SOC(セキュリティ オペレーション センター)(6 ページ目) | ScanNetSecurity
2024.07.28(日)

SOC(セキュリティ オペレーション センター)(6 ページ目)

[Internet Week 2016] 厳選セキュリティセッション 第6回 「ファイルの受け渡し方法を考える ~暗号化ZIPは何のため?」 JPNIC 木村 泰司氏 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

[Internet Week 2016] 厳選セキュリティセッション 第6回 「ファイルの受け渡し方法を考える ~暗号化ZIPは何のため?」 JPNIC 木村 泰司氏

Internet Weekのプログラム委員会のなかで「セキュリティはSOCとか、CSIRTの話ばっかりじゃないよね」ということが話題になったんです。

新ブランドにセキュリティ事業を統合、SOC施設拡充や独自のスレットインテリジェンス提供(IIJ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新ブランドにセキュリティ事業を統合、SOC施設拡充や独自のスレットインテリジェンス提供(IIJ)

IIJは、新たなセキュリティ事業ブランド「wizSafe」を立ち上げると発表した。

クレジットカードや金融機関関連の情報を窃取する「Ursnif」に注意(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカードや金融機関関連の情報を窃取する「Ursnif」に注意(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.13」を公開した。

SOCを構築し、マネージドセキュリティサービスを提供開始(ネットワンシステムズ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCを構築し、マネージドセキュリティサービスを提供開始(ネットワンシステムズ)

ネットワンシステムズは、SOCを構築したと発表した。このSOCを活用し、セキュリティ監視・分析サービス「マネージド・セキュリティ・サービス」を販売開始した。

[Internet Week 2016] 厳選セキュリティセッション 第1回 「失敗から学ぶ、SOC/CSIRTのあり方」 ISOG-J 阿部 慎司 氏 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

[Internet Week 2016] 厳選セキュリティセッション 第1回 「失敗から学ぶ、SOC/CSIRTのあり方」 ISOG-J 阿部 慎司 氏

阿部 「失敗したなんてことは、普通は大っぴらには絶対に言えません。ビジネスが絡む場合は特にそうです。しかし、普通は皆さん語りたがらないところをあえて隠さず議論できるのが Internet Week です」

ArcSight活用し月額90万円のSOC事業開始、売上10億円目標(大塚商会) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ArcSight活用し月額90万円のSOC事業開始、売上10億円目標(大塚商会)

大塚商会は、SOCサービス「たよれーる AdvancedSOCサービス」の販売を10月11日より開始すると発表した。

CSIRT、SOCの設置率は2年前から10%増加、しかし約4割が情報漏えいや操業停止を経験(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSIRT、SOCの設置率は2年前から10%増加、しかし約4割が情報漏えいや操業停止を経験(トレンドマイクロ)

トレンドマイクロは、「法人組織におけるセキュリティ対策 実態調査 2016年版」を発表した。

メール攻撃に使用される日本語が洗練され、判断が困難に--上半期レポート(日本IBM) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メール攻撃に使用される日本語が洗練され、判断が困難に--上半期レポート(日本IBM)

日本IBMは、「2016年上半期Tokyo SOC情報分析レポート」を発表した。

八重洲に産官学連携の寄附講座、サイバーセキュリティのトップガンを育成(東京大学大学院情報学環) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

八重洲に産官学連携の寄附講座、サイバーセキュリティのトップガンを育成(東京大学大学院情報学環)

東京大学大学院情報学環は、東京大学情報学環セキュア情報化社会研究寄附講座(SISOC-TOKYO)のオフィスを東京八重洲に開設すると発表した。

東大生を対象とした「サイバーセキュリティ人材育成プログラム」を実施(DTRS) 画像
研修・セミナー・カンファレンス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東大生を対象とした「サイバーセキュリティ人材育成プログラム」を実施(DTRS)

DTRSは、東京大学情報学環と連携し、東京大学に所属する学部生、大学院生を対象にしたサイバーセキュリティ人材育成プログラム「デロイト トーマツ x 東京大学 SiSOC サイバーセキュリティトレーニング」を9月に開催する。

2016年第1四半期および2015年度のインシデント傾向を発表(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年第1四半期および2015年度のインシデント傾向を発表(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.12」を公開した。

エンドポイント監視まで含めた統合SOCサービスを提供開始(GSX) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイント監視まで含めた統合SOCサービスを提供開始(GSX)

GSXは、サイバーセキュリティサービスの新サービスラインナップとして、エンドポイント監視まで含めた統合SOCサービス「GSX-SOC」を発表した。

SIEMやSOCまで含む「Security as a Service」を今夏より提供(MBSD) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SIEMやSOCまで含む「Security as a Service」を今夏より提供(MBSD)

MBSDは、米Alert Logic社とサイバーセキュリティ事業で業務提携し、Alert Logic社が提供するセキュリティ監視サービスの提供を今夏より開始すると発表した。

「マルウェア対策製品監視・運用サービス」がFireEye HXシリーズに対応(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「マルウェア対策製品監視・運用サービス」がFireEye HXシリーズに対応(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」の「マルウェア対策製品監視・運用サービス」において、ファイア・アイが提供する「FireEye HXシリーズ」に7月1日より対応すると発表した。

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.11」を公開した。

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM)

日本IBMは、Apache Struts2の脆弱性を悪用する攻撃と考えられる通信が発生していることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

都内にSOCを構築、日本語対応など「FaaS」のサービスを拡充(ファイア・アイ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

都内にSOCを構築、日本語対応など「FaaS」のサービスを拡充(ファイア・アイ)

ファイア・アイは、APTを含む高度サイバー攻撃に特化した監視・分析サービス「FireEye as a Service( FaaS)」のサービスを国内企業向けに拡充するとともに、そのサービス基盤となるオペレーションセンター「ATRC」を都内に開設し、運用を開始した。

「FFR yarai」の新バージョン発売、機能強化によりSOCのニーズなどに対応(FFRI) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FFR yarai」の新バージョン発売、機能強化によりSOCのニーズなどに対応(FFRI)

FFRIは、マルウェア自動解析システムの新バージョン「FFR yarai analyzer Professional Version1.1」の出荷を開始した。

CTF開催、SOCオペレータとしてRSA製品を用いインシデントに迫る(EMCジャパン) 画像
研修・セミナー・カンファレンス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CTF開催、SOCオペレータとしてRSA製品を用いインシデントに迫る(EMCジャパン)

回答者は1人に1台のPCが用意され、仮想の製薬会社のSOCチームとして問題を解いていく。ツールとして、「RSA Security Analytics」や「RSA ECAT」を利用できる。制限時間は2時間。

2つのセキュリティ関連レポートを公開、経営層の認識の低さが露呈(日本IBM) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2つのセキュリティ関連レポートを公開、経営層の認識の低さが露呈(日本IBM)

日本IBMは、「2015 Securing the C-Suite(2015 IBMセキュリティー・スタディー)」および「2015年下半期Tokyo SOC情報分析レポート」を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 最後
Page 6 of 13
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×