似て非なるSIEMとSOAR【後編】

「SOAR」導入はなぜ失敗する? 知っておくべき“成否の分け目”

インシデント対処の自動化を支援する「SOAR」の導入の成否を分けるのは、ツールの性能ではなく、企業の「成熟度」にある。自社がSOARを使いこなせるかどうかの見極め方と、使いこなすためのポイントとは。

 ログを監視するSIEM(Security Information and Event Management)などのセキュリティツールが発するアラートは、必ずしも正確ではない。サイバー攻撃の巧妙化と相まって、セキュリティ運用担当者やSOC(Security Operation Center)のアナリストは、日々膨大なデータに追われている。この課題に対し、インシデント対処を自動化するSOAR(Security Orchestration, Automation and Response)は強力な武器になり得る。ただしツールの性能を過信し、自社のニーズやセキュリティ運用体制を見誤ると、投資が失敗に終わりかねない。

 SOCアナリストを救い、SOARを“宝の持ち腐れ”にしないために考慮すべき点は何か。SOARの導入タイミングやSIEMとの使い分け方、導入を成功させるための条件を解説する。

SOARを導入すべき企業とは?

印刷する
SNSでシェア

TechTarget発 グローバルITピックアップ

TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。

この連載の記事をもっと見る

この記事の著者

Cliff Saran
Cliff Saran

最先端の研究開発からシステム管理の課題、レガシーシステムの保守・運用まで、幅広い分野で記事を執筆。ブログ「Cliff Saran’s Enterprise blog」を更新し、激変するIT市場を独自の視点で分析している。

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー