ディフェンシブギャップ:なぜ現代のSOCは後れを取っているのか、そしてそれを埋めるには
SIEM(セキュリティ情報イベント管理)や脅威インテリジェンスプラットフォーム、マネージド検知サービスへの継続的な投資にも関わらず、多くのセキュリティオペレーションセンター(SOC)は依然として守勢に立たされています。SOCは反応的で、人員不足、準備不足の状態です。大規模な情報漏洩事件が相次いで報道されていますが、それは氷山の一角に過ぎません。現実には、SOCチームはアラート疲れ、組織内の摩擦、そして…に圧倒されています。