最新の脅威状況と組織への影響を理解することは、脅威の検出、 調査、対応(TDIR)に対する最新のアプローチを確立するため の基礎となります。しかし、古いアーキテクチャに基づく従来型の SIEM では、目まぐるしく変化する脅威状況や組織の IT 環境に追随する柔軟なアプローチを実現するのは困難でした。その背景には由とし て、データのオーバーロード(組織内で戦略的に活用するには 情報が多すぎる)と、脅威インテリジェンスが効果的に実際の運用に組み込まれていない状況がありますことが挙げられます。
本ホワイト ペーパーでは、脅威インテリジェンスを効果的に 運用に組み込み、セキュリティ運用を高度化しようとする組織がぶち当たる課題について解説します。
また、高度な脅威インテリジェンスを活用したインテリジェンス主導の最新の SOC によって、変化し 続ける脅威の状況を常に捉え、リスクを低減するための方策 についても説明します。
最新の脅威インテリジェンスでセキュリティ運用を強化し、脅威対応を迅速化するためのヒントを得る
膨大なセキュリティデータの分析を自動化し、SecOps チームの負担軽減アプローチを学ぶ
Google Cloud の高度な脅威インテリジェンスで、新たな脅威検出と防御強化の理解を深める