日本語版
最新ニュース
エンタメ

世界最大のサイバーイベントのセキュリティ保護から学んだ教訓

セキュリティ オペレーション センター (SOC) を 48 時間でゼロから構築するところを想像してみてください。ここで、SOC が小さな都市の住民とのネットワークを保護する必要があると想像してください。そこでは、何千人ものハッカー、研究者、テクノロジー愛好家が積極的に境界をテストし、スキャナーを起動し、感染したデバイスを Wi-Fi に持ち込んでいます。 これは架空の戦争ゲームではありません。これが、RSAC™ Conference、Black Hat、Cisco Live などの主要なカンファレンスにおける Cisco Event SOC チームの現実です。 長年にわたり、私たちは舞台裏で活動し、ホテルの宴会場やコンベンション センターをサイバー要塞に変えてきました。今日、私たちはカーテンを引き戻します。新しい製品の発売を発表できることを嬉しく思います Cisco イベント SOC Webサイト そして私たちの包括的なリリース リファレンス アーキテクチャと操作ガイド。 これがあなたにとって重要な理由 ほとんどのセキュリティ ガイドでは、ネットワークのベースライン設定、すべてのエンドポイントの厳密な制御、および「デフォルトでブロック」ポリシーを確立するのに数か月かかると想定しています。しかし、そうでない場合はどうなるでしょうか? 当社の新しいガイドでは、高いバックグラウンド ノイズ、選択エンドポイント権限 (BYOD)、トラフィック フローを安全に維持する要件など、極端な制約の下で当社がどのように運用されているかについて詳しく説明しています。一時的なイベントを実行している場合でも、複雑なエンタープライズ ネットワークを管理している場合でも、私たちが現場で学んだ教訓は、セキュリティ成熟への取り組みに直接適用できます。 ウェブサイトでわかること 新しい…

世界最大のサイバーイベントのセキュリティ保護から学んだ教訓

セキュリティ オペレーション センター (SOC) を 48 時間でゼロから構築するところを想像してみてください。ここで、SOC が小さな都市の住民とのネットワークを保護する必要があると想像してください。そこでは、何千人ものハッカー、研究者、テクノロジー愛好家が積極的に境界をテストし、スキャナーを起動し、感染したデバイスを Wi-Fi に持ち込んでいます。

これは架空の戦争ゲームではありません。これが、RSAC™ Conference、Black Hat、Cisco Live などの主要なカンファレンスにおける Cisco Event SOC チームの現実です。

長年にわたり、私たちは舞台裏で活動し、ホテルの宴会場やコンベンション センターをサイバー要塞に変えてきました。今日、私たちはカーテンを引き戻します。新しい製品の発売を発表できることを嬉しく思います Cisco イベント SOC Webサイト そして私たちの包括的なリリース リファレンス アーキテクチャと操作ガイド

ほとんどのセキュリティ ガイドでは、ネットワークのベースライン設定、すべてのエンドポイントの厳密な制御、および「デフォルトでブロック」ポリシーを確立するのに数か月かかると想定しています。しかし、そうでない場合はどうなるでしょうか?

当社の新しいガイドでは、高いバックグラウンド ノイズ、選択エンドポイント権限 (BYOD)、トラフィック フローを安全に維持する要件など、極端な制約の下で当社がどのように運用されているかについて詳しく説明しています。一時的なイベントを実行している場合でも、複雑なエンタープライズ ネットワークを管理している場合でも、私たちが現場で学んだ教訓は、セキュリティ成熟への取り組みに直接適用できます。

新しい Cisco Event SOC ハブにアクセスすると、当社のオペレーションを最前列で見ることができます。あなたは次のことを発見します:

  • 「SOC-in-a-Box」ブループリント:道路ケースからケーブル配線に至るまで、ポータブル ハードウェア スタックをご覧ください。これにより、2 日以内に「空き部屋」から「完全な可視化」を実現できます。
  • 現実世界のメトリクス:1 週間で数十億のパケットの分析から数千の疑わしいファイルの爆発まで、私たちが防御する対象の巨大な規模を調べてください。
  • 舞台裏のコンテンツ:NOC/SOC の内部を案内するビデオ ツアーやポッドキャストを視聴して、アナリストがリアルタイムでどのようにコラボレーションしているかを確認してください。

今回の発売の目玉は、 Cisco Event SOC: リファレンス アーキテクチャおよび運用ガイド。これは単なるパンフレットではありません。迅速な対応が可能なセキュリティ機能を構築するための技術マニュアルです。

レポート内では次のように内訳されています。

  1. SOC の運用モデル:使い方を学ぶCisco XDR新人アナリストのための高速トリアージハブとして、Splunk エンタープライズ セキュリティ詳細な脅威ハンティングと相関付けに使用します。
  2. 統合の力:Cisco Secure Firewall、Cisco Secure Access (DNS)、Endace パケット キャプチャ、サードパーティ インテリジェンスなどの多様なエコシステムをどのようにつなぎ合わせて、統合された防御を構築するかをご覧ください。
  3. 選択的対応戦略:参加者のエクスペリエンスを中断することなく重要なインフラストラクチャの保護を優先し、「デフォルトでブロックなし」環境でどのように封じ込めに対処するかをご覧ください。
  4. 継続的なイノベーション:OODA (Observe、Orient、Decide、Act) ループについて説明し、あらゆるイベントから教訓を捉えてワークフローを自動化し、次のイベントの検出を改良する方法を示します。

私たちはセキュリティはチームスポーツであると信じています。私たちは、アーキテクチャ、人員配置モデル、さらには特定の構成を共有することで、より広範なコミュニティが事後的な消火活動から積極的な回復力への移行を支援したいと考えています。

リスクを定量化したい CISO であっても、アナリストの疲労を軽減しようとしている SOC マネージャーであっても、NOC と SOC の間のギャップを埋めるネットワーク エンジニアであっても、このガイドはそのために書かれています。

にアクセスしてください。 Webサイト 今日はアーキテクチャを調べて完全版をダウンロードしてください Cisco Event SOC: リファレンス アーキテクチャおよび運用ガイド

ぜひご意見をお聞かせください。ソーシャル メディアで質問し、シスコ セキュリティとのつながりを保ちましょう。

シスコ セキュリティ ソーシャル メディア

リンクトイン
フェイスブック
インスタグラム
×


#世界最大のサイバーイベントのセキュリティ保護から学んだ教訓

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。