テーマ:ブログ 貴組織のための正しいSOCモデルの選択(9) Beyond the typical preventive technologies such as firewalls, network intrusion detection and prevention systems (NIDPS), and endpoint protection platforms (EPP), a SOC should utilize a broad technology stack providing security telemetry gathering, analysis and incident management capabilities. A security information and event management (SIEM) solution is the most commonly encountered platform as the core technology for a SOC (see Magic Quadrant for Security Information and Event Management” and “Evaluation Criteria for Security Information and Event Management”).ファイアウォール、回路網侵害探知予防システム(NIDPS)や末端予防プラットホーム(EPP)のような典型的な予防の技術を越えて、SOCは、セキュリティー遠隔測定収集やアナリシスと付随事件管理能力を提供している広範囲の技術スタックを利用するべきです。 セキュリティ情報イベント管理(SIEM)ソリューションは、SOCのコア技術(「セキュリティ情報とイベント管理のためのマジック四区分」と「セキュリティ情報とイベント管理のため評価基準」参照)として最も共通に遭遇される基盤です。Endpoint detection and response (EDR) solutions are increasingly being added to the SOC arsenal to collect host-level telemetry for both near real-time as well as forensic investigation purposes (see Market Guide for Endpoint Detection and Response Solutions”). Another advanced analytic and threat detection tool Gartner sees implemented in a SOC is a network traffic analysis (NTA) solution. This tool is typically used to investigate alerts and obtain additional context about suspicious activity in the network.末端検出と反応(EDR)解決がますます法廷の調査目的と同様、両方のほとんどリアルタイムでホストレベルの遠隔測定を集めるため SOC 兵器庫に加えられています(「末端検出と反応ソリューションのためのマーケット案内」参照)。 ガートナーがSOCで実行されるのを見るもう1つの進歩した分析的な、そして脅威探知ツールがネットワークトラフィック分析(NTA)ソリューションです。 このツールは典型的に警告を調査して、回路網での怪しい活動についての追加の文脈を入手するために使われます。======================================================