SOAR|Security Orchestration, Automation and Response

Decrypt the history. Encrypt the future.

SIEM|Security Information and Event Management

ハードウェア、OS、ソフトウェア、アプリケーション、デバイスの増加に伴って、セキュリティ事故の情報を一元管理できるプラットフォームが普及しました。

インシデントレスポンスチーム
SOC(セキュリティオペレーションセンター)
NIST CSF(米国立技術標準研究所)
ITIL(ITサービスマネジメントにおけるベストプラクティス)

SOAR|Security Orchestration Automation and Response

セキュリティ検知対象機器の増加により、バージョン管理やパッチ適用管理、ハードウェア、ソフトウェア入れ替えやアセットリストの管理が困難になり、AI、ワークフローとSBOM(ソフトウェア部品表)を組み合わせたSOARが普及し始めています。

AIによる自動収集
AIによるインシデント検出
AIによる誤検出フィルタリング
インシデントレスポンス