非公開
■セキュリティ製品のお客様システムへの導入作業
- セキュリティ監視サービスを行うに必要な機器の導入
- 対象機器はIDS/IPS,WAF、SIEM、サンドボックス、次世代FW、EDR等
■セキュリティ製品が出力するイベントの分析/レポーティング
- 対象機器から出力されるアラートに対してイベント分析/影響度調査/必要に応じて緊急報告
- Proxy等のサーバ/ネットワーク機器等が出力するログとセキュリティイベントの相関分析
- 顧客に提出する報告書の作成
■サービス維持のための各種作業
- 新たにみつかった脆弱性の調査/検証
- 新規脆弱性を検知するIDS/IPS、WAF等へののカスタムシグネチャ作成等
その他、
お客様にセキュリティ製品の導入を行う為の支援を行う業務
要件整理・設計支援・システムインテグレーション
及び運用支援なども含みます
セキュリティ製品の運用支援の中でSOCサービスとして
セキュリティアナリストの業務を行う場合もあります。
経営基盤安定