以前はSOC側では着弾したメールの行動をウォッチするなど、後追いでの防御が中心でしたが、今は脅威インテリジェンス側で不正ドメインが取得されたことを迅速に検知し、Splunk SOAR側で自動対処しています。自動的な防御が可能となったことで業務そのものが大きく効率化できています。

関原 優 氏 三井物産セキュアディレクション 株式会社(MBSD) コンサルティングサービス

業種:コンサルティングサービス

ソリューション: