カスタマージャーニー
社内SOCの改善
当社のセキュリティチームは有能ですが、業務過多です。.

論理
原因に対処する。.
それでは、その能力を構築してください。.
責任の所在を明確にし、最も有用なユースケースを段階的に改善する。.
可能性のあるシーケンス
手順を選択してください
あなたの状況に合った.
開始点、順序、および範囲は、既存の統制および証拠によって異なります。サービスは個別に範囲が設定されたままとなります。.
01 / SOC-02
共同管理型SOCおよび社内チームのサポート
既存のセキュリティチームに専門知識、トリアージ能力、または監視範囲の共有による補完を提供します。このサービスでは、誰が監視、判断、実行するか、およびチーム間でどのようにインシデントが引き渡されるかを明確に定義します。.
02 / SOC-04
検知エンジニアリングとルールの改善
顧客リスクに結びついた検知ルールの設計と保守を行い、テストおよび調査手順を策定する。目的は、有効化されたルールの野放図なカタログ化ではなく、実用的で説明可能なアラートの実現である。.
03 / SOC-05
セキュリティオーケストレーションおよびレスポンス自動化 — SOAR
複雑なインシデントにおける判断力を代替するものではありません。SOARはツールと手順を結合するものであり、機密性の高いアクションについては人間の承認を維持しながら、反復的なアラートのエンリッチメントと処理タスクを自動化します。.
04 / SOC-06
プロアクティブな侵害調査 — スレットハンティング
既存のアラートを超えた明示的な仮説を用いて、不審な挙動を探索する。ハンティングは定義された範囲と期間を対象としており、証拠が見つからないこともあるが、侵害が絶対に存在しないことを証明するものではない。.
会話を始めましょう。
ルートの範囲を決めましょう。.
ビジネス上の目的、現在の環境、そして制約事項をお持ち寄りください。次の有益なステップを定義するお手伝いをします。.
