Güvenlik Operasyonları Merkezi (SOC)
Bir güvenlik operasyon merkezi (SOC), korudukları işletme içinde çalışan güvenlik uzmanlarından oluşan özel bir ekiptir. Olaylara müdahale ve kurtarma SOC'nin işidir. SOC'ler ayrıca önleyici altyapı kurar, ortamı izler, olası tehditlere yanıt verir, günlükleri yönetir ve uyumluluğu sürdürür.
SOC'de önemli bir kavram da taban çizgisi fikridir. Popüler bir şirket bir gün boyunca yüzlerce kez saldırıya uğrayabilir. SOC'nin ortalama saldırı hacminin ne olduğunu bilmesi önemlidir, böylece yanıt vermek için kaynakları koruyabilirler. İzleme yoluyla bir SOC, ortamda neyin normal olduğuna dair bir temel oluşturabilir.
Önceki Ders: Güvenlik Kuruluşları
Yorumlar
Yorum Gönder