SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

専門家の視点から「セキュリティ」のあれこれを解説

【セキュリティ体制の基本】SOCとCSIRTって何が違う? 重要性の理解と正しい運用

専門家の視点から「セキュリティ」のあれこれを解説 第3回

 セキュリティアラートへの対応チームとして、SOCやCSIRTという名称を耳にする機会が増えました。しかし、両者の役割や業務範囲は混同されがちです。SOCは脅威を検知してエスカレーションする役割を担い、CSIRTはインシデント発生時の内部調査から復旧・再発防止までを担います。本記事では、それぞれの役割と違いを整理し、組織のサイバーセキュリティを守るために両者がどう連携すべきかを解説します。

これまでのおさらい

はじめに

 みなさんの組織では、セキュリティアラートの対応などを行うチームをどのように呼んでいますか。SOCやCSIRTという名称で運用している企業は多いと思いますが、それらの役割や業務内容はかなりばらつきがあると感じます。元々、SOCは専門的なスキルが必要で外部委託が一般的であり、CSIRTは社内組織として運用されていたため、両者は別々の概念でした。しかし、近年はどちらも社内に置くことが普及しており、境界が曖昧になっている部分があります。

対象読者

  • 基本的には誰でも読めることを目指していますが、ある程度ITセキュリティがわかっている人(※エンジニア歴2年目以降向けの内容です)。

SOCとは何者か? その役割を理解する

 SOC(Security Operation Center)は、ネットワーク機器やサーバー機器、それらから出力されるログを監視・分析し、組織のセキュリティ脅威を検出して組織内の担当部門や顧客にエスカレーションを行う部門や施設です。SOCでは、サイバーセキュリティの異常を24時間体制で監視し、リアルタイムで脅威を検知して分析します。そのために専門的な拠点が必要でした。こうした昔ながらのSOCは、専門設備と高度な人材を備えた「ディープSOC」と呼ばれます。

 昔は専門的な設備や人材がいなければSOCができなかったのですが、EDR(Endpoint Detection and Response)などのソフトウェアの登場によってSOCを外注せず内製化することが広まりました。これを「プライベートSOC」(自社で運用するSOC)と呼びます。ディープSOCほどの手厚い対応はできませんが、コストを抑えてSOCを実現できることと、ノウハウが社内にたまることから一気に普及しました。

 プライベートSOCの登場によって、SOC対応のハードルは大きく下がりました。脅威の特定やフォレンジック調査などが、EDRが備えている機能でできるようになりました。しかし、それでも多様化する製品のログを監視するのは大変ですし、現実的に24時間対応となると内製化できる企業は限られます。夜間対応のみを外注する企業もあります。あるいは苦手な製品だけ外注する使い方もあります。こうして、プライベートSOCも内製と外注が共存するようになりました。

次のページ
CSIRTとは何か──インシデント対応の専門チームを理解する

この記事は参考になりましたか?

専門家の視点から「セキュリティ」のあれこれを解説連載記事一覧

もっと読む

この記事の著者

佐々木康介(ササキコウスケ)

 インフラエンジニア兼作家。提案・要件定義から設計導入運用まで全工程できるのが強みのPM。エンドポイントセキュリティとクラウドセキュリティ周りが得意。登録者8000人の技術コミュニティを創設して技術イベントをトレンド入りさせた経験あり。 SOCサービスやCSIRTの立ち上げ支援などを行う企業に在職。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/22347 2026/05/01 09:00

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング