2018-12-13から1日間の記事一覧

SIEM[Security Information and Event Management]

セキュリティに関する情報やインシデントなどを集約すること。併せて、単純に集約するだけでなく、相関分析などを行い分析を行う。 まぁ趣旨はごもっともではあるが、バズワード感は無きにしもあらず。。。 シームと読むのが正しいっぽい。(参考リンク) www.…

SOAR[Security Orchestration and Automation Response]

企業の情報システムに導入されている様々なツールを連携させ、セキュリティインシデントの調査から対処にかかわる業務プロセスを自動化すること。 ソーアと発音した方が良さげ。(参考リンク) NRIセキュア、情報セキュリティの監視やインシデント対応の自動化…