2026年 ログ収集チェックリスト — タイの企業が確認すべき10のポイント
多くの組織はログを収集していると考えていますが、実際は不完全・不正確・不安全な場合があります。10項目のチェックリストで一緒に確認しましょう。
ログ収集チェックリスト2026 — タイ組織が確認すべき10項目
あなたの組織は法令に準拠してログを収集していると確信していますか?多くの組織はログを収集していると考えていますが、実際には不完全、不正確、または不安全な場合があります。この10項目のチェックリストで確認しましょう。
✅ 項目1:すべての重要デバイスからログを収集する
ログ収集が必要なデバイスを特定:
- ☐ ファイアウォール(Palo Alto、Fortinet、Cisco ASA)
- ☐ Active Directory / LDAP
- ☐ VPNゲートウェイ
- ☐ メールサーバー(Microsoft 365、Google Workspace)
- ☐ Webサーバー / アプリケーションサーバー
- ☐ データベースサーバー
- ☐ Wi-Fiコントローラー / アクセスポイント
- ☐ エンドポイント(Antivirus、EDR)
💡 ヒント: どのデバイスがあるか不明な場合は、まずネットワークインベントリを作成してください。
✅ 項目2:少なくとも90日間ログを保持する
タイのコンピュータ犯罪法 B.E. 2560 第26条に基づき:
- 最低90日間のログ保持
- 特別なケースでは2年まで延長可能
☐ 過去90日分のログデータがまだ検索可能であることを確認してください。
✅ 項目3:ログに完全な情報が含まれている
収集されるログには最低限以下を含める必要があります:
- ☐ タイムスタンプ(イベント発生時刻)
- ☐ 送信元IP / 宛先IP
- ☐ ユーザー名(利用者)
- ☐ アクション(ログイン、ログアウト、アクセス、拒否など)
- ☐ ステータス(成功、失敗)
✅ 項目4:ログの改ざん防止策がある
ログが変更・削除されないようにする必要があります:
- ☐ ハッシュ整合性(組織のポリシーに基づくSHA-256など)でログを検証
- ☐ Write-OnceまたはImmutable Storageを使用
- ☐ ログサーバーを本番サーバーから分離
✅ 項目5:ログデータを暗号化する
- ☐ 保存データを暗号化(AES-128以上)
- ☐ 転送データを暗号化(TLS 1.2+)
- ☐ 通常のSyslogの代わりにSyslog over TLSを使用
✅ 項目6:アクセス制御がある
- ☐ ログシステムへのアクセスにログイン/パスワードが必要
- ☐ RBAC(ロールベースアクセス制御)を使用
- ☐ 管理者の監査ログを維持(誰がいつどのログを閲覧したか)
✅ 項目7:ログを迅速に検索できる
- ☐ IP、ユーザー名、日付範囲で検索可能
- ☐ プロジェクトの受入基準に基づいて表示時間を定義し、テストする
- ☐ 結果をPDFまたはCSVにエクスポート可能
📖 詳細:ICT Specとは?
✅ 項目8:異常イベントのアラートがある
- ☐ 連続ログイン失敗でアラート
- ☐ ログ保存ディスクが80%到達でアラート
- ☐ デバイスがログ送信を停止でアラート
- ☐ アラート通知先:メール、LINE、Microsoft Teams
✅ 項目9:月次サマリーレポートがある
- ☐ 収集ログ量レポート(EPS、総イベント数)
- ☐ 異常イベントレポート(トップ10アラート)
- ☐ デバイスステータスレポート(オンライン/オフライン)
- ☐ ログ保存使用量レポート
✅ 項目10:バックアップとディザスタリカバリがある
- ☐ 少なくとも週次でログをバックアップ
- ☐ 少なくとも年1回リストアをテスト
- ☐ ログサーバー用にDRサイトを確保(可能であれば)
🎯 何項目パスしましたか?
| 結果 | レベル | 推奨 |
|---|
| 9〜10項目 | 🟢 優秀 | 監査対応可能 |
| 6〜8項目 | 🟡 合格 | 弱い部分を改善 |
| 3〜5項目 | 🟠 リスクあり | 早急な対応が必要 |
| 0〜2項目 | 🔴 危険 | 責任者と法務アドバイザーに確認 |
⭐ zcrLogで複数の項目を支援
zcrLog は、合意した導入範囲でログの収集、検索、アラート、レポートを支援します。対応ソース、retention、SLA、料金は各プロジェクトの要件と見積書で確認してください。
🎯 zcrLogのデモを見る →
📞 無料相談
出典
関連記事
関連する比較と運用の詳細は、次の記事をご覧ください。
関連製品
導入範囲とパートナーに確認すべき前提条件は、zcrLogで確認できます。公開価格は料金ページにあります