SIEM

用語解説

SOCとは?監視・検知の役割とCSIRTとの違いを解説

SOC(セキュリティオペレーションセンター)とは何かを、情シス向けにわかりやすく解説。24時間監視の役割、SIEMなどの仕組み、CSIRTとの違い、内製・外部委託(MSSP)の選び方、導入時の注意点まで実務目線で整理します。
用語解説

SOARとは?セキュリティ運用自動化の基礎と落とし穴

SOAR(Security Orchestration, Automation and Response)とは、複数のセキュリティ製品を連携させ、インシデント対応を自動化・標準化する仕組みです。定義・SIEMとの違い・プレイブック・導入の落とし穴まで、情シス目線で基礎から解説します。
用語解説

SIEMとは?ログ相関分析で脅威を検知する仕組みを解説

SIEMとは、社内の機器から集めたログを一元的に集約し、相関分析でセキュリティ脅威の兆候を検知する仕組みです。SIM/SEMとの関係、主な機能、情シスが導入・運用で押さえるべき勘所を、NISTなど一次情報をもとに実務者向けに解説します。
用語解説

XDRとは?EDR・SIEMとの違いと選び方

XDRとは、エンドポイント・ネットワーク・クラウド・メール・IDなど複数の領域のログを横断的に相関分析し、脅威の検知から対応までを統合する仕組みです。EDR・SIEM・MDRとの違いと、情シスが導入を判断する際の勘所を解説します。