セキュリティ監視

セキュリティ監視とは

セキュリティ監視は、潜在的なセキュリティ脅威の指標を収集および分析し、これらの脅威を適切な対処方法で選別するプロセスを自動化したものです。

セキュリティ監視の定義

セキュリティ監視は、「セキュリティ情報監視 (SIM)」、または「セキュリティイベント監視 (SEM)」とも呼ばれており、情報の収集および分析によるネットワーク上の不審な挙動や不正なシステム変更の検出、アラートをトリガーすべき挙動タイプの定義、必要に応じたアラートへの対応などが含まれます。

セキュリティ監視が求められる理由

ハッカーやマルウェア、不満のある従業員や不注意な従業員、老朽化しているか、もしくは脆弱なデバイスやオペレーティングシステム、モバイルコンピューティングやパブリッククラウドコンピューティング、サードパーティのサービスプロバイダーなど、企業の多くは通常の業務を行う中で、さまざまな深刻度のセキュリティの脅威に絶えずさらされています。どこにでもあり、避けられないというセキュリティリスクの本質を考慮すると、システムセキュリティを維持するうえで応答時間の短縮は不可欠です。また、迅速に脅威を検出して対処するために重要となるのが、自動化された継続的なセキュリティ監視です。