PSOE#1(observability)
SOC マネージャーとして、SecOps SIEM のネイティブダッシュボードでは把握しづらい部門別アラート発生数を可視化したいと考えています。最小限の手間でグラフ化する方法はどれですか。
正解:B
正解の根拠
SecOps SIEM 内蔵の Dashboards 機能でカスタムダッシュボードを作成し、UDM フィールドを直接 aggregation する方法が最短です。
| 選択肢 | 必要な作業 | 所要工数 |
|---|---|---|
| A | UI 操作のみ | 低 |
| B/D | 外部連携設定 | 高 |
不正解の理由
- B は BigQuery 連携と Looker Studio の構築が必要で工数が大きいです。
- C はアラート単位の指標が SOAR のケース指標と必ずしも一致しません。
- D は Cloud Monitoring 側にメトリクスを定義する追加作業が発生します。

コメント