PSOE#1(observability)

PSOE#1(observability)

SOC マネージャーとして、SecOps SIEM のネイティブダッシュボードでは把握しづらい部門別アラート発生数を可視化したいと考えています。最小限の手間でグラフ化する方法はどれですか。

ディスカッション 0

正解:B

正解の根拠

SecOps SIEM 内蔵の Dashboards 機能でカスタムダッシュボードを作成し、UDM フィールドを直接 aggregation する方法が最短です。

選択肢必要な作業所要工数
AUI 操作のみ
B/D外部連携設定

不正解の理由

  • B は BigQuery 連携と Looker Studio の構築が必要で工数が大きいです。
  • C はアラート単位の指標が SOAR のケース指標と必ずしも一致しません。
  • D は Cloud Monitoring 側にメトリクスを定義する追加作業が発生します。

参考:SecOps Dashboards 概要


コメント

コメント

コメントする

目次