SHIFT トラック14:45 〜 15:00(15分)
セキュリティ専任チームなしで攻撃を先回りする、SREが実践したSIEM on Amazon OpenSearch Service
「セキュリティ専任のチームは、いますか?」 専任を置けず、SREがセキュリティを兼務する組織は少なくありません。私もその一人でした。外部脅威への備えは後回しになり、「指摘されたら直す」リアクティブな対策ばかりでした。 限られた人数のまま、セキュリティログ分析でプロアクティブな守りへ転換した実践を話します。 ■ なぜSIEM on Amazon OpenSearch Serviceを選んだか S3+Athenaとの比較と、構築時のつまずき ■ AWS WAF・ELB・GuardDutyのログを相関させる 単体では見えない攻撃の輪郭を、どう可視化したか ■ 続けられる運用の型 17時に定点確認、18時に議論、翌日以降の対応を決める。リクエスト成功率は99.95%→99.96%以上へ ■ いま同じ状況なら、どう作るか 立場が変わって見えた、ログ設計の勘所 【Learning Outcome】 ・専任チームがなくてもSIEMを立ち上げ、運用に乗せる進め方 ・OpenSearch ServiceとS3+Athenaの選定観点 ・セキュリティログ分析が「信頼性の改善」にもつながる理由
