第9部 特集9 Cybersecurity Operations Architecture for Secured Internet Infrastructure

[ PDF File]

第 1 章 はじめに

第 2 章 セキュリティ運用のライフサイクル

2.1 情報セキュリティリスク
2.2 チケットDBによる対処の状況管理

第 3 章 対処のインテリジェンス

3.1 運用組織で生成される対処のインテリジェンス
3.2 対処に係るインテリジェンスの類型
3.3 対処に係るインテリジェンスの生成
 3.3.1 対処の優先度付けに係る知識の生成
 3.3.2 有事対処の実施に係る知識の生成

第 4 章 分散型SOCに基づいたセキュリティ運用

4.1 従来型のセキュリティ運用との比較
4.2 参加組織間の関係

第 5 章 分散型SOCを実現する基盤技術

5.1 ダークネット分析に基づく脅威活動の予兆検知
5.2 分散アウトライアー検知に基づいた不審度判定
5.3 対処支援

第 6 章 関連研究・技術

6.1 組織間に跨がった脅威情報共有
6.2 Automted Indicator Sharing
6.3 Security Operations Center: A Systematic Study and Open Challenges 

第 7 章 まとめ

 


2024 インデックスへ戻る
WIDE Home Page
(C) 1998-2025 WIDE Project