Doorkeeper

【GOJAS Meetup-22】SplunkマニアックスVol.7

Thu, 11 Apr 2024 19:00 - 22:00 JST

GMOインターネットグループ株式会社

東京都渋谷区 桜丘町26番1号 セルリアンタワー

Register

Registration is closed

Get invited to future events

Free admission
受付にてお名刺を1枚いただきます。

Description

「GOJAS」について

「GOJAS」は、有志にて立ち上げ運営された Splunkユーザ会の略称です。
Splunkの活用手法・ノウハウを共有し、日頃の作業やビジネスを加速していく意味を込めて "Go Japan Splunk User Group" 略して 「GOJAS」 と命名しています。
2016年11月より勉強会やハンズオンなどを開催する予定です。

「Splunk」について

「Splunk」について
grepの嵐に耐えきれず、悩めるIT技術者のためにあらゆるマシンデータをすぐに取り込めて、あっという間にトラブルの原因追求できるツールを作りました。それがSplunkです。
現在では、トラブルシュートだけではなく、ビジネスツールとして年会数億以上の利益をもたらす事例も出ています。

イベント概要

参加対象

  • ログ解析、データ分析、ビッグデータなどに興味がある方
  • セキュリティに興味がある方
  • センスの良いログ分析レポートを作成したい方
  • 他社のSplunk活用に興味がある方
  • Splunkに興味がある方
  • Splunkの新機能を知りたい方
  • .confに参加できなかった方 など

Splunkを使ったことがある方、Splunkをこれから使ってみたい方、どなたでも参加頂けます。

セッション内容

大規模組織におけるSplunkを用いた脆弱性管理 - 情報収集と対応状況の可視化

https://www.nttdata.com/global/ja/

株式会社NTTデータグループ 技術革新統括本部 システム技術本部 サイバーセキュリティ技術部 情報セキュリティ推進室 NTTDATA-CERT 山下 大輔 様

株式会社NTTデータグループ 技術革新統括本部 システム技術本部 サイバーセキュリティ技術部 情報セキュリティ推進室 NTTDATA-CERT 奥澤 亮太 様

株式会社NTTデータグループ 技術革新統括本部 システム技術本部 サイバーセキュリティ技術部 情報セキュリティ推進室 NTTDATA-CERT 菊地 美紀子 様

NTTDATA-CERTは、公開されて間もないN-day脆弱性への対応にも注力しています。日々公開される新しい脆弱性情報をできるだけ早く網羅的に収集・蓄積し、その中から早急に対応すべき脆弱性を抽出、システムごとの対応状況を可視化し、脆弱性の解消までを管理しています。
複数のグループ企業からなる大規模組織でこれらの取り組みを支えている、データ処理・可視化基盤としてのSplunkの活用を紹介します。

BOTSに向けた取り組みの紹介

https://www.nttdata.com/global/ja/

NEC通信システム ネットワーク&セキュリティ事業部/マネージャ 小泉 嘉彦 様

NEC通信システム ネットワーク&セキュリティ事業部/マネージャ 松井 祐輔 様

NECソリューションイノベータ セキュリティ事業部/主任 梅木 翔太 様

NEC サイバーセキュリティ戦略統括部/プロフェッショナル 桐下 拓也 様

Splunk を使ったインシデント調査の CTF競技 である BOTS (Boss of the SOC)において、毎年好成績を収め続けているチームをご存じでしょうか?
このチームメンバーが Splunk と付き合ってきた半生を振り返り、普段の Splunk の活用方法や、BOTSに向けてどのような取り組みをしてきたのかを紹介します!

泥臭いけど食べたくなるTips(仮)

GMOインターネットロゴ

GMOインターネットグループ株式会社 システム統括本部 インフラ・運用本部 ソフトウェア・仮想化技術部 SOCチーム 國分 秀紀 様

GMOインターネットグループ株式会社 システム統括本部 インフラ・運用本部 ソフトウェア・仮想化技術部 SOCチーム 割田 太郎 様

今回は、ログ分析の"カッコいい手法"ではなく、もっと泥臭い感じの実務として調査業務を運用するシーンで活躍するTIPSをご紹介します。
既にご存じの内容もあるかもしれませんが、そのネタを肴に懇親会で色々話せそうな"ネタ(TIPS)"を取り揃えました。

さあ、召し上がれ

タイムスケジュール

時間 内容
18:20-18:50 受付(お名刺を1枚ご用意ください)
18:50-19:00 概要説明
19:00-19:40 大規模組織におけるSplunkを用いた脆弱性管理 - 情報収集と対応状況の可視化
19:40-20:20 BOTSに向けた取り組みの紹介(仮)
20:20-20:50 泥臭いけど食べたくなるTips(仮)
20:50-22:00 Splunk Searching Party(懇親会) + Splunk Ninja LT

※イベント内容は予告なく変更になる場合があります。

Splunk Ninja LT(ライトニングトーク)募集

懇親会中にLT大会を開催します!
LTご希望のかたは、こちらからLT希望の旨をご一報ください。

会場及び入館について

GMO Yours
住所: 東京都渋谷区桜丘町26番1号 セルリアンタワー 11階
GMOインターネットグループ グループ本社 GMO Yours

・本イベントは、GMOインターネットグループが運営するコミュニケーションスペース「GMO Yours」にて開催いたします。GMO Yoursは、世界一のサービスを提供するために世界一の人財があつまる場として作られ、24時間無料で利用できると評判のスペースです。
・2FのLBフロアにて受付を行います。
・当日は、受付票をスマートフォン等でご提示ください。
・お名刺を1枚ご用意ください。
受付は 19:30 でクローズします。19:30前に受付されるようにしてください。やむを得ず19:30以降に来られた方は、ハッシュタグを #gojas_jp をつけて @gojas_jp までご連絡ください。ベストエフォートで対応します。

注意事項

・受付票に記載の本人のみが参加できます。 受付票 をお持ちでない方は入場できません
・お名刺をご提出されない場合、参加をお断りする場合があります。
・参加出来なくなった場合は、早めにキャンセルをお願いします

お問い合わせ・ハッシュタグ

主催者へのお問い合わせ、もしくはハッシュタグ 「#gojas_jp」 までお願いします。

About this community

Go Japan Splunk User Group

Go Japan Splunk User Group

データアナリティクス「Splunk」のユーザコミュニティです。

Join community