グローバル企業向けサイバー防御プラットフォーム
タイで生まれ、世界のセキュリティチームのために設計されたzcr。可視化・防御・検知・対応を統合し、SaaSまたはセルフホストで導入できます。
ログ管理(Log Management)とは何ですか?
ログ管理とは、ファイアウォールやMicrosoft Entra ID、エンドポイントセキュリティ(EDR)など様々な機器からのログデータを一元的に収集・保存・分析するシステムです。タイのコンピュータ犯罪法(2017年)に準拠した監査および過去データの検索が可能になります。
タイのコンピュータ犯罪法に基づき、どの組織がログを保存する必要がありますか?
「サービス提供者」に該当するすべての組織(民間企業、政府機関、大学、ホテル、Wi-Fiを提供するカフェ、ISP、ホスティング事業者など)はログの保存義務があります。違反した場合、最大50万バーツの罰金が科される可能性があります。
ログはどのくらいの期間保存する必要がありますか?
コンピュータ犯罪法(2017年)第26条により、サービス提供者は最低90日間ログを保存する必要があり、特別な場合には権限を持つ職員の命令により最長2年まで延長されることがあります。
zcrLogとSIEMの違いは何ですか?
zcrLogはコンプライアンスのためのログ収集・保管に特化しており、SOC運用を担うSIEMとは役割が異なります。zcrLogはファイアウォール、Windows、EDR、Microsoft Entra IDからログを収集し、タイのコンピュータ犯罪法に基づいて保管します。SaaS・専用VM・アプライアンスのいずれの形態でも、タイ規格 มศอ. 4003.1-2560 の認証を取得しています。インシデントのSLA管理や脅威ハンティングといったSOC業務は、別製品のzcrSIEMで行います。zcrSIEMは自らログを直接取り込むため、zcrLogの導入は必須ではありません。