# Güvenlik Operasyon Merkezi (SOC)

Kaynak: https://bg.gen.tr/guvenlik-operasyon-merkezi · Yayın: 2026-06-16

> Bir kurumun güvenlik olaylarını sürekli izleyip müdahale eden uzman ekip ve merkez.

**Güvenlik Operasyon Merkezi** (Security Operations Center, SOC), bir kurumun siber güvenlik olaylarını sürekli olarak izleyen, analiz eden ve bunlara müdahale eden uzman ekip ve merkezdir. Kurumun siber savunmasının "sinir merkezi" gibi çalışır; tehditlerin tespit edildiği ve yönetildiği komuta noktasıdır.

SOC, üç unsuru bir araya getirir: insan (güvenlik analistleri, olay müdahale uzmanları, tehdit avcıları), süreç (tehditlerin nasıl önceliklendirileceğini ve yönetileceğini tanımlayan prosedürler) ve teknoloji (SIEM, EDR/XDR, tehdit istihbaratı gibi araçlar). Genellikle 7/24 esasıyla çalışarak, kurumun sistemlerinden gelen uyarıları sürekli izler, gerçek tehditleri yanlış alarmlardan ayırır, olayları soruşturur ve müdahaleyi koordine eder.

SOC analistleri çoğu zaman katmanlı bir yapıda çalışır: ilk seviye uyarıları eler ve sınıflandırır, daha kıdemli seviyeler derin analiz ve müdahale yürütür. Her kurum kendi SOC'unu kurmak zorunda değildir; bu hizmet dışarıdan bir sağlayıcıdan (yönetilen SOC / MSSP) de alınabilir. SOC, SIEM ve SOAR gibi araçlarla birlikte modern güvenlik operasyonlarının merkezini oluşturur.
