コンテンツへスキップ

ホーム パスウェイ

カスタマージャーニー

運用SOC

ツールはあるが、アラートに対応する人が誰もいない。.

論理

原因に対処する。.
それでは、その能力を構築してください。.

サービスを稼働させる前に、有用な情報源を接続し、エスカレーションのテストを行ってください。.

可能性のあるシーケンス

手順を選択してください
あなたの状況に合った.

開始点、順序、および範囲は、既存の統制および証拠によって異なります。サービスは個別に範囲が設定されたままとなります。.

01 / END-01

EDR/XDRの展開と統合

ワークステーションやサーバーに検知・対応ツールを展開・設定する。EDRはエンドポイントに焦点を当て、XDRはプラットフォームやライセンスに応じて複数のセキュリティソースを相関分析する。.

02 / SOC-03

ログ収集とSIEMの導入

有用なセキュリティイベントを集約し、検索、アラート、調査に活用できるようにします。このプロジェクトは、プラットフォームの導入と同様に、品質、タイムスタンプ、保持期間、コストにも取り組んでいます。.

03 / SOC-01

マネージドSOC — 監視、トリアージ、エスカレーション

合意されたソースの監視、アラートの分析、インシデントのエスカレーションを専門チームに委任します。SOCは、人とプロセス、ツールを組み合わせたものであり、そのサービスレベルはスコープや契約によって異なります。.

04 / SOC-04

検知エンジニアリングとルールの改善

顧客リスクに結びついた検知ルールの設計と保守を行い、テストおよび調査手順を策定する。目的は、有効化されたルールの野放図なカタログ化ではなく、実用的で説明可能なアラートの実現である。.

05 / RES-02

インシデント対応体制の準備および支援リテーナー契約

インシデント発生時の対応遅延を防ぐため、事前に連絡先、権限、アクセス権、手順を準備しておく。リテーナー契約には支援条件を明記する必要があり、正式な合意なしに確約された介入として販売してはならない。.

会話を始めましょう。

ルートの範囲を決めましょう。.

ビジネス上の目的、現在の環境、そして制約事項をお持ち寄りください。次の有益なステップを定義するお手伝いをします。.