運用できなきゃSOCじゃない!セキュリティ人材不足でも実現できるインシデント対策
~サイバー攻撃最前線のプロ集団が考えてみた~
提供ジェイズ・コミュニケーション株式会社
サイバー攻撃が常態化している今、SOC(Security Operation Center)の導入を検討している企業は多くあると思います。しかし、セキュリティ人材が不足している現場の状況で、実際に導入・運用することは可能でしょうか?セキュリティインシデントが発生した場合、事業存続に関わる大きな損害が生じることは明らかですが、リソース不足や運用費用の確保が難しいといった課題があり、SOC導入・運用にはハードルがあるのが現状です。
本セッションでは、サイバー攻撃の最前線で活躍するプロ集団・セグエセキュリティが考えるSIEMありきのSOCの問題点、そして簡単導入&お任せ運用が実現できるSOCについてお話しします。
- 標的型攻撃対策
- 脆弱性対策/改ざん対策
- インシデントレスポンス/CSIRT/SOC