Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
SREの視点で考えるSIEM活用術 〜AWS環境でのセキュリティ強化〜
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
サイバーセキュリティクラウド
PRO
September 17, 2026
Technology
71
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
SREの視点で考えるSIEM活用術 〜AWS環境でのセキュリティ強化〜
Sapporo.sre #0の登壇資料。
https://sapporo-sre.connpass.com/event/401379/
サイバーセキュリティクラウド
PRO
September 17, 2026
More Decks by サイバーセキュリティクラウド
See All by サイバーセキュリティクラウド
なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践
cscengineer
PRO
3
2.6k
CSに"SLO"は要らない、経営層に"99.9%"は伝わらない - SREを全社に"翻訳"する3原則
cscengineer
PRO
2
7.3k
そのハーネス、本当に境界になっていますか? AIエージェント時代の実行環境設計【MEGU-Meet #4】
cscengineer
PRO
0
240
AIネイティブな開発のサプライチェーンリスク対策 〜激動の開発現場でリスクに立ち向かう〜【ZennFes】
cscengineer
PRO
2
240
実例から学ぶ GuardDuty(SSH BruteForce)調査の全体フローと勘所【SecurityJAWS】
cscengineer
PRO
1
500
AIはハッカーを減らすのか、増やすのか?──現役ホワイトハッカーから見るAI時代のリアル【MEGU-Meet】
cscengineer
PRO
0
600
Databricksで構築するログ検索基盤とアーキテクチャ設計
cscengineer
PRO
1
420
生成AIと共に歩むこれからのエンジニアの生存戦略とリーダーシップ【SA Night #3】
cscengineer
PRO
0
63
AIでセキュリティ運用を効率化する実践アーキテクチャ【JAWS DAYS 2026】
cscengineer
PRO
0
81
Other Decks in Technology
See All in Technology
登壇の自信を奪う3匹のオバケ / 3 Ghosts That Rob You of Your Confidence in Public Speaking
pauli
8
940
顧客に向き合う開発組織へ。リアーキテクチャとフィーチャーチーム化で挑む組織改革
safie
0
1.9k
beyond jj: config & tools ecosystem
indirect
0
440
OpenTelemetry eBPF Instrumentationの舞台裏 / Behind the Scenes of OpenTelemetry eBPF Instrumentation
ymotongpoo
4
1.3k
例外の正しい扱い方 そのエラー try-catchして大丈夫?
jinwatanabe
3
510
研究開発部の紹介 / Sansan R&D Profile
sansan33
PRO
5
25k
20260912_スクラムにジェネラリストは必要か
ryugen04
0
420
2026-09-18 gotanda.sre Terraformで複数環境作ったり、複数Stateに分割したりそれとTerragrunt / Terraform multi envs and multi states
masasuzu
1
280
Issue 駆動でスペシャリストの意図を届ける、AI 実装のアクセシビリティ向上
thkt
0
110
2026/09/10 Spring Bootから Jakarta EE/MicroProfileへの移行
megascus
0
370
aws-iot-platform-architecture-use-cases.pdf
ma2shita
0
160
フルカイテン株式会社 エンジニア向け採用資料
fullkaiten
0
12k
Featured
See All Featured
Building Experiences: Design Systems, User Experience, and Full Site Editing
marktimemedia
1
610
How STYLIGHT went responsive
nonsquared
100
6.3k
Test your architecture with Archunit
thirion
2
2.4k
Bridging the Design Gap: How Collaborative Modelling removes blockers to flow between stakeholders and teams @FastFlow conf
baasie
0
700
B2B Lead Gen: Tactics, Traps & Triumph
marketingsoph
0
240
DevOps and Value Stream Thinking: Enabling flow, efficiency and business value
helenjbeal
1
380
The Pragmatic Product Professional
lauravandoore
37
7.4k
Thoughts on Productivity
jonyablonski
76
5.4k
The Cult of Friendly URLs
andyhume
79
7k
Utilizing Notion as your number one productivity tool
mfonobong
4
590
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
990
Un-Boring Meetings
codingconduct
0
420
Transcript
2026/09/18 Sapporo.sre SREの視点で考える SIEM活用術 〜AWS環境でのセキュリティ強化〜 株式会社サイバーセキュリティクラウド VP of Engineering Operations
川崎 雄太
⾃⼰紹介 川崎 雄太 Yuta Kawasaki @yuta_k0911 株式会社サイバーセキュリティクラウド セキュリティインテリジェンス本部 本部長 VP
of Engineering Operations 2026年7月入社。 EM of EMs、DevHR、DevRelを管掌。 AWS Community Builder(Security) SRE NEXT登壇 :2023、2025、2026 SRE NEXTスタッフ:2024 〜 2
課題|セキュリティ専門部署がないまま、上場した 何から手をつけるべきかも、決められていなかった。 インフラ・SRE / セキュリティ ぜんぶSREで見ていた 120GB以上/日 WAFログの量 人が1行ずつ見るのは、どうやっても無理だった。 3
打ち手としての SIEM利活用 1日120GB以上を、人ではなく仕組みで見ることにした。 毎営業日 17:00 定点確認 → 18:00 議論 →
チケット化 4
発見|「アプリのバグ」だと思っていた 「30秒あたり100回超」を異常として拾っていた。 もともと 4xx / 5xx = アプリのバグ と思っていた 実際は
不正URLへの総当たり バグだと思って放置していたら、攻撃を見逃していた。 5
発見|ダッシュボードで見えたもの 6
結果|信頼性の数字が上がった 検知した不正URLに対するアクセスをWAFの拒否リストに入れただけ。 悪性IPアドレスを30件以上 ブロックし、累計1億回以上の 攻撃を遮断 99.95% → 99.96%以上 リクエスト成功率 SLOを押し上げたのは、機能改善ではなく「
WAFのルール」だった。 7
セキュリティログは、信頼性の情報源だった セキュリティのために入れた仕組みが、SLOを守っていた。 来週、エラーが出ている URLの上位を 1回だけ眺めてみてください。 増やすべきは人員数ではなく、ログを見る習慣です。 8
fin