NOC と SOC を統合することが合理的な理由 from networkworld.com


Nemertes が企業内でのイベント対応の統合ロジック、つまり組織、運用、および技術レベルでセキュリティ オペレーション センター (SOC) とネットワーク オペレーション センター (NOC) を統合するロジックについて最初に書いてから 17 年が経過しました。
NOC と SOC はどちらも、IT 環境を構成するシステムとサービスを監視することに重点を置いています。
そうすることで、スタッフが実際に問題が何なのか、ネットワークに焦点を当てた対応を行うかどうかを把握しようとする際に、重複したり、熱いジャガイモのゲームが発生したりすることがなくなります。
収束点に到達するまでに、組織図を 2 つまたは 3 つホップする必要がある場合があります。
これにより、責任に関して団結することが難しくなり、チームを統合することが難しくなり、プラットフォームとデータ ストリーム、およびデータのビューを統合することが難しくなります。
ネットワークのどの部分もセキュリティ インフラストラクチャの重要なコンポーネントである可能性があり、異常なイベントが発生した場合にネットワークとセキュリティの包括的な対応が必要になる可能性がある環境では、NOC と SOC の統合がこれまで以上に意味を持ちます。

コメント

タイトルとURLをコピーしました