프로젝트

스토리

06

사람 인터뷰

유연한 지원 시스템

×

Client Trust

그래서 슬롯 무료 사이트 아직 보지 못한 답을 얻을 것입니다!

프로젝트
회원

프로젝트 회원
슬롯 무료 사이트필 사진

클라이언트

MR. 유코 .K

Orix Life Insurance Co., Ltd.
보안 위험 관리 팀, 위험 관리 부서
슬롯 무료 사이트필 사진

클라이언트

MR. Yusuke.k

Orix Life Insurance Co., Ltd.
위험 관리 부서, 보안 위험 관리 팀

개요

요약

<상태/배경
■ 보안 위험 관리 부서는 매일 진화하는 슬롯 무료 사이트버 공격의 위협에 대응하기 위해 설립되었습니다
■ 로그 분석 인프라 (SIEM)를 사용한 SOC 슬롯 무료 사이트 작업에서 엄청난 양의 로그 데이터 분석의 효율성 및 정교함은 도전입니다

<project
■ Siem and Soar 구현 및 활용
■ SIEM에서 설계 변경이 발생하면 도구에서 실행되는 기술 지원 및 검색과 같은 비즈니스를위한 개선 및 실현 방법을 제안합니다
■ SOAR 사용을 통한 슬롯 무료 사이트 개선 활동, 선택에서 자동화 된 작업의 구현에 이르기까지

<cutest
■ Siem은 문제가 발생할 때 원인을 식별하고 해결하는 프로세스를 만들었습니다
■ SOAR은 경고를 자동화하여 책임있는 회원의 경보 관용 작업의 수를 약 20% 줄였습니다

<미래 이니셔티브
■ 점점 더 정교한 슬롯 무료 사이트버 위협과 점점 더 엄격한 보안 사회 요구에 빠르고 적절하게 대응
■ 안정적인 실적 외에도 SOC 슬롯 무료 사이트 슬롯 무료 사이트 개선을 향한 프로모션

  • 01

    문제 및 해결

    위협에 대한 보안 모니터링 슬롯 무료 사이트을 안정화해야했습니다.

    동티는 어떤 종류의 도전이 있었습니까?
    MR. Yuko.K : 슬롯 무료 사이트버 공격으로 인한 외부 위협이 증가함에 따라 전통적인 이니셔티브를 계속함으로써 끊임없이 진화하는 위협에 대응하기가 어려워 졌으므로 2016 년에는 보안 위험 관리 부서가 설립되었습니다.
    또한, 의심스러운 활동을 신속하게 감지하기 위해서는 당시 흩어진 보안 로그를 중앙에서 관리해야하므로 로그 분석 인프라가 도입되었습니다 (이하 SIEM*1이라고하는 이하). 당시 SOC 슬롯 무료 사이트 작업에서 SIEM을 사용하는 작업은 엄청난 양의 로그 데이터 분석에서 효율성과 정교함을 향상시키는 것이 었습니다.

    ─) 왜 슬롯 무료 사이트 Cross Technology를 고용하기로 결정 했습니까?
    MR. Yuko.K : SIEM 구현을 위해 선택된 도구 (SPLUNK)는 현재 많은 회사에서 채택되고 있지만 당시에는 일본에 지원 구현에 대한 실적을 기록한 회사가 많지 않다고 생각합니다. 이 중에서, 슬롯 무료 사이트 많은 전문 직원과 유연한 프로모션 시스템을 확보했다는 사실을 평가했습니다.

    최고의 회사는 비교 및 ​​고려 되었습니까?
    MR. Yuko.k : 세 회사가 있습니다. 비용과 기술 측면에서 우수한 것 외에도 슬롯 무료 사이트 Cross Technology는 이미 사용하고있는 회사들에 의해 높은 평가를 받았습니다.

  • 인터뷰 이미지
  • 02

    노력 (1)

    고객 요청 및 부드러운 슬롯 무료 사이트 지원에 따른 보안 조사.

    ─) 슬롯 무료 사이트 Cross Technology는 어떻게 문제를 해결 했습니까?
    MR. Yuko.K : 2017 년부터 회사가 처음 소개 된 이래로 그는 모니터링 설계 및 튜닝과 같은 일부 작업을 파견 해 왔으며 2019 년 이후 아웃소싱을 해왔으며 보안 운영, 관리 및 개선의 범위를 확대했습니다. 또한 2021 년에 로그 볼륨의 급격한 증가로 인해 분석 처리 성능의 감소 추세의 결과로 분석 처리 성능의 개선을 지원하고 지속 가능한 운영을 실현했습니다.
    처음에, 주요 초점은 도구를 사용하는 방법에 중점을 두었지만 일정 도구를 구축 한 후에는 로그를 효과적으로 활용하여 운영 할 수있는 단계에 있으므로 때로는 슬롯 무료 사이트cross 기술로부터 비즈니스 사용에 대한 제안을받습니다.

    동티는 어떻게 이러한 노력을 평가합니까?
    MR. Yuko.k : 우선, 우리의 주요 목표는 안정적인 운영을 유지하는 것이므로 예상대로이를 평가했습니다. 우리는 또한 품질 개선 및 효율성 개선을 포함한 차기 이니셔티브가 정상적인 운영 작업과 병행하여 현재 상황에 만족하지 않고 적극적으로 관여했으며, 현재 상황을 식별하고 현재 상황과 병행하여 솔루션을 제시하는 등의 기대 이상의 결과를 달성했다고 생각합니다.
    Persolcross 기술은 현장의 작업, 시스템 및 도구를 잘 이해하고 있습니다. 슬롯 무료 사이트 눈치 채지 못한 많은 개선 영역을 적극적으로 제안하고 있습니다.

  • 03

    노력 (2)

    CSIRT 슬롯 무료 사이트을 모델링 한 비즈니스 디자인의 보안 문제를 해결했습니다.

    동티를 구체적으로 해결 한 내용을 알려주십시오.
    MR. Yusuke.k : 현재 주요 이니셔티브는 Siem and Soar*2입니다.
    SIEM은 설계 변경이 발생할 때 기술 지원을 제공하고 도구 실행 실행 및 슬롯 무료 사이트과 같은 부분에 대한 개선 및 구현 방법을 제공합니다.
    SOAR의 경우 솔루션 자체가 비교적 새롭기 때문에 정보가 거의 없었으며 문제를 해결하는 데 시간이 걸렸습니다. SOAR 사용을 통해 운영을 개선 해야하는 과제를 수행하기 위해 PERSOL Cross Technology의 요청에 따라 자동화 된 작업 선택부터 구현에 이르기까지 모든 작업에 참여했습니다. 결과적으로 그는 기술과 논리 측면에서 프로젝트의 필수 불가결 한 구성원이되었습니다.

    ─) yusuke.k 그가 볼 때 안심할 수있는 사람입니까?
    MR. Yusuke.k : 맞습니다. 예를 들어, 우리가 제공하는 요구 사항을 실현할뿐만 아니라보다 효과적인 방법을 제안하고, 구현하기 어려운 경우에도 이러한 문제의 원인을 탐색하여 새로운 대책을 초래함으로써 유익한 출력을 달성 할 수 있습니다. 이러한 출력은 논리와 방법을 흡수하기 위해 반복적으로 시도하고 잘못되었으며, SOAR 소개에 매우 정확하고 경험이 있었으며 새로운 아이디어로 SoAR을 올바르게 소개 한 외부 사용자에 의해 칭찬을 받았습니다.
    우리는 SoC의 일원으로 참여했기 때문에 환경에 대해 매우 잘 알고 있지만 안테나가 높고 우리 자신의 업무 범위 내에서 남아있을 수 없기 때문에 프로젝트는 좋은 방법으로 진행되고 있다고 생각합니다.

    *1 SIEM : 보안 정보 및 이벤트 관리에 대한 약어
    *2 SOAR : 보안 오케스트레이션, 자동화 및 응답에 대한 약어

  • 04

    결과

    문제를 신속하게 해결하기 위해 슬롯 무료 사이트 방법과 절차를 설정하고 메커니즘을 변경했습니다.

    최고의 결과는 무엇입니까?
    MR. Yusuke.k : Siem과 관련하여, 우리는 Splunk를위한 새로운 검색 설계를 반복적으로 구현하고 검색을 좁히기 위해 운영 효율성을 향상시킴으로써 우리의 효과를 꾸준히 향상 시켰습니다. 나는 이것이 다양한 개선점이 반복되고 매일 시행 착오되는 추세가 확립 되었기 때문이라고 생각합니다.
    또한 문제가 발생할 때 원인을 식별하고 해결하기위한 프로세스가 설정되었습니다. 예를 들어, 슬롯 무료 사이트 성능이 저하되고 대응하는 이유에 대한보다 구체적인 보고서를 받았으며 상황을 개선하기 위해 즉시 앞으로 나아갈 수있었습니다.
    SOAR과 관련하여 경고를 자동화하여 관련 회원의 경보 관련 작업의 수를 줄일 계획입니다. 자동화가 진행됨에 따라 분석가 지식을 가진 직원은 집중 해야하는 분석가 작업에 집중할 수 있으며 결과가 품질이 향상되기를 바랍니다.

    MR. Yuko.K :이 부서는 여러 회사에서 지원되므로 다른 계약자와 함께이를 다루는 상황이 많이 있습니다. 책임의 범위를 명확히하는 동안, 우리는 수직으로 정렬되지 않고 목표와 협력하여 작업을 수행하기 위해 함께 노력하고 있으며, 이로 인해 결과가 발생했다고 생각합니다.

    Yusuke.k : 그의 기술적 능력은 단순히 지식뿐만 아니라 그것을 깨닫는 것에 대한 그의 호기심과 태도는 매우 인상적입니다. 슬롯 무료 사이트 이것이 앞으로도 계속되기를 바랍니다.

  • 인터뷰 이미지
  • 05

    미래의 이니셔티브

    크기에 관계없이 모든 조직에서 CSIRT가 필요합니다.

    동티는 슬롯 무료 사이트 Cross 기술에 대한 당신의 기대는 무엇입니까?
    yuko.k : 우리 회사가 점점 더 정교한 사이버 위협과 점점 더 엄격한 보안 사회 요구에 신속하고 적절하게 대응할 수 있도록 높은 수준의 지식, 경험 및 노하우를 제공하고 싶습니다. 지금까지의 안정적인 실적 외에도 SOC 운영의 정교함을 향상시키기 위해 SOC 운영 운영을 촉진하기 위해 다른 회원들과 계속 협력하기를 기대합니다.

    *Splunk는 미국 및 기타 국가의 Splunk Inc.의 상표 또는 등록 상표입니다. 다른 모든 브랜드 이름, 제품 이름 또는 상표는 해당 소유자에게 속합니다.

  • 인터뷰 이미지

Entry