SEC(Simple Event Correlator)とは、高度なイベント処理のためのイベント相関ツールです。「イベントログ監視」「ネットワーク監視」「セキュリティ監視」「不正検出」「イベント相関を含むその他のタスク」などに利用できます。単一プロセスとして実行され、プラットフォームに依存しない軽量ツールとして利用できます。

オープンソースのSECとは

SEC(Simple Event Correlator)とは、高度なイベント処理のためのイベント相関ツールです。「イベントログ監視」「ネットワーク監視」「セキュリティ監視」「不正検出」「イベント相関を含むその他のタスク」などに利用できます。単一プロセスとして実行され、プラットフォームに依存しない軽量ツールとして利用できます。

概要

SEC(Simple Event Correlator)とは、高度なイベント処理のためのイベント相関ツールです。「イベントログ監視」「ネットワーク監視」「セキュリティ監視」「不正検出」「イベント相関を含むその他のタスク」などに利用できます。単一プロセスとして実行され、プラットフォームに依存しない軽量ツールとして利用できます。

基本説明

SECはデーモンとして起動し、さまざまな方法で使用できます。

・シェルパイプラインでの使用
・ターミナルでのインタラクティブ実行
・さまざまなタスクに対する同時実行 など

オフィシャルサイト情報

■オフィシャルサイト

→simple-evcorr.github.io

■GitHub

→github.com →simple-evcorr/sec

■ライセンス情報

SECのライセンスは「GNU General PublicLicense」です。

詳細について、こちらを参照ください。
→github.com →simple-evcorr/sec [→Availability:]

■動作環境

SECは主にLinuxとSolarisでテストされています。

Perlで記述されており、プラットフォームに依存するコードを使用していないため、最新のUNIXプラットフォームで動作します。

Windowsでも動作しますが、UNIXネイティブ機能の一部は無効になります。

■ダウンロード

→github.com →simple-evcorr/sec →releases

■導入事例

SECは、多くのLinuxおよびBSDディストリビューション用にパッケージ化されています。

同様製品

同様な機能を提供する製品として、次のようなものがあります。

オープンソース製品:「Orange」など。

SEC最新TOPICS

最新情報はありません。

SEC最新CLOSEUPコラム

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

マネージドサービス事業者の"サービス拡充"と"運用効率化"の両立 ~AWS,Azure,オンプレ…監視対象の拡大と、アラート対応・報告書作成などの業務効率化は、両立できるのか?~

「現場対応が必要」という、ネットワークと物理セキュリティの課題 ~クラウドサービスで簡単管理。”Cisco Meraki”と”Verkada”をご提案~

ITSMツール導入後、継続して価値あるサービスを提供できていますか? 〜VUCA時代に求められるITSMツールが持つべき特性とは〜

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter