テーマ:ブログ 貴組織のための正しいSOCモデルの選択(16) Dedicated SOC専用SOCA dedicated SOC has a centralized dedicated facility, IT security infrastructure and team. It is self-contained, possessing all of the resources required for continuous day-to-day security operations. The team is typically composed of security engineers, security analysts and a SOC manager. In the case of multishift operations, each shift may also have a shift lead or duty manager. Figure 1 is an example of a large organization chart that could be represented in a dedicated SOC model.専用SOCは、中央集権化された専用施設、 IT 機密保持インフラとチームを持っています。 それは、連続の日々の機密保持運用のために必要とされるリソースのすべてを所有し、自己充足しています。 そのチームは典型的に機密保持エンジニア、機密保持アナリストと SOC 管理プログラムで構成されています。 多重シフト運用に関しては、各シフトが同じくシフトのリードあるいは職務マネジャーを持っているかもしれません。 図1はSOC 専用モデルで表すことができるであろう大きい組織表の例です。A fully centralized SOC is suited for large enterprises with multiple business units and geographically dispersed locations, sensitive environments, and high-risk and high-security requirements, as well as service providers that provide MSSs.一つの完全に中央集権化された SOC は複数の事業ユニット、そして地理的に分散した場所や、MSSを提供するサービスプロバイダと同様、、敏感な環境と、ハイリスクの、そして高い機密保持の要求事項のある大企業に適応させられます。Recently, Gartner is seeing large enterprises with a complex and distinct set of use cases and/or very widespread security mandates fusing traditional security operations with more contemporary functions. Examples of these extended use cases include, but are not limited to, threat intelligence, cyber incident response and OT/Internet of Things (IoT) security.最近、ガートナーは、ユースケースの複雑な、別のセットで、そして/あるいは伝統的な機密保持運用をいっそう当今の機能に合わせる非常に広範囲にわたる機密保持任務を持つ大企業を見ています。 これらの拡張ユースケースの例は、それに限定されないが、脅威諜報、サイバー付随事件対応と OT / モノのインターネット(IoT)機密保持を含みます。==================================================