IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

クラウドストライク合同会社

製品資料

クラウドストライク合同会社

従来型SIEMでは不十分? 次世代SIEMに求められる8つの要件とは

コンテンツ情報
公開日 2024/10/28 フォーマット PDF 種類

製品資料

ページ数・視聴時間 15ページ ファイルサイズ 959KB
要約
従来型SIEMでは不十分? 次世代SIEMに求められる8つの要件とは
 2023年に観測されたサイバー犯罪のうち、最速のブレイクアウトタイムはわずか2分7秒だった。それにもかかわらず、インシデントの70%は解決に12時間以上かかっているという。SIEM(Security Information and Event Management)は、SOCの仮想コマンドセンターとして評価されているものの、時として猛烈なスピードが要求される今日のSOCチームのニーズに追い付けなくなっている。

 その主な原因は、「サイロ化されたツールによる可視性の制限」「信頼性の低いアラート」「手作業かつ反復的なトリアージと対応」「低パフォーマンスによるハンティングおよび調査のスピード低下」などが挙げられる。現代のSOCチームにとって重要なのは、複雑さを軽減し、ツールを統合して、これまで以上に迅速かつ大規模に検知/調査/対応できるようにすることだ。

 本資料では、これからのSIEMに求められる8つの要件について解説している。その上で、あらゆるデータにまたがるAIネイティブSOCプラットフォームを提供する次世代SIEMを紹介する。