テーマ:ブログ 貴組織のための正しいSOCモデルの選択(6) Description説明SOCs may be used to provide the following functions, with security event monitoring being the most common function across SOCs. If a set of functions is not delivered out of the SOC, this could indicate that these functions are performed by an external service provider, or are not aligned to the organization’s security use cases:SOCは、機密保持事象監視が複数のSOCにまたがり、最も多くの共通機能であるという状態で、次の機能を提供するために使われるかもしれません。これは、もし機能群が SOC から届けられないなら、これらの機能が外部サービスプロバイダーによって行なわれるか、あるいは組織のセキュリティーユースケースに提携していないことを示し得るでしょう: Security event monitoring, detection, investigation and alert triaging 機密保持事象監視、検出、調査と警報の振り分け Security incident response management, including malware analysis and forensic analysis 悪性ソフト分析と法廷分析を含む、機密保持付随事件反応管理 Threat intelligence management (collection, fusion and dissemination) 脅威諜報管理(収集、融合と普及) Threat hunting 脅威探索 Security device management and maintenance 機密保持用装置管理と保全 Threat and vulnerability management 脅威と脆弱性管理 Security training 機密保持訓練 Compliance reporting/management 準拠報告 / 管理=====================================================================