SOCの負担を解消、自動化で脅威検出/修復はどれだけ短時間化できる?
脅威の高度化や人材不足がSOCの重い負担となる中、セキュリティを自動化することの重要性が高まっている。脅威インテリジェンスとAIを組み合わせた自動化ソリューションを導入し、脅威の検出や修復に要する時間を短縮したい。
2020/06/18
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
脅威の高度化や人材不足がSOCの重い負担となる中、セキュリティを自動化することの重要性が高まっている。脅威インテリジェンスとAIを組み合わせた自動化ソリューションを導入し、脅威の検出や修復に要する時間を短縮したい。
2020/06/18
セキュリティ運用でも、通常のシステムと同様に自動化のニーズが高まっている。そこで、脅威の高度化に伴って増え続けるセキュリティ製品をAPIで連携し、運用業務の効率化・自動化を図るプラットフォーム「SOAR」の導入方法を解説する。
2020/06/16
侵入を前提にエンドポイントの挙動やログから脅威を検知するEDR。だが、近年はエンドポイントだけでは検知しがたい巧妙な攻撃も増えている。複数の環境における攻撃の痕跡という点を結び合わせ、線を追跡するセキュリティ対策が必要だ。
2020/04/21
東日本大震災を契機に、安全なサーバへ県内医療機関の複製データを一括保管することとなった、みやぎ医療福祉情報ネットワーク協議会(MMWIN)。そこで課題となったのが、セキュリティにまつわるサーバ監視業務の負担だ。
2020/03/19
情報漏えい対策に不可欠な操作ログ管理だが、従来のテキストベースの方式では、取得漏れや追跡調査の長期化など課題も多かった。そこで注目したいのが、操作の完全な記録と不正の抑止/発見を支援する、「画面操作録画ソフトウェア」だ。
2020/03/19
インシデントの検知と対応の迅速化に欠かせないSIEM製品。しかし、従来の製品は専門スキルを要することが導入のハードルとなっていた。そこで低コストかつ、セキュリティアナリストによる導入サポートも付随したサービスが注目されている。
2020/03/10
膨大なログから脅威を検知するSIEMの重要性はかねて指摘されてきたが、全てのデータタイプを取り込めないなどの制限もあった。それらの課題を克服し、リアルタイムに脅威に対応する手段となるのが分析主導型SIEMだ。
2020/02/21
日々生み出されるマシンデータを活用することは、企業に新たなビジネスチャンスをもたらす。Webサイトの顧客の動きやパフォーマンス、デバイスと実店舗との関係など、膨大なマシンデータを分析し、有益に活用する成功企業の事例を学ぶ。
2020/02/21
企業のセキュリティ投資は増え続けるのに、人材不足や個別最適化の課題から思うような効果をあげられていない現状がある。こうした背景やセキュリティ対策の最新トレンドを踏まえ、今組織に必要な環境作りのポイントを解説する。
2020/02/20
サイバー攻撃の高度化とインフラの複雑化により、従来型の境界防御は意味を成さなくなっている。そこで注目されるのが、AIにより組織内の全ネットワークトラフィックを分析し、リアルタイムに脅威を可視化と検知をするソリューションだ。
2019/11/28