ページの本文へ

Hitachi

株式会社 日立システムズ

統合ログ管理ツール
Logstorage

ログストレージ

システム内に多数点在するサーバやネットワーク機器のログを一元管理。

「Logstorage」が備える多彩な機能で、障害調査、不正アクセスや情報漏えいの発見などを容易にし、J-SOX法(※)で推奨されている統制実施状況のモニタリングを支援します。

  • ※J-SOX法:日本版SOX法。金融商品取引法に記載された内部統制報告書の提出の義務に関する部分を呼ぶ通称。

お知らせ

[2015年7月10日]マイナンバーのアクセス監査に対応
マイナンバーに対するアクセスログを一元管理しモニタリングすることで、不正に対する抑止効果を発揮

概要・特長

「Logstorage」は現在システムが出力しているさまざまな種類のログを全て収集し、ログのアプリケーション・フォーマットに依存せずに一元的に管理することができる、統合ログ管理ツールです。2010年にLogstorage Ver.4がリリースされ、前バージョンよりも新機能が追加、及び性能が向上しました。

Logstorage ver.4 新機能

  • ログをバイナリ化して保存することで、保存ログの容量が小さくなりました。
  • バージョン3に比べて、さらに大量なログデータの高速検索ができるようになりました。また、Agentをインストールしなくても、Windowsのイベントログの収集が可能になりました。(EventLogCollector)

Logstorageのシステム構成例

Logstorage機能構成図

Logstorageは収集対象からログを送信するエージェント(図中(1))・syslog・ファイル共有・FTP・エージェント・SNMPによって送信されたログを収集するLogGateサーバ(図中(2))、ログの検索・集計・レポート操作をWebで提供するコンソールサーバ(図中(3))によって構成されます。

(1)エージェント:
エージェントは、syslogに対応していない任意のテキストログをLogGateサーバに送信する機能を提供します。

(2)LogGate:
LogGateは、ネットワーク機器(ルータ、ファイアウォールなど)やサーバから送信されるログを収集します。ログの収集方法はsyslog、FTP、エージェント、SNMP、ファイル共有、エージェントレス収集の6種類があり、対象機器や要件に応じて選択することができます。

(3)コンソールサーバ:
コンソールサーバは、ログを操作するためのユーザインタフェースを提供します。ユーザはWebブラウザでコンソールサーバへアクセスし、収集されたログに対して検索・集計・レポートなどを行います。

特長

ブラウザで簡単にログを検索

ブラウザから簡単に検索条件を組み合わせて、ログを検索することができます。

テキスト形式で出力されるログは全て収集・管理が可能

ApacheやOracleなどがファイルに書き出すログやWindowsのイベントログなど、テキスト形式のログは全て収集・管理することができます。

ログの追跡が可能

ブラウザ上で検索結果のデータをクリックすることにより、自動的に関連するログの再検索を行いながら、追跡することができます。また、検索結果にハイライトを付けることにより、ログを分かりやすく見分けることができます。

横断的な検索・集計が可能

ログメッセージにタグ付け(※)を行うことにより、アプリケーションを跨った横断的な検索や集計が可能です。
※タグ付け:メッセージ中のキーワードに対して、意味付けを行うこと。

「ALog ConVerter」「PISO」との連携

Logstorageとともに、サーバアクセスログ監査ツール「ALog ConVerter」やデータベース監査ツール「PISO 」の導入も可能です。導入からLogstorageとの連携まで、ワンストップで実現します。

高いスケーラビリティ

分散運用機能と冗長構成により、大規模システムのログ管理にも対応できます。

自動アーカイブが可能

過去のログを全てアーカイブして保管することができます。一定期間保管後は、自動的に削除することができます。

多彩な機能が充実

ログ管理に要求される多彩な機能が充実しています。詳細は下記の「機能」を参照して下さい。

機能詳細

機能 内容
検索機能 検索条件を組み合わせて高速に検索することができます。
集計機能 収集したログを時系列に集計し、集計結果は表形式・折れ線グラフ・棒グラフ・円グラフで表示することができます。
また、集計結果はCSV形式でダウンロードすることができます。
検知機能 収集中のログを監視し、条件に該当するログを検出した時、検出通知ができます。通知方法はメール、SNMPトラップ、外部コマンドの実行から選択することができます。
レポート機能 検索・集計・検知の条件をもとに、PDFやHTML形式でレポートを出力することができます。
ログフォーマット定義 特定の文字列にタグ付けをし、アプリケーションを跨ったログの検索・集計をすることができます。
電子署名 収集したログに電子署名を付加することにより、ログの改ざんを検出し、格納されたログの完全性を証明することができます。
ログのアクセス権限 グループやユーザを作成することにより、ログへのアクセス権限を制限することができます。
自動アーカイブ 収集したログを定期的に自動アーカイブ(圧縮)することができます。

仕様

コンソールサーバ/LogGate

対応OS環境 Linux(Red Hat Enterprise Linux 5.x推奨)(32bit/64bit)
Linux(Red Hat Enterprise Linux 6.x推奨)(32bit/64bit)
Windows Server 2003, 2003 R2(32bit/64bit)
Windows Server 2008(32bit/64bit)
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
※Windows Server 2008/2008 R2/2012/2012 R2 の Server Coreには未対応
※64bitJavaバンドルパッケージは64bitOSにのみ対応
※32bitJavaバンドルパッケージは64bitOS上では32bitモードで動作
※Windowsは原則ServicePack適用に依らず対応
対応仮想環境 上記対応OSの動作を保証している仮想環境
※仮想化ソフトウェア独自の機能検証は実施していません
CPU クアッドコア(1P/4C)2.0GHz以上
メモリ 4GB 以上

エージェント

対応OS環境 Java版
Oracle Solaris 10(SPARC)
Oracle Solaris 10(Intel)
Linux(Red Hat Enterprise Linux推奨)(32bit/64bit)
HP-UX 11i(動作検証済み:64bitのみ)
※Windows環境では.NET版をご利用下さい。
※以下いずれかのJREがインストールされている必要があります。

<HP-UX以外の対応JRE(32bit/64bit双方可)>
     
  • オラクル社製 JRE7(Update25以降)
  • OpenJDK(1.7.0.25以降)
<HP-UXの対応JRE(動作検証済み:64bitのみ)>
     
  • HP-UX Java 1.6.0.16以降(バージョン1.6.0系列の場合)
  • HP-UX Java 1.7.0.03以降(バージョン1.7.0系列の場合)
.NET版
.NET Framework Version 2.0 ~ 3.5 に対応したシステムであり、
以下の「Service Pack」を適用していること
Windows XP(32bit)Service Pack 3
Windows Server 2003(32bit/64bit)Service Pack 2
Windows Server 2003 R2(32bit/64bit)Service Pack 2

.NET Framework Version 3.5に対応したシステムであり、
以下の「Service Pack」を適用していること
Windows Vista(32bit/64bit)Service Pack 2
Windows 7(32bit/64bit)Service Pack 1
Windows 8(32bit/64bit)
Windows 8.1(64bit)
Windows Server 2008(32bit/64bit)Service Pack 2(※)
Windows Server 2008 R2 Service Pack 1(※)
Windows Storage Server 2008 R2(※)
Windows Server 2012(※)
Windows Server 2012 R2(※)
Windows Storage Server 2012 R2(※)
※ 各サーバOSの Server Core インストールには対応していません。
対応仮想環境 上記対応OSの動作を保証している仮想環境
     ※仮想化ソフトウェア独自の機能検証は実施していません。
CPU Java版
Intel互換CPU 2.0GHz以上 Core数 2 以上
SPARC t1 プロセッサ 1GHz以上

.NET版
Intel互換CPU 2.0GHz以上 Core数 2 以上
メモリ 1GB以上

EventLogCollector

対応OS環境 Windows Server 2003 R2(32bit/64bit)
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2 ※NetAppイベント(クラスタモード)のみサポート
対応仮想環境 上記対応OSの動作を保証している仮想環境
※仮想化ソフトウェア独自の機能検証は実施していません
CPU クアッドコア2.5GHz以上
メモリ 最低1GB以上
ログ収集対象環境 Windowsイベントログ
Windows Vista(32bit/64bit)
Windows 7(32bit/64bit)
Windows 8(32bit/64bit)
Windows Server 2003(32bit/64bit)
Windows Server 2003 R2(32bit/64bit)
Windows Server 2008(32bit/64bit) Service Pack 2
Windows Server 2008 R2
Windows Server 2012
Windows Storage Server 2008 R2
Windows Storage Server 2012

VMwareイベントログ
vCenter Server Ver.2.5/Ver.4.1 Update1
vCenter Server Ver.5.0/Ver.5.1/Ver.5.5 Update1
ESX Ver.3.5/Ver.4.1 Update1
ESXi Installable Ver.3.5/Ver.4.1 Update1
ESXi Installable Ver.5.0/Ver.5.0 Update1/Ver.5.1/Ver.5.5 Update1
ESXi Embedded Ver.3.5/Ver.4.1 Update1
ESXi Embedded Ver.5.0/Ver.5.0 Update1/Ver.5.1/Ver.5.5 Update1

NetAppイベントログ、NetAppステータスログ(7モード)
Data ONTAP 7.2.5/7.2.6/7.2.7/7.3.4/7.3.5/7.3.6
Data ONTAP 8.0.1/8.0.2/8.1.0/8.1.2/8.1.3/8.1.4
Data ONTAP 8.2/8.2.1

NetAppイベントログ(クラスタモード)
Data ONTAP 8.2.1

EMCイベントログ
DART 6.0/7.1
DART(VDM) 7.1
VNX 7.0/7.1/8.1
VNX(VDM) 7.1
VNXe OE 2.1/2.4

SecureBatchTransfer(SBT)

対応OS環境 Windows Server 2003 R2(32bit/64bit)
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Red Hat Enterprise Linux 4(32bit/64bit)
Red Hat Enterprise Linux 5(32bit/64bit)
Red Hat Enterprise Linux 6(32bit/64bit)
対応仮想環境 上記対応OSの動作を保証している仮想環境
※仮想化ソフトウェア独自の機能検証は実施していません

SBT for WindowsEvent

対応OS環境 サーバモジュール(LogGateインストール環境)
Windows Server 2003(32bit/64bit)
Windows Server 2003 R2(32bit/64bit)
Windows Server 2008(32bit/64bit)
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2

クライアントモジュール
Windows Server 2003(32bit/64bit)
Windows Server 2003 R2(32bit/64bit)
Windows Server 2008(32bit/64bit)Service Pack 2 ※Service Pack 1以前には非対応
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2

SBT for Oracle

対応Oracle
Database環境
Oracle Database 10g R2 Windows/Linux
Oracle Database 11g Windows/Linux
Oracle Database 11g R2 Windows/Linux
Oracle Database 12c R1 Windows/Linux

ブラウザ環境

ブラウザ環境 Windows Internet Explorer 7 , 8 , 9, 10, 11
Mozilla Firefox
Google Chrome
※cookieの設定を有効にしてください。
※Firefox, ChromeについてはLogstorageの新バージョンリリース時点における最新版のみをサポート対象とします。
※Internet Explorer 11の場合画面スクロールが固まる事象が報告されています。この場合インターネットオプションの詳細設定で「スムーズ スクロールを使用する」をオフにしてください。

その他の商品情報

運用例

Logstorageの運用例をご紹介いたします。

FAQ

詳しく知りたい方はこちら

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。