タグ

SOCとCSIRTに関するkazu_levis501のブックマーク (2)

  • 「CSIRTやSOCがアラートに対処しきれない」--McAfee調査

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Intel Securityの脅威調査部門であるMcAfee Labsは12月13日、2016年第3四半期の脅威レポートを発表した。今回は、企業のセキュリティ オペレーション センター(SOC)の現状に関する考察や、2016年に猛威を振るったランサムウェアの進化の詳細、そして、正規のソフトウェアをトロイの木馬に感染させ、それを悪用して長期間潜伏し検知を逃れるマルウェアがいかにして作成されているか、などのほか、2016年第3四半期のランサムウェア、モバイル マルウェア、マクロ マルウェア、Mac OSマルウェア、その他の脅威の増加率など、最新の動向を報告している。マカフィーが12月20日、日語版全文と概要を公開した。 主な内容は以下の通

    「CSIRTやSOCがアラートに対処しきれない」--McAfee調査
  • 組織内CSIRT/SOCのあり方--即時の意思決定体制が不可欠

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 今回は、組織内CSIRT(Computer Security Incident Response Team)や組織内SOC(Security Operation Center)、インシデントレスポンスサービスなどについて解説します。 最近、情報セキュリティ企業などから、組織内CSIRT、そしてさらに専門特化した組織内SOCの構築支援や運用支援のサービス、インシデントレスポンスサービスが数多く提供されるようになりました。 コンピュータのネットワークがまだそれほど普及していなかった頃、ネットワーク上に存在するデータは限定的で、そのデータの重要度や機密度もそれほど大きくはありませんでした。情報を狙うなど悪事をたくらむ人物もやはり限られており、

    組織内CSIRT/SOCのあり方--即時の意思決定体制が不可欠
  • 1