グループ会社すべての機器のログを一か所に集中して集めて分析します
SPKUNK を使用して攻撃を検知するシステムを設計しています。
グループ会社の世界中の機器のログを一か所に集中して相関分析を行います。
もう拠点ごとに分析するような効率悪いことはしません。
一か所に集中して分析します。
ビジネスメール詐欺、標的型攻撃、ランサムウェアなどはメールに乗ってきますが、もう注意して見つかるようなレベルではありません。
間違えて開くのもやむなしです。
よってすべてのネットワーク、メール、ファイル、ActiveDirectory、Proxy、DNS、Web、IDS、IPS の機器のログを集めて分析します。
しかもほぼリアルタイム。
検出したらすぐに遮断。
本人を確保(笑
そのくらい本気です。
「ここはダメだ、他に行こう」と攻撃者に思わせることが重要です。
コメント
コメントを投稿