Güvenlik Operasyon Merkezi (SOC)
Bir kurumun güvenlik olaylarını sürekli izleyip müdahale eden uzman ekip ve merkez.
Güvenlik Operasyon Merkezi↗ (Security Operations Center, SOC), bir kurumun siber güvenlik↗ olaylarını sürekli olarak izleyen, analiz eden ve bunlara müdahale eden uzman ekip ve merkezdir. Kurumun siber savunmasının "sinir merkezi" gibi çalışır; tehditlerin tespit edildiği ve yönetildiği komuta noktasıdır.
SOC, üç unsuru bir araya getirir: insan (güvenlik analistleri, olay müdahale↗ uzmanları, tehdit avcıları), süreç (tehditlerin nasıl önceliklendirileceğini ve yönetileceğini tanımlayan prosedürler) ve teknoloji (SIEM↗, EDR↗/XDR↗, tehdit istihbaratı↗ gibi araçlar). Genellikle 7/24 esasıyla çalışarak, kurumun sistemlerinden gelen uyarıları sürekli izler, gerçek tehditleri yanlış alarmlardan ayırır, olayları soruşturur ve müdahaleyi koordine eder.
SOC analistleri çoğu zaman katmanlı bir yapıda çalışır: ilk seviye uyarıları eler ve sınıflandırır, daha kıdemli seviyeler derin analiz ve müdahale yürütür. Her kurum kendi SOC'unu kurmak zorunda değildir; bu hizmet dışarıdan bir sağlayıcıdan (yönetilen SOC / MSSP) de alınabilir. SOC, SIEM ve SOAR↗ gibi araçlarla birlikte modern güvenlik operasyonlarının merkezini oluşturur.