詳細検索
アバター

西田

ログは集めただけでは意味がない|活かすための運用ポイント

ログは集めただけでは意味がない|活かすための運用ポイント

ログは集めるだけでは意味がありません。Microsoft SentinelやDefenderを活用した“使えるログ運用”のポイントや、失敗例、改善策をわかりやすく解説します。|Colorkrew Security

Microsoft Top Partner Engineer Award 2025を受賞|セキュリティ運用最適化事例

Microsoft Top Partner Engineer Award 2025を受賞|セキュリティ運用最適化事例

Colorkrewの西田が「Microsoft Top Partner Engineer Award 2025(Security部門)」を受賞。Microsoft Sentinelを活用したセキュリティ統合管理や運用自動化の取り組みと成果を解説。|Colorkrew Security

セキュリティアラート、全部見てますか?Microsoft Defenderのノイズ削減術

セキュリティアラート、全部見てますか?Microsoft Defenderのノイズ削減術

Microsoft Defenderのアラート、多すぎて困っていませんか?本記事では、アラート疲れを解消するためのノイズ削減術を解説。重大度設定・自動修復の扱い・運用ルール設計のポイントを紹介し、効果的なアラート運用と最適化の方法を提案します。|Colorkrew Security

Microsoft 365ログでここまでできる!内部不正の兆候を見抜く分析術!

Microsoft 365ログでここまでできる!内部不正の兆候を見抜く分析術!

Microsoft 365の監査ログやサインインログを活用すれば、内部不正の兆候をいち早く発見可能です。本記事では、OneDriveやTeamsなどでの異常行動パターンを具体例とともに解説し、効果的な分析手法と対策を紹介します。|Colorkrew Security

CSIRTとPSIRTの違いを徹底解説|役割・対応範囲・必要性まとめ

CSIRTとPSIRTの違いを徹底解説|役割・対応範囲・必要性まとめ

CSIRTとPSIRTの違いをわかりやすく解説。社内を守るCSIRT、製品を守るPSIRTの役割や対応範囲を比較表で整理し、誤解しやすいポイントや導入の注意点まで紹介します。|Colorkrew Security

Defender for Endpointのタイムラインログで攻撃全体像を可視化する方法

Defender for Endpointのタイムラインログで攻撃全体像を可視化する方法

Microsoft Defender for Endpointのタイムラインログを使い、攻撃の全体像を時系列で可視化する方法を解説。KQL活用や可視化の工夫、インシデント対応のポイントも紹介します。|Colorkrew Security

【KQL解説つき】Microsoft Sentinelでログオン失敗を検知するカスタムアラートの作成法

【KQL解説つき】Microsoft Sentinelでログオン失敗を検知するカスタムアラートの作成法

Microsoft Sentinelでブルートフォース攻撃を早期検知!ログオン失敗の多発を見逃さないカスタムアラートの作成方法とLogic Apps連携の手順をわかりやすく解説します。|Colorkrew Security ブログ

Microsoft Sentinelでカスタムアラートを作成!自社向けセキュリティルールの設計方法

Microsoft Sentinelでカスタムアラートを作成!自社向けセキュリティルールの設計方法

Microsoft Sentinelで自社専用のカスタムアラートを作成する手順を解説。KQLによるクエリ設計や通知設定まで、実務に役立つ情報を詳しく紹介します。|Colorkrew Security ブログ

Microsoft Sentinelの自動化でセキュリティ運用を劇的に効率化する方法

Microsoft Sentinelの自動化でセキュリティ運用を劇的に効率化する方法

Microsoft Sentinelの自動化機能でセキュリティ運用を効率化!ログ統合からアラート対応まで、SOC支援と組み合わせた最適な導入方法を解説。|Colorkrew Security

Sentinelのコストが不安?Log Analyticsの料金を抑える3つのポイント

Sentinelのコストが不安?Log Analyticsの料金を抑える3つのポイント

Microsoft Sentinelのコスト削減に悩む方へ。Log Analyticsの料金を最適化する3つの具体策と設定方法を解説します。|Colorkrew Security

AWSログをMicrosoft Sentinelに連携する方法 – Azure Functionsを活用

AWSログをMicrosoft Sentinelに連携する方法 – Azure Functionsを活用

AWS CloudTrailやVPC Flow LogsをMicrosoft Sentinelに連携する方法を、Azure Functionsを活用してわかりやすく解説。マルチクラウド環境のセキュリティ監視を強化したい方に向けた、実践的な手順ガイドです。|Colorkrew Security ブログ

CrowdStrikeのログをMicrosoft Sentinelで簡単に連携する方法 – Azure Functionsを活用

CrowdStrikeのログをMicrosoft Sentinelで簡単に連携する方法 – Azure Functionsを活用

CrowdStrikeのログをMicrosoft Sentinelに簡単に連携する方法を紹介します。Azure Functionsを活用し、Falcon Data ReplicatorからAWS経由でデータを取得するプロセスを初心者にも分かりやすく解説。リアルタイムでの脅威検知やインシデント自動対応を実現し、SOC運用の負担を軽減する方法を学びましょう。|Colorkrew Security