×
セキュリティ
  • システムから出力された「短時間での大量のログイン失敗ログ」をSOCがリアルタイムで検知。
  • ログを分析し、これが悪意あるブルートフォース攻撃(総当たり攻撃)であると特定。
  • ただちに該当の攻撃元IPアドレスからのアクセスをブロックするようセキュリティ機器を設定し、被害を未然に防いだ上で、その結果を会社のCSIRTチームに報告する。

もう少し詳しく

SOC(Security Operation Center)は、サイバー攻撃の予兆や進行中の攻撃を早期に発見するため、組織内のあらゆるITデバイス(サーバー、クライアント端末、ネットワーク機器、セキュリティ製品など)から出力されるログやイベントデータをリアルタイムで収集・監視・分析する拠点です。