TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

ツール: Splunk

Splunk × MCP × LLMによるセキュリティログ分析の効率化の検証

【要点】 ◎SplunkとMCP、LLMを連携させ、自然言語によるログ検索と初動分析の効率化を検証した。SPL作成の属人性低減と分析高速化に有効だが、人による最終確認は不可欠と結論づけている。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023