【SIEM運用業務】
・SIEM(aws OpenSearch)の運用
→既存の手順書に沿った定型作業
→ログ取り込み支援
・SIEM(aws OpenSearch)のログ分析手順化
→既知のサイバー攻撃(例:SQLインジェクション等)に関する攻撃成功有無確認手順作成
→サイバー攻撃防止策の検討
・シャドーIT対策
→Prisma Acessを活用した高リスクシャドーIT調査・調査支援
・EDR(Carbon Black・MDE・SentinelOne)の運用
・SASE(Cato Cloud)の運用