SIEM/SOARを評価する、IDC Japan Vendor Spotlightがリリース!

Security 藤盛 秀憲

ITや通信分野に関する調査や分析、アドバイザリーサービスを提供するグローバル企業のIDC Japan(東京都千代田区)による新たなレポートが提供開始されました。

このレポートでは、サイバー攻撃の高度化を初めとしたIT環境の変化が大きく進んでいる昨今の状況にて、企業におけるセキュリティのあり方や考え方のヒントになるものとなっています。

ぜひレポートを読んでいただきたいのですが、その前にちょっと内容を知りたい・・・という方もいらっしゃると思いますのでこそっと概要をお伝えしましょう。

このレポートは、IDCの調査による日本の市場概況から始まります。サイバー脅威の高度化によって対応や対策自体も複雑化し、すでに「セキュリティ対策=経営問題」となっていることから、危機対応・対策としてそのオペレーションを担うSOCや指示系統としてのCSIRTが活用するSIEMやSOAR製品、EDR/XDRに注目や需要が高まっているという分析からスタートします。IDCでは、SIEMやSOAR、EDR/XDRを「AIRO市場」として定義し、市場シェア(2022年12月調査レポート公開時点で、Splunkが37.8%のトップシェア!)などの情報も付加しつつ現状の課題を洗い出しています。

また、Splunkのソリューションを冷静に分析し、競合となるXDRの問題点などをとり上げてSIEMを選ぶべきであるという結論を導き出してくれています。

その全容は・・・レポート本文を読んでみてください。;-)

ざっくりとした内容はこのような感じです。一読する価値は十分にありますので、ぜひダウンロードして皆様のセキュリティ対応・対策のヒントとして活用いただければと思います!

ではでは、Happy Splunking!

関連記事

Splunk主催のCTFイベント “Boss of The SOC v8” 開催レポート
セキュリティ
3 分程度

Splunk主催のCTFイベント “Boss of The SOC v8” 開催レポート

Boss of the SOC (通称BOTS) とは、その名の通りSOCのボスは誰か?を競うSplunk主催のCTFイベントです。BOTSでは、Blue Team(防御側)を想定したシナリオに沿って、Splunkを使ってセキュリティインシデントの調査を行います。今年行われたBOTSv8の内容、当日の様子などをご紹介します。
インシデントコマンダーの役割:職務とベストプラクティス
セキュリティ
8 分程度

インシデントコマンダーの役割:職務とベストプラクティス

大変です。重大なインシデントが発生しました!そのような皆が混乱しているこの状況で、指揮を執るのがインシデントコマンダー(IC)です。この記事では、ICの役割について詳しく説明します。
<第6回>Splunkでセキュリティダッシュボードを作成しよう!SPLの書き方(その2)
セキュリティ
5 分程度

<第6回>Splunkでセキュリティダッシュボードを作成しよう!SPLの書き方(その2)

全10回のブログを通して、Splunkを使ったセキュリティダッシュボード作成手順を説明します。シリーズの第5回として、Splunkの検索言語SPL (Search Processing Language)について使い方を紹介します。