×
情報セキュリティ管理
  • 午前3時、海外の不審なIPアドレスから、社内の機密情報サーバーに向けて大量のアクセス(不正アクセスの試み)が発生しました。
  • SOCの監視員(またはAIシステム)がこの異常を即座に検知し、アクセスログを分析して「これは情報の窃取を狙った攻撃である」と判断します。
  • SOCはすぐに社内のCSIRT(対応チーム)へ「緊急:機密サーバーへの攻撃を検知。該当IPからのアクセスを遮断してください」と報告を送り、被害を未然に防ぎます。

もう少し詳しく