CIRTチームにおける組織としてのインシデントレスポンス サイバーフォレンジック導入前の課題と将来展望
株式会社フォーカスシステムズ
サイバーフォレンジックセンター
サイバーセキュリティ シニアスペシャリスト
阿部 文博 氏
講演内容:
EnCase Endpoint Investigator(EI)をご利用頂いて3年以上となるCSIRTのユーザ様へ、組織におけるセキュリティ課題と活動内容についてインタビューを行いました。
EIを用いることで2,000台以上存在する社内のエンドポイントへのインシデントレスポンス、フォレンジック調査がどのように可能となるのか、CSIRTの取り組みの中でどのように本製品が関わり活用されているかをご紹介致します。