451 RESEARCHレポート
従来型SIEMから現代的SecOpsへの道。
SOC変革を成功に導く、データに裏付けられた洞察。
実践的手順で現代的なSecOpsプラットフォームに移行。
セキュリティ チームはジレンマに陥っています。すなわち、従来のセキュリティ情報イベント管理(SIEM)ツールなど旧式化した多数の独立ツールを維持するか、あるいは現代の困難で複雑な課題を念頭に開発されたSOCプラットフォームへの統合を進めるかです。
本資料は、クラウドネイティブ プラットフォームの成熟、普及、低価格化によって生じた世界的なSecOpsの整理統合へのトレンドを解明する451 Researchのレポートです。調査から得られたその他の分析結果を以下に示します。
72%の回答者が1つ以上のSIEMを利用。41%は2つ以上利用(平均2.4件)。
SIEMに加えて導入を試みているテクノロジとしては、脅威検出&レスポンスが最多。
回答者のサードパーティ ツールの49%のみが、マルチクラウド環境と連携する設計。
特にプラットフォームとベンダーの選定に失敗すると、従来型SIEMからの移行が複雑化する可能性があります。このリスクは大規模な組織で顕著です。そのため、移行前に複数の要素を評価することを451 Researchは推奨しています。
詳細は、クラウドネイティブ変革への15の実践的手順を解説した完全版レポートをご覧ください。
