。そのような高い期待に応えるためには可能な限りの効率化が必要です。
WhatsUp Gold では、ダッシュボードの表示をカスタマイズすることができます。毎日、または毎週、チェックしたい情報を思いどおりに表示できます。
組織のデジタル資産は、セキュリティ情報イベント管理(Security Information and Event Management、SIEM)ソリューションを利用することによって、より適切に保護できます。ログ管理を活用して、SIEM 機能を強化できます。
インポスター症候群で苦しんだ経験者として、自分ではなくてほかの誰かのものであるべき素晴らしい人生を、ほかの誰かのおかげで送れているに過ぎないのだという感覚は、よく理解できます。
2020年を迎えました。新年を迎えると、決まって、その年の展望を求められるものですが、ネットワークと監視分野担当の私にもその課題が与えられました。クリスタルボールの塵を払って、ITとエンタープライズテクノロジーの世界に変化をもたらすトレンド、脅威、機会などについて、考えてみたいと思います。
ネットワーク監視はIT部門にとって非常に重要な業務ですが、ただ実行すればいいわけではなく、できる限り効果的に実行することが常に要求されます。Spearline が実施した調査では、通信事業者がネットワーク監視ツールに多額の投資を行っているにもかかわらず、世界中の25コールにつき1コールが接続に失敗していることがわかりました。
ここ数か月の間に、ネットワーク監視のブログで、ネットワーク監視の基本的な要素をいくつか説明してきました。アクティブ監視とパッシブ監視、SNMP、sFlow と NetFlow の比較などです。ですが、全体に関わる重要な要素でありながら、まだあまり言及していなかった機能があります。それは警告機能です。
新型コロナウイルスのパンデミックによって多くのアクティビティが続行できなくなりましたが、IT はその限りではありません。何百万人もの勤務者がテレワークに移行した一方で、IT 部門はその移行をスムーズに実現するという大きな責任を負わされ、いっそう忙しく活動せざるを得ません。
仮想化は、規模や業種を問わず、どんな企業にもメリットがあります。仮想化でITインフラストラクチャがシンプルになり、効率化によってコストを削減できます。仮想サーバーは今日のデータセンターの最も重要な要素の1つでもあり、仮想サーバーを使用することで、アプリケーションをより速く展開し、ネットワークの可用性とパフォーマンスを強化できます。
データが企業の生命線であるなら、帯域幅はこのデータが通過する血管の直径に相当します。このアナロジーは少し俗っぽく響くかもしれませんが、全身を巡る血管(様々な業務で使用する帯域幅)が閉塞してしまったり高圧になってしまったら大変なことになります。
新型コロナウイルスのパンデミックにより、世界中で学校閉鎖が強いられたとき、教育機関の IT 部門は大変な調整作業をすることになってあわてましたが、Jeff Ryan 氏は比較的冷静でした。
Web アプリケーションが遅いと顧客から苦情があったり、社内のエンドユーザーからデータベースファイルの取得に時間がかかり過ぎるとの報告がヘルプデスクに寄せられたりする場合、ロードバランサーに問題がある可能性が考えられます。
デバイスがネットワークに接続されている限り、ネットワークの管理と監視のテクノロジーが必要なのは確かです。何かがおかしくて、デスクから立ち上がってオフィスの反対側にあるデバイスをチェックしなければならないような状況は問題外で、より優れた適切なやり方があるはずです。試行錯誤は、ネットワークを運用する上で推奨される方法ではありません。
職場には、マネージャー、システム管理者、ネットワーク管理者、サーバー管理者、ヘルプデスク技術者などといった、様々な職種があり、それぞれの役割があります。複数の役割をこなすことも普通にあり得ます。
ユネスコによれば、新型コロナウィルスのパンデミックにより、全国レベルでの学校閉鎖があった国は194か国に及び、全世界で16億人近くの生徒が学校閉鎖の影響を受けました。学校閉鎖の宣言は唐突に行われ、生徒も教職員も突然学校に行けなくなり、即座にリモート学習環境に移行する必要がありました。