ログ集約(Log Aggregation)

ログ集約(Log Aggregation)とは、ひとことで言えば、組織内に散在するサーバー・ネットワーク機器・アプリケーションのログを中央のリポジトリに集めて一元管理することです。たとえば、ファイアウォール・Webサーバー・認証基盤のログを集約することで、横断的な相関分析やインシデント調査が可能になります。SIEMやログ管理プラットフォームの基本機能であり、後続のログ相関分析の前提となります。