Güvenlik Orkestrasyonu ve Otomasyonu (SOAR)
Güvenlik uyarılarına müdahaleyi otomatikleştirip farklı araçları tek akışta birleştiren yaklaşım.
Güvenlik orkestrasyonu, otomasyonu ve yanıtı (Security Orchestration, Automation and Response, SOAR↗), güvenlik uyarılarına verilen müdahaleyi otomatikleştiren ve farklı güvenlik araçlarını tek bir akışta birleştiren bir yaklaşım ve araç ailesidir. Amacı, güvenlik operasyon merkezi↗ (SOC) ekiplerinin tekrar eden, elle yapılan işlerden kurtularak asıl önemli olaylara odaklanmasını sağlamaktır.
SOAR'ın merkezinde "oyun kitapları" (playbook) yer alır: belirli bir uyarı türü geldiğinde izlenecek adımları önceden tanımlayan otomatik iş akışları. Örneğin şüpheli bir oltalama↗ e-postası bildirildiğinde sistem; göndereni sorgulayabilir, bağlantıları bir kum havuzunda test edebilir, benzer e-postaları diğer kutulardan toplayabilir ve gerekirse hesabı otomatik olarak askıya alabilir — hepsi insan müdahalesi olmadan ya da minimal onayla.
SOAR genellikle, farklı kaynaklardan gelen güvenlik verilerini toplayıp ilişkilendiren SIEM↗ ile birlikte çalışır: SIEM tespit eder, SOAR ise yanıt verir. Bu birliktelik, tespitten aksiyona kadar geçen süreyi belirgin biçimde kısaltır ve insan hatasını azaltır.