2020年以降、ますます高度化するサイバー攻撃に備え、CSIRTやSOCをんだんを構築する企業も増えてきている。だが、CSIRTやSOCに求められる業務の1つに、セキュリティ対策機器が発する大量のアラートを素早く分析し、的確に判断を下すということがあるが、実際にはセキュリティ人材の不足もあり、手作業で行うことには限界もある。
本書では、その業務をサポートしてくれるSIEMのAzure Sentinelについて、導入支援や構築の実績が多数にあるTIS株式会社のスペシャリスト2名へのインタビューをまとめたものである。
ホワイトペーパー