セキュリティ オペレーション センター

検知→調査→対応

監視、検出、調査、エスカレーション、インシデント対応のための統合運用モデルを構築します。

実際の導入環境で統制を検証するICSの専門家
ICS / 管理アーキテクチャ断片化したアラートを、所有権、ハンドブック、測定可能な結果を​​備えた優先順位付けされたリスク キューに変換します。
実際の導入環境で統制を検証するICSの専門家
ICS / 運用コンテキスト断片化したアラートを、所有権、ハンドブック、測定可能な結果を​​備えた優先順位付けされたリスク キューに変換します。
実際の導入環境で統制を検証するICSの専門家
ICS / 運用コンテキスト / 01一般的なログ収集の目標ではなく、脅威のシナリオとビジネスへの影響から始めます。
実際の導入環境で統制を検証するICSの専門家
ICS / 運用コンテキスト / 02ソースの品質、保持、アクセス、正規化、およびカバレッジを定義します。
実際の導入環境で統制を検証するICSの専門家
ICS / 運用コンテキスト / 03強化、証拠、所有権、エスカレーションを反復可能な操作に結び付けます。
管理と証拠

最初のスコープ協議で確認すべき事項。

適合性、依存関係、責任者、受け入れに必要な証拠を確認します。

01

リスク主導のユースケース

一般的なログ収集の目標ではなく、脅威のシナリオとビジネスへの影響から始めます。

02

テレメトリ アーキテクチャ

ソースの品質、保持、アクセス、正規化、およびカバレッジを定義します。

03

調査ワークフロー

強化、証拠、所有権、エスカレーションを反復可能な操作に結び付けます。

04

継続的な改善

検出品質、トリアージ時間、プレイブックの完了、ギャップの制御を測定します。

断片化したアラートを、所有権、ハンドブック、測定可能な結果を​​備えた優先順位付けされたリスク キューに変換します。

監視、検出、調査、エスカレーション、インシデント対応のための統合運用モデルを構築します。

この範囲について相談する