【そっく】
SOC(セキュリティオペレーションセンター) とは?
最終更新:
💡 異常を見つけて分析し、対応につなぐセキュリティの監視役
組織のシステムやネットワークを監視し、セキュリティ上の異常を分析して、インシデント対応につなぐチームや機能。自社運営、外部委託、両者を組み合わせる形があり、監視時間や対応範囲は体制によって異なる。
📌 このページのポイント
SOCって、何をするところ?
SIEMがあればSOCはいらない?
SIEMはログを集め、関連する出来事を分析するためのツールだよ。SOCでは人や手順も組み合わせて、誤検知か、調査が必要か、何を優先するかを判断する。ツールを入れただけで、全ての攻撃を検知して対応できるわけではないんだ
自社だけで運営しないといけない?
自社運営のほか、外部のサービスへ委託したり、両方を組み合わせたりできるよ。必要な専門性、費用、監視対象、連絡方法、対応する権限を比べて決めよう。外部に頼めば、どんな対応でも自動で済むという意味ではないんだ
24時間ずっと見てくれるの?
CSIRTとは、どう分担するの?
📖 おまけ:英語の意味
「Security Operations Center」 = セキュリティオペレーションセンター
💬 センターと呼ぶけれど、専用の部屋だけを指す言葉ではないよ。人、運用手順、ツールを組み合わせて監視や分析、対応を行う機能を表すんだ