SOC / SOC 2
共同管理型SOCおよび社内チームのサポート
既存のセキュリティチームに専門知識、トリアージ能力、または監視範囲の共有による補完を提供します。このサービスでは、誰が監視、判断、実行するか、およびチーム間でどのようにインシデントが引き渡されるかを明確に定義します。.

役立つとき
的確な回答
定義されたニーズに対して.
スキルはあるが業務過多な内部チーム、専門的なサポートの必要性、特定のシステムにおけるカバレッジのギャップ、または既存プラットフォームの効果的な運用上の困難。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- 運営モデル評価
- タスク割り当て
- ルールの見直し
- 調査支援
- 引き継ぎ案件
- アナリストコーチング
- サービスのレビュー
- 継続的改善
成果物
- RACI
- 共通手順
- ケーステンプレート
- 合意された補償スケジュール
- 検知バックログ
- ナレッジトランスファーワークショップ
- エスカレーション品質指標
検収証拠
テストケースは所有権の空白なしに処理され、ツールとアクセス権は安全に共有され、決定事項と引き継ぎは追跡され、各当事者は自らのコミットメントを受け入れます。.
配達
仕事の進め方.
アプローチ
サービスの範囲と役割の定義、データの接続と検証、テストシナリオの実施、運用の開始、測定と改善。.
前提条件と責任
カスタマー:資産、ログ、連絡先および対応権限。プロバイダー:契約に基づく収集/分析。ビジネス上の決定および復旧は明確に割り当てられています。.
スコープ要因
アセット、ソース、イベント、ボリューム、リテンション、統合、時間、および応答レベル。オンボーディング、ライセンス、従量課金、および継続的サービスを分離します。.
確認のための質問
社内チームは何を残したいと考えているか?時間や専門知識が不足しているのはどこか?引き継ぎの際、各インシデントの責任者は誰か?
重要な境界線
明確な責任の所在がなければ、共同管理は失敗する。機密データへのアクセス権とサポート時間を定義する必要がある。補強とは、自動的に24時間体制のオンコール対応を意味するわけではない。.
契約承認後のみ対応時間および応答時間を適用。検出率や解決の保証はなく、収集の抜けや失敗したソースはレポートに表示されたままとなります。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
中規模企業がSIEMを導入しているが、チームの対応は主に緊急対応に終始している。プロジェクト:定義された範囲のアラート仕分け(トリアージ)を外部委託しつつ、ビジネス上の決定権は社内に保持する。目標とする成果:チームの所有権を手放すことなく、対応能力(キャパシティ)を向上させる。.
シナリオ 02
社内SOCがクラウド分析の強化を求めている。プロジェクト:ユースケースのレビュー、調査の支援、ワークショップの実施。目標とする成果:スキル移転と一貫性のある事件記録。収集のギャップは割り当てられたアクションとなる。.
技術と参照コンテキスト
顧客の既存のSIEM/EDR、チケット管理、セキュアコラボレーションツールなど、強制的な置き換えはありません。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
