1. トップ
  2. 新着ニュース
  3. 経済
  4. プレスリリース

Boxログをフルパスで抽出し、特定操作のログを検知する「Splunk connector for Box」販売開始

PR TIMES / 2022年7月6日 12時15分

丸紅ITソリューションズ株式会社(本社:東京都台東区、代表取締役社長:徳田 幸次 以下、丸紅ITソリューションズ)は、エンタープライズ・コンテンツ・マネジメント・プラットフォーム「Box」と連携するエコソリューションとして、「Splunk connector for Box」の提供を開始しました。



丸紅ITソリューションズはBoxの一次代理店として多数のエコソリューションを開発・販売し、Boxのライセンスや導入支援とともにお客様に提供しています。そのなかで、情報セキュリティの脅威に直面している多くの企業からの声を受け、2021年に通信・セキュリティログの監視・管理ツール 「Splunk」の代理店契約を締結しました。Splunkは、ゼロトラストを構成するアーキテクチャの中で監視やログ収集・分析といったSIEMの役割を担うソリューションです。企業に眠るマシンデータを活用し、可視化および検索を実現します。Splunkのアドオン機能を利用することで、BoxやOktaなどクラウドサービスのログを収集して活用することが可能になります。

「Splunk connector for Box」は、Splunkに転送するBoxログ情報を出力するためのエコソリューションです。
BoxのログをSplunkに連携し、たとえば外部共有アクションをリアルタイムで検知する仕組みを構成する場合、通常、ログには当該ファイル名と直下のフォルダ名のみが出力され、ネストされているフォルダ名が表示されません。そのため、同一の名前のファイルが存在する場合、どのフォルダで行われた操作なのか特定することが不可能という課題が生じます。

そこで開発したのが、Boxのフルパス情報を抽出する「Splunk connector for Box」です。
Boxテナントより75分前~60分前のBoxログ情報を15分間隔でフルパスにて抽出してCSV出力し、Splunkに連携します。これにより特定のファイル・フォルダへの操作ログをSplunkで検知させ、Splunkの標準機能であるアラート設定を利用してメール通知する運用が実現します。
[画像: https://prtimes.jp/i/28737/16/resize/d28737-16-d4f85843d4bf92f2ff40-0.png ]

Boxの仕様上、Boxアクティビティログの記録が最大で1日程度遅れることがあります。連携遅延が生じて15分間隔処理で取得できずSplunkへ転送ができなかった場合はBoxログを翌日に検査・抽出・転送するための処理が実装されています。
外部共有アクションの他、大量ダウンロードの検知や、特定のフォルダでのイベントログの生成などのユースケースでも利用可能です。

「Splunk connector for Box」の価格や詳細については、紹介サイトのお問い合わせ窓口よりお問い合わせください。

----------------
■本サービスに関する詳しい情報は、クラウドベースのコンテンツ管理プラットフォームBoxの紹介サイトおよび「Splunk connector for Box」の紹介サイトをご覧ください。
https://www.misol-box.com/solution/splunkconnectorforbox/

<お客様のお問い合わせ先>
丸紅ITソリューションズ株式会社
ソリューション事業本部 ソリューション営業部 電話:03-4512-3333
ホームページ: https://www.misol-box.com/

企業プレスリリース詳細へ
PR TIMESトップへ

この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください