お客様サイトにおけるセキュリティオペレーションセンター(SOC)でのセキュリティ監視業務全般に関し、専門のエンジニア・オペレータを派遣して支援します。
セキュリティ監視業務は一般のサーバー・ネットワーク監視に比べて特殊なログ解析や監視、レポート作成が必要となります。
そのため、SIEM(Security Information and Event Management;セキュリティ情報/イベント管理システム)を使用したログ・イベント監視から、分析結果を受けての各種セキュリティ設定、攻撃があった際の分析結果を元にしたシグネチャ登録設定、さらにはセキュリティアナリストによる簡易な二次分析まで対応いたします。