テーマ:ブログ 貴組織のための正しいSOCモデルの選択(11) SOC ModelsSOC モデルThere are five primary operational SOC models, as outlined in Table 1.表1に、概説されるように、5つの主要な上運用上の SOC モデルがあります。Table 1: Five Primary Operational SOC Modelsテーブル 1:5つの主要な運用上の SOC モデル SOC Model SOC モデル Attributes 属性 Typical Adopter 典型的採用者 Virtual SOC 仮想SOC No dedicated facility 専用施設なし Part-time and geographically distributed team members パートタイム、地理的分散チームメンバー Reactive, activated when a critical alert or incident occurs 反応的、緊急警報または付随事件が起こるとき、活性化 Primary model when fully delegated to an MSSP 完全にMSSP に委任される主要モデル Small to upper-midmarket organizations 中小企業 Multifunction SOC/NOC マルチファンクション SOC / NOC Dedicated facility with a dedicated team performing not just security, but some other critical 24/7 IT operations from the same facility to reduce costs 専任チームを伴う専用施設、単に機密保持だけでなく、コストを減らすのための同じ施設からの若干の他の1日24時間・週7日IT運用を行う Small, midsize and low-risk large enterprises where network and security functions are already performed by the same, or an overlapping, group of people and teams 回路網と機密保持機能が同じあるいは重複して、人々のグループとチームによってすでに行なわれている中小企業、そして危険が少ない大企業、 Hybrid SOC ハイブリッド SOC Dedicated and semidedicated staff, either internally or externally 内部であるいは外部の、専用また半専用スタッフ Security operations can be performed by the organization’s internal staff 24 hours per day, 7 days a week; 8 hours per day, 5 days a week; or 8 hours per day, 7 days a week with some responsibilities offloaded to an external provider セキュリティーオペレーションが1日24時間、週7日、組織の内部スタッフによって行なうことが可能;1日8時間、週5日;あるいは1日に8時間、週に7日間、外部のプロバイダーに取り除かれた若干の責任を持たせる Control of processes and effectiveness will vary according to how much stays inside vs. how much goes to the external provider プロセスの制御と有効性がどれぐらい外部のプロバイダーにいくかに対して内部留まるか、それによって異なるだろう Small to midsize enterprises 中小企業 Dedicated SOC 専用 SOC Dedicated facility 専用施設 Dedicated team 専用チーム Fully in-house 完全に企業内 24/7 operations 1日24時間・週7日運用 Large enterprises, service providers, high-risk organizations 大企業、サービスプロバイダ、ハイリスクの組織 Command SOC コマンドSOC Coordinates other SOCs 他のSOCを調整 Provides threat intelligence, situational awareness and additional expertise 脅威諜報、状況認識と追加の専門知識を提供 Rarely directly involved in day-to-day operations めったに毎日の運用に直接関係しない Very large enterprises and service providers, governments, military, intelligence 非常に大きな企業とサービスプロバイダ、政府、軍、情報 Source: Gartner (September 2018)出典:ガートナー(2018年9月)==================================================