組織の最高情報セキュリティ責任者は最近、新しい EDR ソリューションをインストールする承認を受けました。インストール後、アナリストによる修復が必要なアラートの数は 3 倍に増加しました。組織が内部セキュリティ チームのワークロードを最適に一元化するには、次のうちどれを利用する必要がありますか? (2 つ選択してください)。
正解:A,B
SOAR (Security Orchestration, Automation and Response) and SIEM (Security Information and Event Management) are solutions that can help centralize the workload for the internal security team by collecting, correlating, and analyzing alerts from different sources, such as EDR. SOAR can also automate and streamline incident response workflows, while SIEM can provide dashboards and reports for security monitoring and compliance. Reference: What is EDR? Endpoint Detection & Response, How Does the Cyber Kill Chain Protect Against Attacks?; What is EDR Solution?, EDR solutions secure diverse endpoints through central monitoring