サイバー攻撃はより複雑さを増し、それに対応するためのセキュリティ人材不足は深刻な状況になっています。
一方、各種セキュリティツール同士は直接通信することができず、各種デバイスから発生する大量のアラートに応じて、SOC/運用チームは多数のユーザアクションを繰り返す必要があり、処理することが不可能に近い状態になっています。
SOAR(Security Orchestration Automation and Response)であるDEMISTOはこのようなセキュリティ運用の自動化に加え、インシデント管理や柔軟なレポーティング、調査の迅速化を行うための仕組みを提供します。