セキュリティアナリスト(SOC Tier 1/2/3)
セキュリティアナリスト(SOC Tier 1/2/3) とは何ですか?
セキュリティアナリスト(SOC Tier 1/2/3)SOC でアラートを監視し、インシデントを調査・エスカレーションする専門職。一般に Tier 1 の一次対応から Tier 3 の高度調査までのレベル分けが行われる。
セキュリティアナリストは、セキュリティオペレーションセンター(SOC)に所属し、潜在的なインシデントの検知・トリアージ・対応を担います。Tier 1 アナリストは SIEM・EDR・XDR の検知キューを監視し、プレイブックに沿って真陽性をエスカレーションします。Tier 2 アナリストは複数ツールを横断したより深い調査、影響範囲の封じ込め、インシデントチケットのオーナーシップを担い、Tier 3 アナリストは高度なインシデント対応、脅威ハンティング、検知ロジックの開発、SIEM のチューニングを行います。レポートラインは通常 SOC マネージャー、その上のセキュリティオペレーションズ ディレクターや CISO へとつながります。一般的な要件は大卒、SIEM/EDR の実務経験、Security+・BTL1・GCIA・GCIH・CySA+ などの資格です。
● 例
- 01
Tier 1 がメールゲートウェイで遮断済みであることを確認し、フィッシング検知を終了させる。
- 02
Tier 3 が EDR テレメトリと認証ログを基に、APT 侵入の時系列を再構成する。
● よくある質問
セキュリティアナリスト(SOC Tier 1/2/3) とは何ですか?
SOC でアラートを監視し、インシデントを調査・エスカレーションする専門職。一般に Tier 1 の一次対応から Tier 3 の高度調査までのレベル分けが行われる。 サイバーセキュリティの 役割とキャリア カテゴリに属します。
セキュリティアナリスト(SOC Tier 1/2/3) とはどういう意味ですか?
SOC でアラートを監視し、インシデントを調査・エスカレーションする専門職。一般に Tier 1 の一次対応から Tier 3 の高度調査までのレベル分けが行われる。
セキュリティアナリスト(SOC Tier 1/2/3) はどのように機能しますか?
セキュリティアナリストは、セキュリティオペレーションセンター(SOC)に所属し、潜在的なインシデントの検知・トリアージ・対応を担います。Tier 1 アナリストは SIEM・EDR・XDR の検知キューを監視し、プレイブックに沿って真陽性をエスカレーションします。Tier 2 アナリストは複数ツールを横断したより深い調査、影響範囲の封じ込め、インシデントチケットのオーナーシップを担い、Tier 3 アナリストは高度なインシデント対応、脅威ハンティング、検知ロジックの開発、SIEM のチューニングを行います。レポートラインは通常 SOC マネージャー、その上のセキュリティオペレーションズ ディレクターや CISO へとつながります。一般的な要件は大卒、SIEM/EDR の実務経験、Security+・BTL1・GCIA・GCIH・CySA+ などの資格です。
セキュリティアナリスト(SOC Tier 1/2/3) からどのように防御しますか?
セキュリティアナリスト(SOC Tier 1/2/3) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
セキュリティアナリスト(SOC Tier 1/2/3) の別名は何ですか?
一般的な別名: SOC アナリスト, サイバーセキュリティアナリスト。
● 関連用語
- defense-ops№ 1039
SIEM
企業全体のセキュリティテレメトリを集約・正規化・相関分析し、検知・調査・コンプライアンス・レポートを支援するプラットフォーム。
- defense-ops№ 371
EDR(エンドポイント検知・対応)
プロセス・ファイル・レジストリ・ネットワーク活動を継続的に記録し、エンドポイント上の脅威を検知・調査・対応するエンドポイントセキュリティ技術。
- defense-ops№ 1254
XDR(拡張検知・対応)
エンドポイント、ネットワーク、ID、メール、クラウドのテレメトリを統合し、複数レイヤを横断する相関検知と一元的なレスポンスを提供するセキュリティプラットフォーム。
- roles№ 1146
脅威ハンター
既存の検知をすり抜けた攻撃者の活動を、企業のテレメトリから仮説駆動・脅威情報・振る舞い分析を用いて能動的に探し出すシニア防御担当者。
- roles№ 523
インシデントレスポンダー
確定したセキュリティインシデントに対する技術対応を主導または支援し、封じ込め・根絶・フォレンジック・復旧を行いつつ、法務・広報・経営陣と連携する専門職。
- roles№ 996
セキュリティエンジニア
インフラ・アプリ・アイデンティティ・検知パイプラインに渡るシステムを守るための管理策・自動化・ツールを設計・構築・運用する技術職。
● 関連項目
- № 992セキュリティ意識向上トレーナー