ログ管理(Log Management)

ログ管理(Log Management)とは、ひとことで言えば、システムやネットワーク機器が出力するログを収集・保存・分析し、セキュリティインシデントの検知や事後調査に活用する仕組みです。たとえば、ファイアウォール、サーバ、アプリケーションのログを一元的にSIEMに集約し、不審なログイン試行や権限昇格の痕跡をリアルタイムで検知します。ログがなければインシデント発生時に「何が起きたか」を調査できず、フォレンジクスも成立しません。ログの保存期間は法規制や業界基準により異なりますが、改ざん防止(WORM保存等)と適切なアクセス制御を施すことで、証拠としての信頼性を確保することが重要です。