メインコンテンツへスキップ
防御・対策

ブルーチーム

Blue Team

組織の防御を担うチーム。SOC や CSIRT として、監視・検知・調査・封じ込め・復旧を行い、攻撃をいかに早く発見し被害を抑えるかに責任を持つ。

SIEM・EDR・ログ分析・フォレンジックを駆使して日常的に防御を運用し、検知ルールの整備やインシデント対応の標準化を進めます。レッドチームの演習結果を取り込んで検知の穴を塞ぎ、平均検知時間(MTTD)や平均対応時間(MTTR)といった指標で品質を高めていきます。攻守を同席させて学ぶ運用がパープルチームです。

  • 監視・検知・調査・封じ込め・復旧を担う防御チーム
  • SOC / CSIRT として日常運用を回す
  • MTTD・MTTR などの指標で検知・対応品質を改善
  • レッドチームの演習結果を検知改善に取り込む

よくある質問

ブルーチームとは?

組織の防御を担うチーム。SOC や CSIRT として、監視・検知・調査・封じ込め・復旧を行い、攻撃をいかに早く発見し被害を抑えるかに責任を持つ。

ブルーチームについて詳しく知るには?

SIEM・EDR・ログ分析・フォレンジックを駆使して日常的に防御を運用し、検知ルールの整備やインシデント対応の標準化を進めます。レッドチームの演習結果を取り込んで検知の穴を塞ぎ、平均検知時間(MTTD)や平均対応時間(MTTR)といった指標で品質を高めていきます。攻守を同席させて学ぶ運用がパープルチームです。

ブルーチームのポイントは?

監視・検知・調査・封じ込め・復旧を担う防御チーム SOC / CSIRT として日常運用を回す MTTD・MTTR などの指標で検知・対応品質を改善 レッドチームの演習結果を検知改善に取り込む

← 用語集一覧に戻る
ESC