まずはセキュリティの基本的な考え方から理解する

とりあえずお勉強と言うことで。

 本稿では、一般的なネットワーク運用にどのようにネットワークセキュリティ対策を組み込むかという視点で、ネットワーク運用におけるセキュリティ対策について解説していきたい。

 まずは、運用におけるセキュリティの位置付けを明確にするため、最近のネットワークセキュリティにかかわる事件を紹介し、セキュリティ対策の基本的な考え方から紹介しよう。またセキュリティ施策の運用においては「問題の発見」と「問題の対応」が重要となる。そこで次に「問題の対応」について、SOC(Security Operation Center)の運用を題材として紹介する。そして最後に「問題の発見」について取り上げる。ただ「問題の発見」は運用面よりも技術的な側面が重要となることから、具体的なログの取り扱いについてツールを交えながら紹介する。

SOC、、、大事です。いまいちイメージがつきにくいんでしょうけどね。。

セキュリティ関連としてこちらも
解説:ドメイン乗っ取り問題とは何か?