監視

OpenCTIをSentinelに食わせてみた

はじめに こんにちは、CISO部の兵藤です。日々ZOZOの安全のためにSOC対応を行なっています。 本記事ではサイバー脅威インテリジェンスプラットフォーム「OpenCTI」からMicrosoft Sentinelへの脅威インテリジェンスの取り込みについて紹介します。また、この…

Azureで織りなすOpenCTI構築

脅威情報プラットフォームの「OpenCTI」をAzure上に構築した事例を紹介いたします。

トラブルの原因特定率を劇的に向上させるSQL Serverロギングの仕組み作り

SQL Serverにおいて詳細な後追い調査を実施するために整理しておくと良い情報収集の仕組みをご紹介します。

使い勝手の良いSplunkダッシュボードの作り方

こんにちは。EC基盤本部 SRE部の渡邉です。去年の今頃はリモートワークによる運動不足を解消するために毎朝ロードバイクで走っていたのですが、3か月目に突入したころ急に飽きてしまいました。継続することの大切さを痛感しています。 さて、以前公開した記…

【オンラインMeetup イベントレポート】ZOZOが提供するEC支援サービスの裏側

こんにちは、ZOZOテクノロジーズ CTO室の池田(@ikenyal)です。 ZOZOテクノロジーズでは、11/18にZOZO Technologies Meetup〜ZOZOが提供するEC支援サービスの裏側〜を開催しました。 zozotech-inc.connpass.com 本イベントでは、ZOZOが運営する自社EC支援サ…

Serverless時代のシステム監視、ノイズ通知だらけな日々を経験しての反省点

はじめに こんにちは。ZOZOテクノロジーズBtoB開発部の三好です。 今回はServerlessなシステムの監視、保守、運用を行う中で、これまでやってきたことや、その反省点などを紹介します。マネージドサービスでの開発・運用で同じ苦悩をされている、もしくはこ…

カテゴリー