コンテンツ情報
公開日 |
2015/05/28 |
フォーマット |
PDF |
種類 |
技術文書・技術解説 |
ページ数・視聴時間 |
12ページ |
ファイルサイズ |
959KB
|
要約
サイバー攻撃が指数関数的に増える中、組織は、リスクを減らし、漏えいの影響を抑えるための最善の方法を急いで見つけようとしている。そうした状況で企業や組織に配備された「セキュキュリティオペレーションセンター(SOC)」は、さまざまな進歩と変革を遂げてきた。現在までのSOCは、以下、5つの世代にグループ分けできる。
第1世代:基本的な脅威対策(1975~1995年)
第2世代:効果的な脅威検出(1996~2001年)
第3世代:インテリジェンスを介した防御(2002~2006年)
第4世代:データ窃盗への対抗策(2007~2012年)
第5世代:ビッグデータを使用した脅威の予測(2013年~)
このホワイトペーパーは、各世代のSOCの特徴と世界的に注目されたセキュリティインシデントや事件・事故を振り返ることで、SOCがどのような進化を遂げてきたかをまとめ、今後の展望を示すものだ。全てのSOCは前世代のSOC全ての歴史と能力をベースとしている。第5世代の「分析に重きを置いたSOC」とはどのような組織で、どのような戦術・手法を利用すべきか。詳しく解説していこう。