担当者が離職する前に手を打つべき、セキュリティ運用の「3大課題」
- ありがとうございます!
- いいね!した記事一覧をみる
SOCのセキュリティ運用をめぐる3つの重大課題
巧妙化・凶悪化の一途をたどるセキュリティ脅威の対策として、SOC(Security Operation Center)チームを組織する企業が増えてきた。社内やクラウド環境に配したセキュリティ機器から、専門部隊が常ならぬ動きをいち早く検知して対処しようというのがその目的だ。だが、このセキュリティ運用には3つの課題が浮上している。1つ目はセキュリティ機器より大量のアラートが通知されることだ。ある調査によると、その数は週当たり11万7000件にも上るという。1日に換算すれば約17,000件。何人で手分けすれば、この万単位のアラートにすべて目を通すことができるというのか。すべてのSOCが潤沢に人材を抱えているわけではない。そのため、アラートが上がってきたにも関わらず、重要な脅威を見逃してしまうという事態となっている。
2つめは、調査に時間がかかることだ。アラートは異常を知らせるが、その先を追求するのはセキュリティ担当者の役目になる。1日約1万7000件もアラートが上がるなら、就業時間の90%がその対応に割かれているという報告にも納得がいく。さばいても、さばいても、さばききれないというエンドレス業務に陥っているというわけだ。この状態が労務管理上看過できないとなれば、要員を増やさざるを得ず、それが運用コストを押し上げる。
今すぐビジネス+IT会員にご登録ください。
すべて無料!今日から使える、仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!