多くのSIEMは、単に特殊なデータベースに過ぎず、さまざまなITシステムやアプリケーションからログを収集し、そのデータを照会するためのツールを提供しています。当初はコンプライアンス対応を目的として設計されましたが、長年にわたり、異常を検知してセキュリティチームにアラートを送信するSIEM機能が追加されてきました。
しかし、その設計の根幹は変わっていません。
真の脅威検知、調査、対応プラットフォームを求めるのであれば、可視化、分析、自動化を統合し、すべてのセキュリティツールとシームレスに連携する堅牢なプラットフォームが必要です。そうして初めて、新入のL1アナリストから最も熟練した脅威ハンターに至るまで、SOCの全スタッフのニーズに応える強固なセキュリティ基盤が構築できるのです。
次世代SIEMを評価する際に確認すべき20の質問リストをダウンロードしてください。