---
title: 【I-320012_6962699906】CSIRT／SOC構築運用の勘所 ～セキュリティ運用の最適化～
description: 本稿では、企業の情報セキュリティ運用体制の標準であるCSIRT／SOCをどのように構築するのか、またどのように運用を最適化していくのかを論じ、さらに、最近のセキュリティ技術を利用し、CSIRT／SOCをどのように進化させていくのかのポイントを解説する。
---

[レポート・ライブラリ｜株式会社アイ・ティ・アール ](https://www.itr.co.jp/report-library)

# [【I-320012_6962699906】CSIRT／SOC構築運用の勘所 ～セキュリティ運用の最適化～](https://www.itr.co.jp/report-library/i-320012)

 作成者: [株式会社アイ・ティ・アール](https://www.itr.co.jp/report-library/author/株式会社アイ-ティ-アール)｜Sep 26, 2023 5:36:17 AM

CSIRT／SOCをどのように構築するか

CSIRT／SOCをどのように運用していくか

CSIRT／SOCをどのように進化させていくか

本稿では、企業の情報セキュリティ運用体制の標準であるCSIRT／SOCをどのように構築するのか、またどのように運用を最適化していくのかを論じ、さらに、最近のセキュリティ技術を利用し、CSIRT／SOCをどのように進化させていくのかのポイントを解説する。

## 構成

- CSIRT／SOCをどのように構築するか
  
    - [CSIRT／SOCの必要性](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_1_1)
    - [CSIRT／SOCの構築状況](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_1_2)
    - [CSIRT／SOCの体制](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_1_3)
    - [CSIRT／SOCの要員・役割定義](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_1_4)
    - [CSIRT／SOCフロー定義](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_1_5)
    - [社内規程の整備の例](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_1_6)
    - [トリアージ基準の制定例](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_1_7)
- CSIRT／SOCをどのように運用していくか
  
    - [セキュリティ教育・訓練プログラムの制定](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_2_1)
    - [システム／ネットワークセキュリティ診断の例（抜粋）](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_2_2)
    - [システム／ネットワークセキュリティ強化](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_2_3)
    - [脆弱性管理の仕組みの確立](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_2_4)
    - [インシデント発生時の対応](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_2_5)
    - [平常時の対応](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_2_6)
- CSIRT／SOCをどのように進化させていくか
  
    - [マネージドCASBおよびマネージドEDR](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_3_1)
    - [SIEMによる相関分析](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_3_2)
    - [脆弱性管理ツールによる効率化](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_3_3)
    - [SOARによるCSIRT／SOC自動化](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_paragraph_3_4)

[結論](https://www.itr.co.jp/report-library/i-320012?hs_amp=true#anc_conclusion)

## CSIRT／SOCの必要性

 出典：JPCERTコーディネーションセンター「経営リスクと情報セキュリティ～ CSIRT：緊急対応体制が必要な理由 ～」を基にITRが作成

サイバー攻撃のようなセキュリティインシデントは、どの企業にも起こる可能性がある。Webサイトが改ざんされ、閲覧者が感染してしまうマルウェアが埋め込まれていたり、ハッカーから、企業のホームページを無差別に攻撃する詐欺メールが毎日大量に発信されている。以前までは売名行為が目的であったサイバー攻撃は、最近では金銭の搾取を目的としたビジネスとしてのサイバー攻撃に変化してきている。

これらのサイバー攻撃に対して企業が何も準備していなければ、攻撃を受けたとたんに社内は大混乱に陥り業務の遂行に重大な影響をもたらすことになろう。サイバー攻撃は経営リスクとして認識すべきであり、攻撃から身を守る情報セキュリティ対策が必要不可欠な施策であることはいうまでもない。

昨今のサイバー攻撃への対策として、まず実施すべき事項は、緊急対応体制となるCSIRT（Computer Security Incident Response Team）とSOC（Security Operation Center）の構築である。CSIRTは意思決定と情報連携を行う司令塔であり、SOCが対策を行う実働部隊となる。情報セキュリティインシデントを検知したらCSIRTが内容を確認して、SOCに対応の指示を行い、関係各所に情報のエスカレーションを行う。

SOCはCSIRTからの指示を受けて、原因の分析、被害拡大防止、復旧作業を行う。復旧後、CSIRTは社内の関係各所だけでなく、必要に応じて業界団体や警察、監督官庁などにも報告を行う。

[完全な記事を表示](https://www.itr.co.jp/report-library/i-320012)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "株式会社アイ・ティ・アール"
  },
  "dateModified" : "2023-09-29T10:02:45.568Z",
  "datePublished" : "2023-09-26T05:36:17Z",
  "headline" : "【I-320012_6962699906】CSIRT／SOC構築運用の勘所 ～セキュリティ運用の最適化～",
  "image" : {
    "@type" : "ImageObject",
    "height" : 60,
    "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
    "width" : 60
  },
  "mainEntityOfPage" : "https://www.itr.co.jp/report-library/i-320012",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "レポート・ライブラリ"
  }
}
```