検索結果を絞り込む

本文・本体へのリンク

検索結果 2 件

  • 1 / 1

  • セキュリティオペレーションの効率化に向けたSOCアナリストの共通行動抽出

    鐘本, 楊, 芝原, 俊樹, 秋山, 満昭 コンピュータセキュリティシンポジウム2020論文集 645-652, 2020-10-19

    Security Operation Center (SOC) では複数のアナリストがセキュリティ機器のアラートを分析し,脅威がある場合に通知あるいは暫定対処を行う.<br>アラートを受けて通知すべき脅威かどうかの判断はSOCアナリスト個人に委ねられ,<br>個々のスキルに依存する部分が大きく,どのような判断基準かは共通になっていない.<br>そのため,SOCアナリスト個々が試行錯誤して判定を行…

    情報処理学会

  • 潜在的な重要アラートの推定によるインシデント特定の効率化

    芝原, 俊樹, 小寺, 博和, 千葉, 大紀, 秋山, 満昭, 波戸, 邦夫, Söderström, Ola, Dalek, Daniel, 村田, 正幸 コンピュータセキュリティシンポジウム2019論文集 2019 1092-1099, 2019-10-14

    ...実際に成功したマルウェア感染等のインシデントを特定するために,マネージドセキュリティサービスでは,悪性な挙動(イベント)が検知された際に送信されるアラートをセキュリティオペレーションセンタ(SOC)でリアルタイムに解析している.SOCでは,多くの顧客の大量のアラートからインシデントを迅速に特定するために,過去に発生したインシデントとの関係に基づいてイベントをレベル分けし,インシデントとの関連の強いイベント...

    情報処理学会

  • 1 / 1
ページトップへ