インシデント対応プロセス

インテリジェントなプレイブックによるインシデント対応プロセスの定義と迅速化
分割された円が重なり合うパターン

インシデント対応プロセスの定義

 

サイバーセキュリティーのインシデントに対応する際には、一刻一秒を争います。適切なデータに基づいて、適切な意思決定者とともに、適切な順序で正しい意思決定を行う必要があります。迅速に対応するためには、明確に定義された効率的なインシデント対応計画を立てることが不可欠です。

明確に定義されたインシデント対応(IR)計画には、タイムリーで正確な対応を保証するための計画やスキル、コーディネート、オートメーションが必要です。NISTは、時の試練に耐えてきたIRガイドラインを概説しています。明確に定義されたIRプロセスには、次の段階が必要です。

  • 準備

  • 検知と分析

  • 封じ込め、根絶、復旧

  • インシデント後のアクティビティ

IBM QRadar SOARは、強力なIRプロセスを定義し、実行するための力を組織に与えます。インテリジェンスとオートメーションを備えた導入により、QRadar SOARはサイバーセキュリティー・インシデントに対するチームの迅速かつ決定的な対応を支援するために必要な段階とタスクやアクションの単純な階層を使用します。

仕組み

準備 検知と分析 封じ込め、根絶、復旧 インシデント後のアクティビティ
お客様事例 セキュリティーへの新たなアプローチで新たなサイバー脅威を回避する
「IBM のおかげで、私たちはリアルタイムで 24 時間の世界を正確に把握できるようになりました。すべてのエンドポイント、すべてのシステムを確認できます。これにより、チーム間のコラボレーションがより効率的になりました。」と DDI の最高執行責任者である Robert Oh 氏は述べています。
オートメーションと分析により、セキュリティー侵害を一貫して抑制
「SOCが効果的であるためには、最も差し迫ったセキュリティー・リスクへの対応に優先順位を付ける能力が、検出とほぼ同じくらい重要です。QRadar ソリューションのおかげで、私たちのチームは脅威の状況にはるかに効果的に対処できるようになりました。」と Askari Bank のセキュリティー・オペレーション・センター部門責任者の Umair Shakil 氏は述べています。
信頼できるセキュリティー・サービスを提供する SOC を強化する
「当社の Netox Trust サイバーセキュリティー・サービスは、[customers'] 未知の情報を可視化します。また、当社のプレイブックは、攻撃発生時の対応に役立ちます。」と Netox Oy のサイバーセキュリティー担当シニア・マネージャー、Marita Harju 氏は述べています。
次のステップ

料金体系オプションについて IBM 担当者と話し合う時間を設けてください。

デモの予約
その他の参考情報 サポート コミュニティー 資料 参考情報 パートナー