テーマ:ブログ 貴組織のための正しいSOCモデルの選択(12) Virtual SOC仮想SOCA virtual SOC does not reside in a dedicated facility, nor does it have a common “war room.” Instead, it is composed of team members who have other duties and functions. Since there is no dedicated SOC infrastructure, team members rely on decentralized security technologies and become active when a security incident occurs.仮想SOCは、専用施設に存在しませんし、同様にそれは共通の「参謀室」を持っていません。 その代わりに、それは他の義務と機能を持っているチームメンバーで構成されています。 専用SOC インフラがありませんから、チームメンバーは、分散セキュリティー技術に依存して、セキュリティー付随事件が起こると、活動的になります。A virtual SOC (sometimes called a vSOC) is typically suited to smaller enterprises that experience only infrequent incidents or work with an MSSP or other third party. Gartner also sees this model being adopted as an interim approach during the transition to a more dedicated SOC model. A vSOC is usually purely reactive. However, a more proactive posture can be achieved in this model by leveraging advanced analytics and automated monitoring capabilities such as correlation or rule-based alerting. In high-risk environments, leveraging anomaly detection and behavioral-analytics-based alerting (i.e., user and entity behavior analytics [UEBA]) enables this proactive posture (see “Market Guide for User and Entity Behavior Analytics” and “A Comparison of UEBA Technologies and Solutions”).仮想SOC(時々 vSOC と呼ばれる)は、ただまれな付随事件しか経験しない、あるいは MSSP あるいは他の第三者と共に働くより小さな企業に典型的に適しています。 ガートナーは同じくいっそう専用SOC モデルへ移行の間にこのモデルが暫定方法として採用されているのを見ます。通常 vSOCは、純粋に反応的です。 しかしながら、いっそう先を見越した姿勢は、そして相関性、あるいはルールベースの警告のような先進的な分析や自動化監視機能をてこ入れすることによって、このモデルで達成可能です。危険性が高い環境でアノマリ検出法や行動分析ベースの警告(すなわち、利用者や実体の行動分析[ UEBA ])をてこ入れすることで、この先を見越した姿勢を可能にします。(「利用者と実体行動解析のためのマーケット案内」及び「UEBA 技術と解決の比較」)==================================================