ブルーチーム・SOC
- Home
- ブルーチーム・SOC
"Prevention is cheaper than a breach"
防御運用を正しく実装します。侵入者を数ヶ月ではなく数分で発見するSOCを構築・運用します。
他が見逃す脅威を捉える防御運用
ブルーチーム・SOCは、攻撃を現実に食い止める領域です。私は、脅威が侵害に発展する前に検知・調査・遮断するセキュリティオペレーションセンター(SOC)を設計・構築・運用します。長年にわたる攻撃側での経験から、攻撃者がどう動くかを熟知しており、その動きを先読みする検知を設計します。SIEMのチューニングやMITRE ATT&CKに対応付けた独自の検知ロジックから、能動的な脅威ハンティング、実戦で磨かれたインシデントレスポンスの手順書まで、生のテレメトリを、チームが24時間体制で行動に移せる判断へと変えます。
SOCの構築と運用の進め方
SOCアーキテクチャ・ツール選定
貴社の環境と予算に合わせてSOCを設計し、チームに真の可視性をもたらすツールの選定・導入・統合を行います。
SIEMエンジニアリング(Splunk・ELK・QRadar)
Splunk、ELK、QRadarなどのSIEMを構築・チューニングし、必要なログが確実に取り込まれ、正しく解析され、高速で信頼性の高いクエリを支えるようにします。
検知エンジニアリング
MITRE ATT&CKに対応付けた独自の検知ルールを作成し、実際の脅威を捉えつつ、アナリストを疲弊させる誤検知を削減するために徹底的にチューニングします。
能動的な脅威ハンティング
すでに内部に潜む攻撃者を探し出します。仮説駆動でテレメトリを精査し、シグネチャでは決して検知されない巧妙な活動を浮かび上がらせます。
インシデントレスポンス・手順書
明確で検証済みのインシデントレスポンス手順書を整備し、いざという時には封じ込めと根絶を主導します。プレッシャー下でも場当たり的な対応をなくします。
24時間365日の監視・レポート
24時間体制の監視を立ち上げ、何が起きたのか、それが何を意味し、何が変わったのかを経営層に明快に伝えるレポートを提供します。