NRIセキュア、セキュリティ監視やインシデント対応の自動化・高度化支援サービス

NO BUDGET

2018-12-13 06:00

 NRIセキュアテクノロジーズは、「SOAR(Security Orchestration and Automation Response)導入・運用支援」サービスの提供を開始すると発表した。

 SOARは、セキュリティインシデント対応業務の品質向上および生産性を高めることを目的に、企業の情報システムに導入されているさまざまなツールと連携しながら、インシデントの調査から対処にかかわる業務プロセスを自動化する。今回発表されたサービスは、SOARツールを最大限活用するために、ツールの導入と運用それぞれの場面で支援するサービスを提供する形となる。

NRIセキュアのCSIRTおよびSOC関連のサービスマップ
NRIセキュアのCSIRTおよびSOC関連のサービスマップ

 導入支援では、監視運用業務の設計と、自動化する業務領域の定義を行い、既に導入されているSIEM(セキュリティ情報・イベント管理)製品およびセキュリティ機器との接続を設定し、監視・インシデント対応業務の自動化手順書(プレイブック)を作成する。

 運用支援では、導入したSOARツールの利用方法について、担当者へのレクチャーを実施し、運用業務フローの定期的な見直しを支援する。また、新たなイベントログへの対処方法やセキュリティ機器の追加設定のほか、導入後に発生した脅威や業務フローに対応するためのプレイブックの作成、見直しを支援する。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ISMSとPマークは何が違うのか--第三者認証取得を目指す企業が最初に理解すべきこと

  2. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

  3. 運用管理

    IT管理者ほど見落としがちな「Chrome」設定--ニーズに沿った更新制御も可能に

  4. セキュリティ

    シャドーITも見逃さない!複雑化する企業資産をさまざまな脅威から守る新たなアプローチ「EASM」とは

  5. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]