КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
SOC (Security Operations Center)
SOC — это команда специалистов и инфраструктура (программы, серверы), которые круглосуточно отслеживают и реагируют на киберинциденты в организации.
Подробное описание
Основные функции SOC:
- Мониторинг– анализ логов с firewall, IDS, антивирусов через SIEM-системы (например, Splunk).
- Обнаружение аномалий– поиск подозрительной активности (например, bruteforce-атаки).
- Расследование инцидентов– определение масштаба взлома.
- Реагирование– блокировка атак, восстановление систем.
- Отчетность– документирование инцидентов для улучшения защиты.
Уровни специалистов в SOC:
- L1 (Аналитики)– первичный анализ алертов.
- L2 (Инженеры)– глубокий анализ сложных атак.
- L3 (Киберразведка, Threat Hunting)– поиск скрытых угроз.
- SOC Manager– управление процессом.
Технологии в SOC:
- SIEM (Splunk, IBM QRadar)
- EDR (CrowdStrike, SentinelOne)
- Системы анализа трафика (Darktrace)
Бытовые аналогии:
- Пожарная часть– реагирует на угрозы 24/7.
- Скорая помощь– диагностирует и лечит "больные" системы.
- Центр управления полетами– контролирует безопасность "воздушного пространства" сети.
- Охранник в торговом центре– следит за камерами и реагирует на угрозы.
- Диспетчер такси– координирует процессы в реальном времени.
- Автосервис с диагностикой– находит и чинит неисправности.
- Штаб во время учений– собирает данные и принимает решения.
- Антивирус, но с людьми внутри– как если бы Doctor Web сидел у вас в серверной.
- МЧС– реагирует на киберкатастрофы.
- Дежурный врач в больнице– всегда на связи для экстренных случаев.