22-SOC関連 の変更点

Top > 22-SOC関連

●SOC
●SOC関連サイト
#br
 ・日本セキュリティオペレーション事業者協議会

  https://isog-j.org/
#br
●自社SOCを構築する流れ
#br
 ・NG行為:とにかくSIEM製品を入れれば良いと考えること(脳死)

 ・はじめに、自社がどのような目的で何を達成したいか、どのようなユースケースを想定してどのログソースを対象としたいか整理

  (例:内部不正、外部からの攻撃 どちらを手厚くしたか、それにより選定する製品もかわる)
#br
#br