テーマ:ブログ 貴組織のための正しいSOCモデルの選択(18) Layered Structure積層構造Organizations that adopt this model tend to have their security operations either performed by their internal staff members or outsourced. As a precaution, they utilize another MSSP or MDR service provider as a second layer of defense to “sit on top” in case the organization’s SOC or first layer of defense missed any alerts and/or incidents. Another adaptation of this model is where the first level SOC is more confined to security event monitoring, while the MSSP or MDR service provider is used explicitly for threat hunting and some incident response capabilities.このモデルを採用する組織は、同様に彼らの内部の職員によって行なわれるか、あるいは外注された彼らの機密保持運用を持つ傾向があります。 用心として、組織の SOC あるいはディフェンス防衛の最初の層がどんな警告そして/あるいは付随事件でもミスした場合に備えて、彼らは別の MSSP あるいは MDR 接続サービス会社を「トップに陣取る」2番目の防衛層として利用します。別のこのモデルの適用は、最初のレベル のSOC が機密保持出来事監視にいっそう限定されているが、他方 MSSP あるいは MDR 接続サービス会社が明示的に脅威探索と若干の付随事件対応能力のために使われます。Fully Outsourced完全外注Some organizations may choose to completely outsource their security operations. In a fully outsourced model, a service provider builds and operates the SOC with minimal (or at best, supervisory) involvement from the customer organization. This model is usually found when the provider is an incumbent outsourcing provider performing general IT outsourcing, data center outsourcing or network operations outsourcing activities for the customer. Outsourcing accountability and decision making is, of course, impossible. Therefore, Gartner's advice to customers engaged in a fully outsourced model is to at least retain control of incident response and other business-centric security activities (see“Market Trends: The Security Operations Center Opportunity”).若干の組織は完全に彼らの機密保持の運用を外注することに決めるかもしれません。 完全に外注されたモデルでは、接続サービス会社が顧客組織から最小の(あるいは、せいぜい、監督の)関与で SOC を構築し、運用します。このモデルは、プロバイダーが一般的な IT アウトソーシングや、データセンター外注あるいは顧客のためにネットワークの運用外注活動を実行する、現職の外注プロバイダーであるとき、通常見つかります。 外注責任能力と意志決定は、もちろん、不可能です。 そのために、完全外注モデルに従事された顧客へのガートナーのアドバイスは、少なくとも付随事件対応と他のビジネス中心の機密保持活動の制御(「マーケット傾向:機密保持オペレーションセンターの機会」参照)を維持することです。==================================================