NEW
提供:EMCジャパン株式会社 RSA事業本部
インテリジェンス主導型 セキュリティ運用センターの構築 〜人的リソースに頼らないSOC〜
サイバー攻撃と侵入を防くのが非常に困難な現代において、SOCの需要は高まっている。一方でサイバーセキュリティに精通した人材は慢性的に不足しており、人的リソースに頼ったSOC運用には限界もある。”人”に加えて”テクノロジー”と”プロセス”を適切に配置し、インテリジェント主導型のSOCを構築する
提供:EMCジャパン株式会社 RSA事業本部
企業における高度なサイバー攻撃の脅威〜ユーザー環境に潜むマルウェアを検出する RSA ECAT〜
昨今のマルウェアの作成者は、検出を回避する複数の手法とテクノロジーを使用している。シグネチャベースのアプローチでは阻止することが困難な巧妙化された脅威に対し、RSA ECATが提供する”ライブメモリ分析”とは
標的型攻撃の特徴と必要な対策を示し、従来のマルウェア対策ソリューションとは根本的に異なるアプローチで巧妙かつ高度な脅威の問題に対処する必要性を提案。それに対するRSAの回答として「RSA ECAT」を紹介。
最近のサイバー攻撃に対するセキュリティ運用センター(SOC)の有効性と、現状のSOCの問題点、そして問題点を解決する「インテリジェンス主導型セキュリティ運用センター」構築の提案などを、技術資料を根拠に説明する。
前編に続きロジック解析エンジン型とシグネチャ型WAFの比較をおこないます。