クラウド活用、BCPや働き方改革に向けたテレワークなど企業を取り巻くIT環境が一層複雑になる中、SOCチームやセキュリティ主管部門におけるセキュリティオペレーション業務はこれまで以上に煩雑になっています。巧妙かつ高度な脅威への対応、大量のアラートへの対応など、企業が直面するセキュリティオペレーションの課題はどのように解決すればよいのでしょうか。
株式会社リクルートでセキュリティオペレーションやインシデントレスポンスを管理している六宮智悟氏が、当社システムエンジニア 室井俊彦、チーフサイバーセキュリティストラテジスト 染谷征良と、日々取り組まれている「巧妙かつ高度なサイバーリスクへの対策」「アラート疲れへの対策」「スレットハンティングの取り組み」について議論しました。