SOARとは? -SOC/NOC/CSIRTの業務効率化と自動化
株式会社ネットワークバリューコンポネンツ
- トップページ
- ブログ
- 運用基盤/インテリジェンス
- SOARとは? -SOC/NOC/CSIRTの業務効率化と自動化
SUBSCRIBEお知らせを受け取る
RANKING人気記事ランキング
TOPICトピック一覧
- 保護領域
- 対策対象
- 市場/アーキテクチャ
- 製品
2020年の上半期はCOVID-19の影響もあり多くの企業でリモートワークが増加しました。皆様の企業でも、リモートワークの導入が一気に加速したのではないでしょうか。
そんな中で情報システム部門の方々は、リモートワーク環境の整備だけでなく実際に運用を開始した後にも、セキュリティ規定が守られているか、情報漏洩につながるような使い方がないかを監視し対応しなければいけないなど非常に忙しい日々が続いているのではないでしょうか。
情報システム部門に限らず、SOC/CSIRTやNOCについてもセキュリティ人材の不足が指摘され続ける現状においては日々非常にたくさんの業務に追われていることかと思います。
そんな現代の悩みを解決するソリューションとして、日本ではまだまだ導入している企業は少ないものの、海外ではSecurity Orchestration, Automation and Response(SOAR)と呼ばれる新たな製品の導入が進んでいます。
このSOARとは一体どんな製品なのでしょうか?今回は”SOAR”についてまとめていきましょう。

SOARとは、日々の運用を"自動化"し、"効率化"するためのツールです。つまりSOARを導入することで、SOC/NOCやCSIRT/情報システム部門が行う業務の自動化/効率化を行うことができます。

SOAR市場は2015年ごろから広まり始め、少しずつ役割や用途を変えつつも、現在では次の3つの市場の機能を併せ持つ製品・プラットフォームを指します。
このように複数の機能を持つSOARは、実際にどのような機能を提供するのでしょうか。現在の各種SOAR製品を調べていくと、概ね次の5つの機能を持っています。

企業はSOARを導入しこれらの機能をしっかりと活用することにより、従来のような様々なルーチンワークに追われ、情報が必要となるたびに複数製品の各管理画面から手動で情報を集め、確認し、対応を行うといった定型的な業務の大部分は、自動化することが可能です。さらに、日々の運用をワークフロー化して自動化することで、俗人化する傾向にあった運用を標準化することも可能です。
このように大部分の定型業務を自動化による効率化を実現することで、大幅な工数削減を行うことが可能です。昨今どの企業でも言われている人材不足、特にセキュリティの専門家の不足を補うことにもつながります。
[SMART_CONTENT]
まだ日本ではあまり耳にしないSOARについていかがだったでしょうか?
専門的な人材の不足により、非常に多くの企業で情報システム部門やSOC/NOC/CSIRTでリソースが不足しているのではないでしょうか。
すぐに人材を確保できない現状、限られたリソースでどのように対処することが可能であるかを考える中で、SOARの導入は間違いなく一つの選択肢となるかと思います。
COVID-19やリモートワークを狙った新手のサイバー攻撃も続々と出現しています。日々増え続けるインシデントや脆弱性に対して、セキュリティチームの負担は増える一方です。このようなセキュリティ運用に逼迫している企業の担当者・責任者の方は、ぜひSOARの導入を検討してみてはいかがでしょうか。
NVCでは、先日リリースを出させていただきましたようにSwimlane社のSOAR製品の取り扱いを開始しました。
こちらにつきましても参考にしていただければと思います。
https://products.nvc.co.jp/swimlane
当社のウェブサイトは、利便性及び品質の維持・向上を目的に、クッキーを使用しております。当社のクッキー使用についてはクッキーポリシーをご参照いただき、クッキーの使用にご同意頂ける場合は「同意する」ボタンを押してください。同意いただけない場合は、ブラウザのクッキーの設定を無効化してください。