テーマ:ブログ 貴組織のための正しいSOCモデルの選択(3) Strategic Planning Assumption戦略的計画仮定By 2022, 50% of all SOCs will transform into modern SOCs with integrated incident response, threat intelligence and threat hunting capabilities, up from less than 10% in 2015.2022年までに、すべてのSOCの50%は、2015年の10%以下から上がって、統合された不随事件対応や、脅威諜報と脅威探索の能力を持つ近代的なSOCに変わるでしょう。Analysis分析Security operations centers (SOCs) have historically been adopted by only very large organizations requiring centralized and consolidated security operations focused on incident prevention, security event monitoring, threat detection and response, usually delivered 24/7. Even though it is cheaper to outsource to a service provider where shared resources are leveraged, there are some factors that outweigh the costs of the staffing, expertise and technology needed to implement a SOC internally. Large enterprises choose to build, implement and run their own SOCs when:セキュリテイオペレーションセンター(SOC)は、通常1日24時間・週7日付随事件予防、セキュリティー出来事監視、脅迫探知と反応に中央集権化された統合されたセキュリティーオペレーションを必要としている単に非常に大きい組織だけによって歴史的に採用されています。 共用資源がテコ入れされる接続サービス会社に外注するのは、より安くなるけれども内部でSOCを実装するために必要な、要員配置のコスト、専門知識と技術よりも勝る若干の要因があります。 大企業は、下記のときに、彼ら自身のSOCを構築、実装、そして運営することを選択します: l There are concerns about specific/targeted threats. 具体的な / 目標となる脅迫についての懸念があります。 l Specialized expertise and knowledge about the business cannot be outsourced. ビジネスについての特化された専門技術と知識は、外注することができません。 l Technology is not supported by third-party security services. 技術は、サードパーティー安全サービスによってサポートされません。==================================================